March 3, 2021

Осторожно, ссылки!

Рассмотрим одну фичу, связанную с форматированием текста в Telegram.

Для тех, кто не знает, мессенджер позволяет форматировать текст в несколько видов:

  1. Курсив. Для форматирования необходимо перед отправкой сообщения выделить нужный текст обозначить символом подчёркивания (_) с каждой стороны либо Ctrl+i.
  2. Жирный. Выделяется звёздочками (**) либо Ctrl+b.
  3. Зачёркнутый. Двойной знак тильды (~~) либо Ctrl+Shift+X.
  4. Моноширный текст. Самый интересный вид форматирования. Сохраняет все отступы и пробелы того. Полезно программистам. В мобильной версии при нажатии на моноширный текст в сообщении автоматически копирует его в буфер обмена. Выделяется грависом (`) либо Ctrl+Shift+M.
  5. URL. Вставка ссылки в букву, слово или предложение. В мобильной версии опция не предусмотрена. И именно о ней сегодня пойдёт речь.

Сейчас на простом примере мы объясним, почему таких ссылок стоит опасаться.

Итак, просим друга перейти на сайт vk.com. Перед отправкой прячем в ссылке на ВК наш IP-логгер.

Не забудьте убрать предпросмотр ссылки!

Да, Telegram предупреждает о переходе и показывает ссылку, по которой переходите. Но будем надеяться на невнимательность получателя и скиллы в социальной инженерии со стороны отправителя. К тому же, если ссылка фишинговой страницы будет похож на оригинал, процент переходов вырастет на порядок.

Поэтому переходите по вложенным в текст ссылкам осторожнее.

P.S.

Telegram предупреждает о переходе по ссылкам, а вот Telegraph нет.