April 4, 2021

Деанонимизируем телеграм-аккаунт

Часто пишут — помогите найти владельца телеграм-аккаунта. В этом посте собираю все возможные способы провернуть такое.

Мыслим как расследователи — какие у нас есть зацепки?

Это сам аккаунт (его ID), юзернейм, никнейм, аватарка, сообщения, отправленные с аккаунта.

1. Зная ID, следует проверить аккаунт на наличие в базе TG 40M. Это возможно сделать через @qucik_osint_bot или Глаз Бога. Если аккаунт есть в утечке, то бот выдаст вам номер телефона, на который аккаунт был зарегистрирован.

2. Еще у нас есть никнейм и юзернейм. Воспользуемся инструментами для поиска по никнейму (например, @maigret_osint_bot) для поиска других аккаунтов того же пользователя.

А еще не лишним будет проверить, какие ники стояли на аккаунте ранее. Для это можно воспользоваться @SangMataInfo_bot или @telesint_bot. И повторить поиск по старым никнеймам.

3. Скачиваем аватарки аккаунта, а потом ищем точные копии фотографии (с помощью Яндекса и Google). Если на фотографии лицо, попробуйте поискать фотографии того же человека.

4. Найти сообщения аккаунта в публичных чатах можно с помощью бота @telesint_bot. Там могут быть полезные зацепки, фотографии и картинки, к которым можно применить способы поиска из пункта 3. А также персональные данные, например, телефон или почта.

5. Бонусный пункт — социальная инженерия. Попробуйте познакомиться с человеком, встроить логгер (например, iplogger.ru) в статью Telegraph и убедить владельца аккаунта открыть статью.