November 25

Разведка по Telegram ботам — OSINT в телеграм  

Введение

Хотите узнать, насколько безопасна ваша личная информация в сети? С помощью инструментов, о которых мы расскажем в этой статье, вы сможете проверить, какие данные о вас доступны в открытых источниках. А также научитесь защищать свою приватность в цифровом мире

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

Дисклеймер: Все данные предоставленные в данной статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

Userbox

UsersBox — телеграм-бот, разработанный для поиска информации из утечек и сливов данных. Благодаря своей высокой функциональности, бот может осуществлять поиск по различным критериям, таким как ФИО, ники, номера телефонов, адреса электронной почты и профили в социальных сетях. Особенностью UsersBox является наличие баз данных всех известных утечек и взломов.

Работа с ботом

Казалось бы очередной аналог глаза бога, но не тут-то было. У бота очень обширные базы данных и информации он выдаёт на порядок больше чем тот же глаз бога.

При помощи команды /about можно увидеть какие базы использует бот, и как можем наблюдать список баз довольно большой.

А что касается поиска, то полнотекстовый движок позволяет осуществлять поиск по любым словам в любом порядке, а также предоставляет возможность искать по номеру телефона, email, имени пользователя, ФИО, адресу, IP-адресу и ссылке на социальную сеть. Поиск максимально удобен, при выводе результатов отображает с какой базы данных была взята информация.

В боте также присутствует функция удаления данных о себе, реферальная система и интеграция API в свои проекты. С интеграцией в свои приложения имеется свой полноценный список методов, который более подробно изложен в официальной документации.

Очень интересное и крутое решение со стороны разработчиков, ведь теперь энтузиасты имеющие собственную инфраструктуру, со своей защищённой сетью, мессенджером, облачным хранилищем и всем прочим, могут за приемлемую цену внедрять базы данных userbox в свои проекты.

А что касается цен на тарифы, они на порядок приемлемы в сравнении с глазом бога. Понятно по скриншотам видно, что мы попали и под скидку 50%, но даже в сравнении с обычными(зачёркнутыми) ценами, они ощутимо выгодней нежели цены на тарифы Глаза Бога.

Тарифы в UserBox
Тарифы в Глазе Бога

UserBox так же как и подобные боты может принимать оплаты через криптовалюту, что является большим плюсом для клиентов, которые ценят и заботятся о своей конфиденциальности.

Для оплаты предоставлен широкий список криптовалют, но в будущем хотелось бы видеть Monero в этом списке.

В заключении к этому боту мы вывели что среди ботов подобных глазу бога, UserBox самый лучший вариант. В нём больше баз данных, он активно поддерживается и регулярно обновляется, в плане тарифов самый бюджетный вариант, а интеграция API порадует разработчиков.

Unamer

Unamer — бот, который помогает узнать историю username-ов и находить людей по именам, просто отправив контакт, @username, Telegram ID, пересланное сообщение или номер телефона.

Использование

У бота имеется своя валюта билетов “Admit One”, они выдаются при первом заходе в бота в определённом количестве для тестирования возможностей. Также имеется справедливая система оплаты запросов на поиск, то есть если бот не нашёл информации, соответственно и баланс не будет списан.

Вот например происходит поиск по никнейму и нам выводит информацию о дате создания аккаунта, последний известный юзернейм и информация которая имеется в базе на целевой аккаунт.

Попробуем осуществить поиск по истории аккаунта, это будет стоить 10 билетов.

Подобная картина для грамотного разведчика обычно означает большой куш! Ведь тем самым можно исследовать каждый никнейм и всё больше и больше находить учётные записи целевого субъекта.

Также что крайне понравилось в использование, так это раскрытие номера телефона аккаунта, только стоить это будет 10 билетов.

Таким образом мы практически бесплатно получили информацию о списке никнеймов цели, по которым можно дополнительно провести поиск и целый номер телефона, что значительно упростит дальнейшее расследование.

SangMata

Бот, который может отслеживать изменения имени и юзернейма и уведомлять об этом в вашей группе.

Использование

Если вы являетесь администратором группы, вы можете добавить этого бота. Обязательно предоставьте боту SangMata права администратора с возможностью "Управление группой", чтобы он мог функционировать корректно.

Если нужно запросить историю пользователя, можно сделать это несколькими способами. Можно переслать сообщение от пользователя, ввести и отправить их ID или имя пользователя, или воспользоваться командами "history" или "allhistory".

Для пользователей без донатов этот бот будет бесплатным на один запрос в день, что, впрочем, в сравнении с Unamer довольно неплохо. Но загвоздка заключается в том, что нужно добавить в группу помимо самого бота ещё пользователя которого мы хотим проверить, поэтому стоит действовать лучше с фейкового аккаунта.

Заключение

В этой статье мы рассмотрели различных Telegram ботов для разведки OSINT, у каждого имеется свой уникальный функционал, свой уникальный принцип работы и использовать этих ботов можно разнообразно и креативно. К примеру UserBox как базу данных для своего приложения, Unamer как наступательный бот в разведке Telegram аккаунта, так же как и SangMata. Конечно у ботов Unamer и SangMata имеются некоторые ограничения для тех кто никуда не донатит, тем не менее это не мешает им быть полезными в OSINT.