March 14

«Могучие» клиенты Telegram: громкие обещания, пустой функционал и мнимый доксинг

Ни для кого не секрет, что появление всё новых и новых «модов» Telegram давно превратилось в некий тренд.

В последнее время всё громче заявляют о себе такие «улучшенные» клиенты. Они обещают вам невероятные функции: от деанона до удаления чужих аккаунтов нажатием одной кнопки. Звучит впечатляюще, правда? Но давайте разберёмся, что же на самом деле стоит за этими проектами.

Видимость «большой идеи», а на деле — ...

HakoGram: Авторы громогласно заявляют, что приложение станет чем-то вроде «Telegram на максималках», причём на всех платформах сразу. При этом упоминают «открытый код на GitHub», но зачастую под открытым кодом оказывается либо то, что никто в глаза не видел, либо фрагменты непонятных обёрток без полезной сути. А про волшебную «функцию удаления чужого аккаунта» даже смешно слышать: если бы такое действительно было возможно в пару кликов, безопасность Telegram давно бы была похоронена.

DoxGram: Это уже больше напоминает «хакерскую фантазию» на тему мессенджера — с инструментами вроде бомбера, сваттинга, докса и т.д. Сами разработчики в тексте признают противоречивость и «развлекательный характер», чем по сути пытаются снять с себя ответственность за то, как пользователи будут применять эти сомнительные функции.

Ложные обещания и «сказочные» возможности

  • Сваттинг. Разработчики подобных «клиентов» расписывают, как легко будет его организовать, но на практике эта функция чаще всего отсутствует или является простой инструкцией из разряда «сами позвоните по такому-то номеру»
  • Доксинг. Такие клиенты используют API одного из публичных сервисов. Никакого чуда. Просто за вас ищут базовую информацию, которую можно и самому найти при желании.
  • Ботнет. Ботнетом являются сами пользователи клиента. Пример: https://t.me/DoxgramLogs

«API-доксинг» — чем он отличается от настоящего?

Настоящий доксинг — это кропотливый процесс сбора и анализа личных данных, в том числе закрытой информации: адрес проживания, места работы, фотографии, финансовые данные и прочее, добытое различными методами

«Доксинг» в подобных клиентах — примитивная функция, дергающая API. Вы вбиваете ник/номер, а клиент «обращается» к сервису, который выдаёт то, что и так может найти поисковик. Итог: получите какую-нибудь общедоступную ссылку из «тёмного уголка» интернета. В лучшем случае, это поможет лишь убедиться, что вы нашли «Ваню Петрова» с таким-то e-mail.

Никаких «секретных» технологий, взлома баз данных или проникновения в учётные записи пользователя тут нет. Это всё лишь громкое название для, по сути, проверки в открытых источниках. Никогда доксинг не делался по нажатию одной кнопки.

Итог: так ли это нужно?

Если вам нужны дополнительные функции для работы в Telegram, всегда лучше обратиться к сервисам и ботам. Все эти «могучие» клиенты могут наобещать многого, но как правило, их реальная цель:

  • Собрать деньги со школьников
  • Собрать данные и затем использовать их в своих интересах
  • Угнать чужие аккаунты

В большинстве случаев, ничего «могучего» за громкими словами не стоит, а функционал ограничивается либо косметическими изменениями интерфейса, либо мошенническими механизмами.