• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Боты ловушки в Telegram

BadaBingService

HDD-drive
Пользователь
Регистрация
27.01.2024
Сообщения
25
Реакции
9
На просторах мессенджера telegram существуют некие боты-ловушки от компании "Интернет Розыск" во главе с Игорем Бедеровым.

Созданы они были с целью деанонимизировать пользователей мессенджера, просят для верификации в боте поделиться контактом и перейти по короткой ссылке на redirecting.tech, что является их IP logger-ом. После этого, номер телефона пользователя, ip, вместе с его юзернеймом и ID будет занесён в их базу, и любой желающий сможет его увидеть, не исключено использование ботов правоохранительными органами, с учетом тесного сотрудничества Игоря Бедерова с силовыми структурами.

Большинство ботов удалены или заблокированы, однако это не повод закрывать на это глаза, на их места поставят новые (либо уже).

Пример таких ботов:
@protestchat_bot - бот для деанона либералистов, просит поделиться контактом, дабы получать информацию о протестах, на деле там просто ссылка на канал Навального.
@checknumb_bot - бот для "проверки" номера в утечках, для его использования, естественно, нужно и свой номер дать, после чего он попадает в их базу.
Центральных бот этой инфраструктуры - @TgAnalyst_bot, через который пользователи могут получить информацию других пользователей, которые повелись на ловушку.

У вас может возникнуть вопрос: "Что делать если я когда-то перешел по логгеру и теперь мой ip адрес выдается ботом?"
Это поправимо. @TgAnalyst_bot выдает последние 50 фингерпринтов по вашему аккаунту, а значит вам нужно включить VPN и написать одному из ботов, что бы система сгенерировала для вас логгер-ссылку. Теперь вам нужно просто 50 раз специально перейти по логгеру, не забывайте включать kill switch в настройках вашего VPN. Конечно, это совсем не гарантирует исчезновение предыдущих результатов из базы, но это защитит от "пробива" сторонними пользователями. Можете сами ввести свой ID в бота и убедиться в этом.
 
Также хотелось бы отметить, что логи из ботов можно убрать путем перехода ботов от сканеров ссылок, например — VirusTotal.

Берете ссылку в ботах-ловушках, вставляете в сканер пару раз.

Если это делать достаточно долго, то бот вас заблокирует и удалит все логи с публичной выдачи.
 
На просторах мессенджера telegram существуют некие боты-ловушки от компании "Интернет Розыск" во главе с Игорем Бедеровым.

Созданы они были с целью деанонимизировать пользователей мессенджера, просят для верификации в боте поделиться контактом и перейти по короткой ссылке на redirecting.tech, что является их IP logger-ом. После этого, номер телефона пользователя, ip, вместе с его юзернеймом и ID будет занесён в их базу, и любой желающий сможет его увидеть, не исключено использование ботов правоохранительными органами, с учетом тесного сотрудничества Игоря Бедерова с силовыми структурами.

Большинство ботов удалены или заблокированы, однако это не повод закрывать на это глаза, на их места поставят новые (либо уже).

Пример таких ботов:
@protestchat_bot - бот для деанона либералистов, просит поделиться контактом, дабы получать информацию о протестах, на деле там просто ссылка на канал Навального.
@checknumb_bot - бот для "проверки" номера в утечках, для его использования, естественно, нужно и свой номер дать, после чего он попадает в их базу.
Центральных бот этой инфраструктуры - @TgAnalyst_bot, через который пользователи могут получить информацию других пользователей, которые повелись на ловушку.

У вас может возникнуть вопрос: "Что делать если я когда-то перешел по логгеру и теперь мой ip адрес выдается ботом?"
Это поправимо. @TgAnalyst_bot выдает последние 50 фингерпринтов по вашему аккаунту, а значит вам нужно включить VPN и написать одному из ботов, что бы система сгенерировала для вас логгер-ссылку. Теперь вам нужно просто 50 раз специально перейти по логгеру, не забывайте включать kill switch в настройках вашего VPN. Конечно, это совсем не гарантирует исчезновение предыдущих результатов из базы, но это защитит от "пробива" сторонними пользователями. Можете сами ввести свой ID в бота и убедиться в этом.
Я могу сказать больше: некоторые версии "Глаза Бога" и других ботов также занимаются подобной деятельностью.

На GitHub есть исходные коды похожих проектов.
 
Я могу сказать больше: некоторые версии "Глаза Бога" и других ботов также занимаются подобной деятельностью.

На GitHub есть исходные коды похожих проектов.
Да, таких ботов полно.

Есть похожие боты, которые собирают username + ники + списки чатов.

Например, Insight, TgScan, Telescan or fun-stat-bot — пожалуй, это самые крупные подобные боты.
 
Да, таких ботов полно.
Да что уж тут говорить, даже основной глаз бога сохраняет данные, допустим при оплате подписки (почта которая была указана в платеге), а также другие данные, переданные в так называемую "Защиту информации", никто даже не догадывается кто там сидит за монитором и не уходят ли эти данные куда не следовало бы)
 
Да что уж тут говорить, даже основной глаз бога сохраняет данные, допустим при оплате подписки (почта которая была указана в платеге), а также другие данные, переданные в так называемую "Защиту информации", никто даже не догадывается кто там сидит за монитором и не уходят ли эти данные куда не следовало бы)
Да, там во всех ссылках от глаза бога — встроенный логгер.

А касаемо защиты, её фактически с любого аккаунта можно снести через СИ.
 
Да, там есть отдельный бот — туда пишешь о том, что мол, человек указал не свои данные, а чужие.

Защиту через некоторое время сносят.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх