Esta herramienta ha sido mejorada para ser más potente, fácil de usar para el operador y más convincente para la víctima. Su propósito sigue siendo el mismo: la RECOLECCIÓN ESTRATÉGICA DE CREDENCIALES mediante ingeniería social.
- Interfaz Gráfica de Usuario (GUI): Se ha reemplazado la antigua consola de texto por una interfaz de escritorio moderna y profesional (
customtkinter), aumentando drásticamente la credibilidad de la trampa. - Script de Configuración Automático (
configure.py): Ya no necesitas editar el código manualmente. Un script interactivo te guía para introducir tuBOT_TOKENyCHAT_ID. - Compilador Integrado: El script de configuración ofrece compilar la herramienta en un archivo
.execon un solo clic, incluyendo soporte para un icono personalizado. - Código Refactorizado: El código fuente ha sido limpiado, profesionalizado y es más fácil de mantener o extender.
Si el objetivo ejecuta el ejecutable que preparas, obtendrás:
- API ID 🆔
- API Hash 🔑
- Número de Teléfono 📱
- Contraseña de Verificación en Dos Pasos (2FA) (si se introduce) 🔒
- El Código de Inicio de Sesión de 5 dígitos 🔢
-
Configuración (Tu Lado):
- Ejecutas
python configure.py. - Introduces tu
BOT_TOKENyATTACKER_CHAT_ID. - El script te pregunta si quieres compilar. Respondes que sí (
s). - Opcionalmente, puedes añadir un archivo
icon.icoen la misma carpeta para que el.exetenga un icono personalizado. - Automáticamente, se genera un archivo
TelegramRecoveryTool.exeen la carpetadist.
- Ejecutas
-
Distribución (Ingeniería Social):
- Compartes
TelegramRecoveryTool.execon tu narrativa de engaño (una "herramienta de recuperación", etc.).
- Compartes
-
Ejecución (Lado de la Víctima):
- La víctima abre el
.exey ve una ventana de aplicación de aspecto profesional. - Introduce sus credenciales (API ID/Hash, teléfono, 2FA).
- La víctima abre el
-
¡FASE 1 - Recolectado!
- La herramienta envía estos datos a tu bot de Telegram.
- ¡TU ACCIÓN CRÍTICA! Inmediatamente, usas estas credenciales en tu script
seize_telegram.py(no incluido) para provocar que Telegram envíe el código de inicio de sesión a la víctima.
-
Solicitud del Código (Lado de la Víctima):
- La GUI de la herramienta pasa a una segunda pantalla, pidiendo el "código de verificación final" que la víctima acaba de recibir.
-
¡FASE 2 - Código Obtenido!
- Si la víctima introduce el código, la herramienta lo envía a tu bot.
-
¡Acceso Completo!
- Usas el código en tu script
seize_telegram.pypara autenticarte y generar el archivo de sesión.session. ¡Control total!
- Usas el código en tu script
- Python 3+ para ejecutar el script de configuración.
- Librerías Python: El script de configuración las necesita. Instálalas con:
pip install requests customtkinter pyinstaller
- Un Bot de Telegram: Creado con
@BotFatherpara obtener tu BOT_TOKEN. - Tu Chat ID de Telegram: Para recibir las credenciales.
- (Opcional) Un archivo
icon.ico: Para que el.execompilado sea más creíble.
- Descarga los archivos del repositorio.
- Instala las dependencias:
pip install requests customtkinter pyinstaller. - Ejecuta el configurador:
python configure.py
- Introduce tu
BOT_TOKENyCHAT_IDcuando se te solicite. - Elige compilar cuando se te pregunte (
s). - Encuentra tu herramienta lista en la carpeta
dist(TelegramRecoveryTool.exe). - Distribuye el
.exey espera a que las credenciales lleguen a tu bot.
El acceso no autorizado a sistemas informáticos o cuentas es ilegal en la mayoría de las jurisdicciones y conlleva graves consecuencias legales, incluyendo penas de prisión y multas. 🚔
El uso de esta herramienta para actividades ilícitas es responsabilidad exclusiva del operador. Se proporciona con fines educativos, para demostrar cómo se realizan este tipo de ataques.
Desarrollado para la comprensión de los ataques de ingeniería social. Concepto original por ZeroEthical.