
Образовательная симуляция фишинга в Telegram для обучения и повышения осведомленности в области кибербезопасности. Демонстрирует сбор учетных данных с помощью поддельных страниц входа в изолированных лабораторных средах.
НЕ ИСПОЛЬЗУЙТЕ ЭТОТ КОД ДЛЯ НЕЗАКОННЫХ ДЕЙСТВИЙ. Этот репозиторий представляет собой симуляцию, созданную исключительно для обучения кибербезопасности, повышения осведомлённости и авторизованного лабораторного тестирования.

Этот проект демонстрирует симуляцию фишинга в Telegram, предназначенную для:
Он показывает, как злоумышленники могут использовать поддельные предложения «Бесплатная Premium» для сбора номеров телефонов, перехвата кодов подтверждения и запроса паролей 2FA.
Этот репозиторий не предназначен для реального фишинга или захвата аккаунтов. Он не подключается к реальному API Telegram.
| Файл | Описание |
|---|---|
public/index.html | Пользовательский интерфейс фишинговой страницы, используемый для симуляции. |
public/assets/ | Вспомогательные статические ресурсы, используемые демонстрационной страницей. |
server.js | Имитационный бэкенд, который локально записывает введённые значения. |
package.json | Метаданные проекта Node и зависимости. |
README.md | Документация проекта. |
LICENSE | Условия лицензии проекта. |
.gitignore | Файлы и каталоги, исключённые из отслеживания Git. |
Используйте этот инструмент только в контролируемой среде.
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js на виртуальной машине атакующего.http://<attacker-ip>/.Запустите имитационный сервер на виртуальной машине атакующего:
npm install
npm start
С виртуальной машины жертвы откройте фишинговую страницу в браузере:
http://<attacker-ip>:3000/
Используйте страницу для отправки номера телефона, кода подтверждения и, при необходимости, пароля.
Наблюдайте за записанным выводом на виртуальной машине атакующего и в файле stolen_credentials.log.
Сервер является симуляцией и не выполняет реальную аутентификацию Telegram.
Этот симулятор моделирует этапы фишинга, используемые при перехвате учётных данных:
Бэкенд записывает все значения в терминал и в файл stolen_credentials.log.
Защита от такого типа фишинга включает:
Используйте этот репозиторий только для оборонительного, образовательного и авторизованного тестирования.
Автор не несёт ответственности за неправомерное использование.
Этот проект лицензирован в соответствии с лицензией MIT. Полные условия см. в прилагаемом файле LICENSE.
Используйте этот репозиторий только для образовательного, оборонительного и авторизованного тестирования.