
NÃO USE ESTE CÓDIGO PARA ATIVIDADES ILEGAIS. Este repositório é uma simulação criada apenas para educação em segurança cibernética, conscientização e testes autorizados em ambiente de laboratório.

Este projeto demonstra uma simulação de phishing no Telegram destinada a:
Ele mostra como atacantes podem usar ofertas falsas de “Premium Grátis” para coletar números de telefone, capturar códigos de verificação e solicitar senhas de 2FA.
Este repositório não se destina a phishing real ou roubo de contas. Ele não se conecta à API real do Telegram.
Use esta ferramenta apenas em um ambiente controlado.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js na VM do atacante.http://<attacker-ip>/.Inicie o servidor simulado na VM do atacante:
npm start
Na VM da vítima, abra a página de phishing em um navegador:
http://<attacker-ip>:3000/
Use a página para enviar um número de telefone, um código de verificação e uma senha opcional.
Observe a saída registrada na VM do atacante e em stolen_credentials.log.
O servidor é uma simulação e não realiza autenticação real do Telegram.
Este simulador modela as fases de phishing usadas na captura de credenciais:
O backend registra todos os valores no terminal e em stolen_credentials.log.
A proteção contra esse tipo de phishing inclui:
Use este repositório apenas para testes defensivos, educacionais e autorizados.
O autor não é responsável pelo uso indevido.
Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE incluído para os termos completos.
Use este repositório apenas para testes educacionais, defensivos e autorizados.
| Arquivo | Descrição |
|---|
public/index.html | Interface da página de phishing usada na simulação. |
public/assets/ | Recursos estáticos de suporte usados pela página de demonstração. |
server.js | Backend simulado que registra valores enviados localmente. |
package.json | Metadados e dependências do projeto Node. |
README.md | Documentação do projeto. |
LICENSE | Termos de licença do projeto. |
.gitignore | Arquivos e diretórios excluídos do rastreamento do Git. |