
Simulação educacional de phishing para Telegram, voltada para treinamento e conscientização em cibersegurança. Demonstra a captura de credenciais por meio de páginas de login falsas em ambientes de laboratório isolados.
NÃO USE ESTE CÓDIGO PARA ATIVIDADES ILEGAIS. Este repositório é uma simulação criada apenas para educação em cibersegurança, conscientização e testes autorizados em laboratório.

Este projeto demonstra uma simulação de phishing do Telegram destinada a:
Ele mostra como atacantes podem usar ofertas falsas de "Premium Grátis" para coletar números de telefone, capturar códigos de verificação e solicitar senhas de 2FA.
Este repositório não se destina a phishing real ou tomada de conta. Ele não se conecta à API ativa do Telegram.
| Arquivo | Descrição |
|---|---|
public/index.html | Interface da página de phishing usada para a simulação. |
public/assets/ | Recursos estáticos de apoio usados pela página de demonstração. |
server.js | Backend simulado que registra localmente os valores enviados. |
package.json | Metadados e dependências do projeto Node. |
README.md | Documentação do projeto. |
LICENSE | Termos de licença do projeto. |
.gitignore | Arquivos e diretórios excluídos do rastreamento do Git. |
Use esta ferramenta apenas em um ambiente controlado.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js na VM atacante.http://<attacker-ip>/.Inicie o servidor simulado na VM atacante:
npm install
npm start
A partir da VM vítima, abra a página de phishing em um navegador:
http://<attacker-ip>:3000/
Use a página para enviar um número de telefone, código de verificação e senha opcional.
Observe a saída registrada na VM atacante e em stolen_credentials.log.
O servidor é uma simulação e não realiza autenticação real no Telegram.
Este simulador modela as fases de phishing usadas na captura de credenciais:
O backend registra todos os valores no terminal e em stolen_credentials.log.
A proteção contra esse tipo de phishing inclui:
Use este repositório apenas para testes defensivos, educacionais e autorizados.
O autor não é responsável pelo uso indevido.
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE incluído para os termos completos.
Use este repositório apenas para testes educacionais, defensivos e autorizados.