
Modelos HTML/CSS/JS para ataques de phishing do tipo "Browser-In-The-Browser", incorporando janelas de login falsas com títulos, domínios e links de phishing personalizáveis para simulações de engenharia social.
Modelos de navegador para o ataque Browser In The Browser (BITB).
Mais informações: https://mrd0x.com/browser-in-the-browser-phishing-attack/
Cada pasta contém um arquivo index.html que possui 4 variáveis que devem ser modificadas:
Além disso, se você estiver usando um modelo do Windows, deve atualizar o logo.svg, que é o ícone do site que você está mascarando. O logotipo padrão é da Microsoft.
A pasta Windows-DarkMode-Delay usa a função fadeIn() do jQuery para adicionar um pequeno atraso ao aparecimento da janela pop-up. Esta é apenas uma maneira de fazer a janela aparecer com atraso; existem várias outras maneiras de fazer o mesmo.

Para obter o máximo disso, você deve determinar o sistema operacional a partir do user agent e a preferência de cor e exibir o modelo apropriado.
Para saber se deve usar modelos escuros ou claros, confira: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
Uma maneira de detectar BITB é tentar arrastar a janela para a borda do navegador. Se a janela não conseguir sair do navegador, então não é uma janela real.
@odacavo lançou uma ótima extensão de navegador que pode detectar e alertar usuários sobre iframes incorporados. Está disponível aqui: https://github.com/odacavo/enhanced-iframe-protection
Todos os créditos vão para @odacavo.
O uso desses modelos para atacar alvos sem consentimento prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis aplicáveis. O desenvolvedor não é responsável por qualquer uso indevido desses modelos.