• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Очевидный способ добычи траффика держателей TON

g3nt13man

CD-диск
Пользователь
Регистрация
17.01.2023
Сообщения
14
Реакции
13
Случайно наткнулся на одну из статей об "анонимности" Fragment и решил поделится содержимым которое вполне может кому-то пригодится, ведь можно спарсить нормальную аудиторию холдеров да еще и с привязкой к телеграмму. Собственно переходим к самому процессу, будет показан ручной вариант, но думаю при желании все можно автомазировать с помощью парсера и чеккера.




Переходим на Fragment в раздел «Numbers» и вбиваем любой номер. Он может быть либо еще доступным для покупки,
1693407604898.png

либо уже проданным.

1693407623358.png

Fragment позволяет легко найти какие номера в каком статусе.
1693407827920.png

Статус «Sold» (продано). Все проданные номера, владельцы которых либо уже используют их для аккаунтов Telegram, либо еще не решили, что с ними делать (использовать, перепродать, просто хранить).

1693407702900.png

Раздел со статусом «Sold» нам и нужен. Все данные в открытом виде (ну это же блокчейн!), а значит парсить (разово или регулярно) все проданные номера можно даже без специальных знаний.

Далее, в зависимости от потребностей и технических возможностей проводим чекинг (проверку номера телефона на наличии зарегистрированного аккаунта в Telegram) определенных или всех NFT-номеров. Самый простой и бесплатный способ (сможет каждый), это чекнуть через добавление в контакты…

1693407743831.png

Вот и связали аккаунт с номером, с адресом в блокчейне TON. Как бонус знаем, что человек пользуется кошельком Tonkeeper.

1693407761132.png

Видим все его транзакции и знаем какие у него есть еще NFT (номера, юзернеймы и т.д.). Узнать ID аккаунта и проверить его через любой OSINT-бот на дополнительные данные дело нескольких минут.

Собираем все воедино и до кучи получаем, что централизованная платформа Fragment (неизвестно кому принадлежащая, но явно аффилированная с Павлом Дуровым) является отличным открытым источником для сбора данных и идентификации личности.
Можем сделать также вывод - если предварительно (да и позже) не предприняли необходимых мер по защите конфиденциальности, то, покупая на Fragment номер +888 и регистрируя на него телеграм-аккаунт, вы себя фактически сразу деанонимизируете.


Буду благодарен за лайк на тему, если информация была Вам полезна или просто Вы об этом не знали :)
 
Это типичная "анонимность" от Дурова, также добавлю, что приложение Tonkeeper делает скрытые фото с фронталки вашего телефона при каждой подтверждении транзакции в сети TON 🤣
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх