• XSS.stack #1 – первый литературный журнал от юзеров форума

Деанонимизация пользователей Telegram

DigitalScout

(L3) cache
Пользователь
Регистрация
18.05.2022
Сообщения
189
Реакции
115
Если в интернете кто‑то не прав, у тебя есть ровно два варианта. Первый — понять и забить, второй — найти обидчика и аккуратно начистить ему интерфейс. Но для начала этого самого обидчика нужно как минимум вычислить и по возможности деанонимизировать. О том, как это сделать в «Телеграме», мы расскажем в сегодняшней статье.
Несмотря на то что «Телеграм» считается безопасным и защищенным мессенджером, при желании в его недрах и глубинах можно отыскать большой объем информации о пользователях. А если подключить к поиску методы OSINT, то есть разведки по открытым источникам, сведений можно собрать еще больше. На помощь нам придут специально обученные телеграм‑боты, поисковые системы и, конечно же, русская народная смекалка.

WARNING​

Сбор информации о частной жизни граждан без их согласия незаконен, помни об этом. В этой статье рассказывается о поиске в открытых источниках данных, которые люди оставляют в публичном доступе сами. Но в любом случае нужно соблюдать требования законодательства и уважать право граждан на сохранение их приватности. Поэтому информация в статье предоставлена исключительно в ознакомительных целях. Авторы и редакция не несут ответственности за любой возможный вред, причиненный использованием материалов этой публикации.
Любой поиск нужно с чего‑то начинать. Пользователь «Телеграма» может, если захочет, сменить ник, имя и прочие данные своего аккаунта. Кроме одного: ID, или индивидуального идентификатора, который присваивается учетке при регистрации и впоследствии остается неизменным. Поэтому именно его всегда используют в тех случаях, когда нужно указать на аккаунт максимально точно, он же однозначно идентифицирует юзера в базах данных. Вот этот ID интересующего нас персонажа и следует вычислить в первую очередь.


ИДЕНТИФИКАТОР И ОСНОВНЫЕ ДАННЫЕ​

Проще всего это сделать с помощью бесплатного бота @username_to_id_bot. Пользоваться им до безобразия просто: отдав команду /start, отправь боту юзернейм, идентификатор которого ты желаешь узнать, скопипасти ссылку‑приглашение для чата или форвардни сообщение от интересующего тебя пользователя. Существует еще частично платный бот @CheckID_AIDbot, который делает все то же самое, что бесплатный, но за деньги (и при этом еще безжалостно спамит рекламой). Зачем он нужен — непонятно, наверное, бот предназначен для тех, кто любит покупать по подписке то, что можно получить на халяву. Еще имеется специальное вложение‑скрипт, которое можно, например, запульнуть в чат: этот скрипт позволит собрать идентификаторы участников дискуссии.

WWW​

Если ты хочешь узнать способы сбора имен участников чатов в «Телеграме», обязательно прочитай статью «Парсим телегу. Как собирать имена участников чатов в Telegram».
Теперь можно попытаться отыскать полезную информацию, связанную с полученным нами ID. Начать можно с высокотехнологичной процедуры, известной в узких хакерских кругах под названием «гуглеж». Действительно, в индексе поисковых систем вполне могут встретиться данные из каких‑нибудь утечек или публичных баз — для этого в качестве запроса следует указать ID юзера «Телеграма» в кавычках. Если в «Гугле» и «Яндексе» не нашлось ничего полезного, к нашим услугам имеются многочисленные боты, большинство которых, правда, предоставляет информацию на платной основе:

  • «Глаз Бога» — платный OSINT-бот, о котором «Хакер» уже писал. Бота регулярно банят, поэтому он меняет свое название — актуальную версию можно найти на его официальном сайте;
  • @helper_inform_bot — боту можно скормить запрос вида (где XXXXXXX — ID пользователя Telegram), в ответ он выдаст фоточки из профиля, имя юзера, никнейм и, если он привязан к профилю, номер телефона и наименование оператора. Также можно искать информацию по имени, адресу электронной почты, ИНН и другим параметрам;
  • @QuickOSINT_bot — еще один бот из нашей предыдущей подборки, помимо ID, он способен искать по телефону, email, госномеру или VIN автомобиля, номеру паспорта, СНИЛС или ИНН;
  • @UsersSearchBot — платный бот со схожими возможностями, позволяет бесплатно выполнить несколько запросов, чего в большинстве случаев более чем достаточно;
  • @Zernerda_bot) — кроме поиска в Telegram может искать и по номеру телефона, автомобиля, ФИО, учеткам «Вконтакте», «Одноклассникам», в Twitter, Instagram, Facebook, по e-mail, паспортным данным, ИНН, IP-адресу, User-Agent и в приватных базах. Бесплатно ищет пользователей, имеющихся всписке друзей и знакомых с родственниками в VK и «Одноклассниках». В отличие от других ботов умеет определять дату создания набора стикеров или эмодзи.
Все эти боты ищут информацию в утекших базах данных, которыми щедро делятся с анонимусами всевозможные интернет‑магазины, службы доставки и криворукие админы популярных пабликов. Выяснив имя пользователя, его номер телефона или email, можно повторить поиск с этими данными и получить дополнительные сведения, например известные пароли, учетки в социальных сетях, дату рождения, другие ники этого пользователя.

На следующем этапе можно попытаться найти что‑нибудь интересное с использованием специализированных поисковых систем вроде lyzem.com — это поисковик по открытым чатам, каналам, ботам Telegram и сайту telegra.ph.

LyzemLyzem
Результаты поиска, прямо скажем, получаются не слишком релевантными, но что‑то интересное с помощью этого сервиса найти можно. А вот еще три использующих технологии Google поисковика по «Телеграму», которые тоже могут оказаться небесполезны:

Ну и не следует забывать о поисковике telegcrack.com, который ищет по заголовкам публикаций на сайте Telegra.ph. Этот инструмент больше полезен для сеошников, чем для исследователей вроде нас, но пренебрегать им все‑таки не стоит.

telegcrack.comtelegcrack.com

ПОИСК ПО НИКУ​

Переходим к водным процедурам поиску по нику, который нам удалось установить на предыдущем этапе. Для этого воспользуемся специализированными ресурсами, позволяющими узнать, на каких сайтах в интернете встречается этот псевдоним или имя пользователя. Каждый такой инструмент использует собственную базу проверяемых платформ, поэтому лучше задействовать каждый из них по очереди — вдруг один сообщит что‑то, о чем умолчат другие. Вот список самых полезных ресурсов в этой категории:

  • @maigret_osint_bot — этот бот использует базу, состоящую из более чем 3000 сайтов;
  • @SovaAppBot — бесплатный бот для поиска информации из открытых источников по никнейму, email, в социальной сети «Вконтакте» и на других площадках;
  • NaMeCheck — сайт, проверяющий введенное имя или ник более чем по 90 сайтам и 30 доменным зонам;
  • Instantusername — позволяет проверить, занято ли указанное имя в популярных социальных сетях, на имиджбордах и других публичных сервисах. Затем можно просмотреть занятые учетки на каждом из этих сайтов вручную;
  • NameCheckUp — аналог предыдущего сервиса: соцсетей здесь меньше, зато предлагается проверка по международным доменам (можно заодно зарегистрировать парочку свободных);
  • Namecheckr — еще один сервис, подобный двум предыдущим;
  • SangMataInfo — бот, позволяющий отследить историю форвардинга любого сообщения в «Телеграме». Если форварднуть ему сообщение, он покажет список пользователей, пересылавших его до этого друг другу.

Имеет смысл поискать имя пользователя в сервисах для администраторов телеграм‑каналов и специалистов по рекламе. Здесь иногда встречаются упоминания человека, его юзернейма и ID. Также эти инструменты полезны при исследовании каналов и поиске их владельца:

  • telegramdb.org — база данных по телеграм‑каналам, содержит сводную информацию о них и общую статистику;
  • telemetr.me — еще один каталог телеграм‑каналов для рекламщиков, он может оказаться полезен при поиске владельцев канала;
  • tgstat.ru — сводная статистика и аналитика популярности и посещаемости каналов.

Есть одна интересная особенность и у блог‑платформы «Яндекс Дзен»: она позволяет владельцам телеграм‑каналов автоматически настроить репост своих публикаций. Нам же это, в свою очередь, дает возможность отыскать блог автора какого‑нибудь анонимного телеграм‑канала и выяснить его ник. Для этого нужно скопировать текст поста из телеги и, заключив его в кавычки, погуглить. Ник будет отображаться в самой ссылке: https://dzen.ru/username. Если обнаруженный поиском блог дублирует все посты из интересующего нас телеграм‑канала, вполне вероятно, что автор у них один и тот же. Описание странички в «Дзене» может также содержать аватарку автора, его имя и иные полезные сведения.

Если тебе кажется, что ты нашел несколько аккаунтов юзера в «Телеграме», но не уверен, что все они принадлежат ему, или ты подозреваешь, что он является админом какого‑либо канала, можно помониторить изменение онлайн‑статуса этого человека с помощью специального инструмента под названием TelegramOnlineSpy. Тулза позволяет отследить время захода пользователя в сеть с нескольких аккаунтов, сопоставить его и сделать соответствующие выводы.

Ну и напоследок не помешает поискать информацию по нику пользователя в альтернативных поисковиках, список которых ты можешь найти вот в этом посте. Как говорится, полезной информации много не бывает.


ВЫЯВЛЯЕМ ИНТЕРЕСЫ​

Понимание того, чем интересуется тот или иной человек, позволит составить более целостную картину его личности. Один из способов выяснить круг его интересов — собрать список чатов, в которых этот юзер состоит. Кроме того, в чатах и группах можно отыскать сообщения пользователя и выяснить о нем что‑нибудь любопытное. Вот два бота, позволяющие решить эту задачу:

Вступив в группу, в которой состоит интересующий нас пользователь, можно выгрузить историю сообщений с помощью функции «Экспорт истории чата» (она доступна в десктопной версии «Телеграма»). Для анализа этой истории лучше всего использовать программу «Архивариус 3000», которая позволяет выискивать в переписке такие сущности, как номер телефона, адреса электронной почты, URL, IP-адреса, а также считать частоту их использования. Весьма полезная вещь, которая нередко помогает находить забытые авторами сообщений ссылки на свои блоги и личные кабинеты, давно потертые контакты и страницы в социальных сетях.



КНИГА ЛИЦ​

Если тебе удалось раздобыть аватарку или портрет интересующего тебя персонажа, имеет смысл поискать человека с этой фотографии (или похожего на него) в социальных сетях и различных пабликах. Еще можно составить список юзеров, использующих одну и ту же аватарку на разных сайтах, — возможно, несколько таких учетных записей принадлежат одному и тому же пользователю. Вот инструменты, которые помогут тебе решить эту задачу:

  • FaceCheck — служба поиска по фото в зарубежных соцсетях;
  • Search4faces — то же самое, но по «Вконтакте» и «Одноклассникам»;
  • Pimeyes — качественный, но платный поиск по картинкам (в телеграм‑боте этого сервиса можно выполнить три бесплатных поиска);
  • ImageSearch.org — бесплатный поиск похожих картинок в интернете;
  • Tineye.com — этот сервис в представлениях не нуждается;
  • Reverse Image Search — аналог Tineye;
  • Karmadecay — поиск похожих изображений в Reddit.

ВЫВОДЫ​

Представленный в этой статье список инструментов, безусловно, далеко не исчерпывающий, но он может оказаться крайне полезным в качестве отправной точки. Если ты регулярно пользуешься какими‑то другими сервисами для поиска информации о пользователях телеги, не забудь поделиться ссылками в комментариях.
 
КНИГА ЛИЦ
Если тебе удалось раздобыть аватарку или портрет интересующего тебя персонажа, имеет смысл поискать человека с этой фотографии (или похожего на него) в социальных сетях и различных пабликах. Еще можно составить список юзеров, использующих одну и ту же аватарку на разных сайтах, — возможно, несколько таких учетных записей принадлежат одному и тому же пользователю. Вот инструменты, которые помогут тебе решить эту задачу:
Еще бы неплохо было добавить в статью хороший платный аналог Search4faces: Findclone
Когда Search4faces не справлялся, эта альтернатива находила искомое лицо.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ребята подскажите еще способы деанонимизация пользователей телеграм кроме поиска по ботам или же простого анализа профиля
 
Всё зависит от продвинутости юзера, который использует Telegram.
Далее, от твоих навыков и того какой результат должен быть на выходе.
> продвинутый пользователь это или нет?
> или из разделов, тех кто скамит других и обывателей DarkNet, это уже другое, и нужен другой подход для поиска человека.

Совет 1: Тематик и разделов осинт, тут много. На форуме , советую глянуть все темы связанные с этим, в данном разделе: https://xss.pro/forums/141/

Совет 2: На текущий момент, известны виды деанона по Telegram - аккаунтам:

> Телеграм боты, по ID можно найти историю юзера, если в ботах нет, то смотреть базы сохранённые и которые сливаются по ботам;
> Вирусы (различных видов);
> Фишинг;
> Выуживание IP адресов и других данных по ссылкам, когда человек переходит по ней и выходят данные тебе, обычно (браузер , IP, устройство в общем), он же IP логгер;
> Телеграм бот, при активации его и получения какого-то действия / услуги, на выходе получаем его данные;
> Через звонок в телеграм.
> Думаю и уверен есть ещё много методик для данной цели.

Если человек пользуется VPN и использует дополнительные системы защиты, немного сложнее уже. Можно попробовать, по транзакциям, если закинуть ему монету на биржу, (попробовать именно на биржу) > то есть возможности по биржевому адресу получить данные, на кого зарегистрирован аккаунт, затем уже от этих данных исходить далее.

Конечно же, тебе пригодится в том или ином случае знания и опыт в СИ(социальной инженерии) , т.е. сделать так, чтобы он открыл или перешёл (использовал) ту ситуацию, которая даст на него все данные.

Опять же, повторюсь, зависит от опытности юзеров, если это не опытный и не бывалый человек в безопасности, не составит труда найти данные его.
Также, человек - сущность по своей природе эмоциональное, кто живёт эмоциями - можно этим пользоваться, и конечно же потребностями, попытка деанона жертвы с помощь., создания личности девушки - и вести диалог и выводить на встречу жертву.


Даже в телеграме в каналах, много информации по данным темам.
Можно найти какую-то полезную информацию, через поиск по статьям в телеграфе.

Делается, это так:

1. Заходим в гугл;
2. Пишем: site:elegra.ph способы деанона в телеграм (так можно найти и приватную информацию , полезную, тема не новая от слова совсем!)
3. Нашёл сразу след. статьи: https://telegra.ph/Deanon-v-Telegram-na-palcah-09-27 , https://telegra.ph/Haker---EHto-on-...atelej-Telegram-po-otkrytym-istochnikam-05-05 (тоже можно найти, что-то новое для себя!)

(кстати так и ещё находил различные обучения, которые продают за $, и в 90% случаев - это информация, особо не имеющая ценности, если только её переделывать под себя - тогда будет толк!)


Для получения, более детальной информации, рекомендую, указывать точную и конкретную задачу. И на каком уровне безопасности человек, который нужен).
В моем ответе указана основная информация.
 
Через звонок в телеграм.
Тут далеко не у всех это будет работать, по умолчанию peer-to-peer выключено. А то что я напишу далее, теоретически может быть реально. Месяц назад задавался вопросом, возможно ли создать "секретный чат" (который, как утверждается end-to-end) и сниффать подключения. Фактически, если человек посетит чат/отправит какое-то сообщение, трафик полетит по нашему каналу, соответственно, его IP тоже. Учитывая что этот чат доступен только на мобильном устройстве, вероятность получить след без анонимайзера велика. Только дальше моих мыслей эта идея не пошла, нет времени. Может, кто попробует/знает камни — отпишите пожалуйста, интересно
 
создания личности девушки - и вести диалог и выводить на встречу жертву.
пытались меня таким образом найти) совсем все печально получилось) пробили номер тг. он оказался из Казани) пишет девушка и просит встречи там) на вопрос: "в каком районе встретимся?" - заглохла) после задал еще пару неудобных вопросов и совсем перестала писать) уровень СИ должен быть действительно высоким. если человек скамил например на форумах или всякие авито, этого не достаточно.
 
Как можно проверить данные Telegram (идентификатор/историю) удаленного пользователя? какие-либо предложения по соответствующему СЭП или методу?
глянуть ID в одном из ботов.
 
How can I check the Telegram details (ID/history) of a deleted user? any suggestions on an appropriate BDS or method?
Nicegram show id and history is a tg bot also you can check for free.
If u want just one search pm me and i will do it to help for free of course
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх