<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@hwendli</title><author><name>@hwendli</name></author><id>https://teletype.in/atom/hwendli</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/hwendli?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/hwendli?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-16T03:47:04.177Z</updated><entry><id>hwendli:sqG4vISYYo5</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/sqG4vISYYo5?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Как сделать невидимый (пустой) ник в телеграм </title><published>2024-02-07T21:12:58.514Z</published><updated>2024-02-07T21:12:58.514Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/1a/d9/1ad9f41c-7e63-4900-a7f0-70537394897e.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/31/75/31759e44-688c-461b-a07f-8f36f5f253f6.png&quot;&gt;Для того чтобы усложнить пробив по вашему телеграм аккаунту, рекомендую сделать невидимый ник. Вас не смогут найти через поиск в чатах, а админы по каналам. Вот как это выглядит:</summary><content type="html">
  &lt;h1 id=&quot;UfER&quot;&gt;Как сделать невидимый (пустой) ник в телеграм&lt;/h1&gt;
  &lt;figure id=&quot;tuej&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/31/75/31759e44-688c-461b-a07f-8f36f5f253f6.png&quot; width=&quot;2231&quot; /&gt;
    &lt;figcaption&gt;Как сделать невидимый ник в телеграм&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;T11P&quot;&gt;Для того чтобы усложнить пробив по вашему телеграм аккаунту, рекомендую сделать невидимый ник. Вас не смогут найти через поиск в чатах, а админы по каналам. Вот как это выглядит:&lt;/p&gt;
  &lt;figure id=&quot;pNAk&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/12/d6/12d6ca54-397c-41eb-a707-c599756cba36.png&quot; width=&quot;1485&quot; /&gt;
    &lt;figcaption&gt;Невидимый ник в телеграм&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zGrh&quot;&gt;Иструкция:&lt;/p&gt;
  &lt;p id=&quot;jZyM&quot;&gt;1. Заходим в настройки профиля;&lt;/p&gt;
  &lt;p id=&quot;tts1&quot;&gt;2. Удаляем поле с именем и фамилией;&lt;/p&gt;
  &lt;p id=&quot;Bz7L&quot;&gt;3. Переходим на сайт unicode-table.com и нажимаем кнопку скопировать&lt;/p&gt;
  &lt;figure id=&quot;HAX5&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0e/57/0e57bca2-538a-4577-bf6e-403aa65c8a1b.png&quot; width=&quot;868&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;EEfq&quot;&gt;4. У вас в буфере обмена будет специальный символ, который мы вставляем в имя аккаунта.&lt;/p&gt;
  &lt;p id=&quot;9Cub&quot;&gt;5. Готово! Теперь у вас невидимое имя в телеграм аккаунте.&lt;/p&gt;
  &lt;p id=&quot;z6gl&quot;&gt;Используйте пока не пофиксили!&lt;/p&gt;
  &lt;figure id=&quot;FxIW&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/44/86/4486608e-0795-4c04-adeb-20ba32418c3e.jpeg&quot; width=&quot;5028&quot; /&gt;
  &lt;/figure&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;pHda&quot;&gt;Больше информации про анонимность и т.д в нашем телеграм канале! - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/h2&gt;
  &lt;/section&gt;

</content></entry><entry><id>hwendli:MH-y00DYPKG</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/MH-y00DYPKG?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Как найти владельца и админа Telegram канала</title><published>2024-02-07T21:10:44.733Z</published><updated>2024-02-07T21:10:44.733Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/48/2b/482b3e8d-017b-4535-a68b-faf784aec3db.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/0f/3d/0f3d0b07-c2fa-4e32-9a3a-7f4809b0df20.png&quot;&gt;Важно понимать, что универсального способа поиска админа и владельца канала нет. Однако можно отдельно выделить рабочие способы и источники которые помогают ответить на вопрос.EscapeRКакой вопрос? Перед началом поиска убедитесь в точности формулировки своей цели. Хотите узнать кто владел каналом? Кто там администратор? Кто его владелец сейчас? Или все вместе?</summary><content type="html">
  &lt;h1 id=&quot;IyCv&quot;&gt;Как найти владельца и админа Telegram канала&lt;/h1&gt;
  &lt;figure id=&quot;pwx4&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0f/3d/0f3d0b07-c2fa-4e32-9a3a-7f4809b0df20.png&quot; width=&quot;1600&quot; /&gt;
    &lt;figcaption&gt;Как найти владельца и админа Telegram канала&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HNYQ&quot;&gt;Важно понимать, что универсального способа поиска админа и владельца канала нет. Однако можно отдельно выделить рабочие способы и источники которые помогают ответить на вопрос.EscapeRКакой вопрос? Перед началом поиска убедитесь в точности формулировки своей цели. Хотите узнать кто владел каналом? Кто там администратор? Кто его владелец сейчас? Или все вместе?&lt;/p&gt;
  &lt;p id=&quot;DNgS&quot;&gt;В статье не увидите методы фишинга и социальной инженерии. Будем работать с историей и по минимуму взаимодействовать с пользователями.&lt;/p&gt;
  &lt;p id=&quot;OZhv&quot;&gt;Определимся с чем будем работать, что известно о канале и что с этим делать. Вот что обычно на канале встречается чаще:&lt;/p&gt;
  &lt;h4 id=&quot;Публикация&quot;&gt;Публикация&lt;/h4&gt;
  &lt;p id=&quot;ajxB&quot;&gt;Что в ней может быть? Всё. Фото и аудио, ссылки и файлы. Соберите из поcтов: текст, ссылки, аудио, видео, изображения и найди в&lt;/p&gt;
  &lt;p id=&quot;vyns&quot;&gt;где искать по этим данным. В посте фото? Выбери в боте поиск по фото и перебирай каждый источник в списке. Но, вот что в посте приведет нас к цели:&lt;/p&gt;
  &lt;h3 id=&quot;7ofC&quot;&gt;&lt;strong&gt;I. Реферальная ссылка&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;KEPu&quot;&gt;Это ссылка с реферальным идентификатором. На каналах размещают ссылку на бот где зашифрован или виден Telegram ID пользователя бота. Пример: &lt;a href=&quot;https://t.me/EyeGodsBotxBot&quot; target=&quot;_blank&quot;&gt;https://t.me/EyeGodsBotxBot?start=1628834658&lt;/a&gt;&lt;br /&gt;где 1628834658 это ID аккаунта Telegram.&lt;/p&gt;
  &lt;p id=&quot;p6uo&quot;&gt;Не спешите бросать ссылку если там после start вписаны еще и буквы. Это внутренний идентификатор пользователя. Узнайте способ найти по внутреннему идентификатору бота пользователя. Например спросите поддержку этого робота кто создал ссылку или выполните поиск в боте, если конечно функционал позволяет.&lt;/p&gt;
  &lt;h3 id=&quot;YZeg&quot;&gt;&lt;strong&gt;II. Приватная ссылка&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;WQfJ&quot;&gt;До 2017 года Telegram генерировал приватные ссылки в группы и каналы с зашифрованным ID аккаунта создателя этой ссылки, то есть админа или создателя канала. &lt;br /&gt;Что значит приватная ссылка? Эта та в которой присутствует фраза joinchat.&lt;/p&gt;
  &lt;p id=&quot;MYfg&quot;&gt;Пример: https://t.me/&lt;u&gt;joinchat&lt;/u&gt;/AAAAAFcF8lv6w7Y4RfSW5Q&lt;/p&gt;
  &lt;p id=&quot;gw3K&quot;&gt;В каких ссылках ID аккаунта Telegram?&lt;/p&gt;
  &lt;ul id=&quot;6uTt&quot;&gt;
    &lt;li id=&quot;6Fim&quot;&gt;&lt;strong&gt;В длинных&lt;/strong&gt;. Эти ссылки содержат 16-18 символов после фразы joinchat. Например: https://t.me/joinchat/FNPR30Fs51OX1853MfCKVg&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;JbJ7&quot;&gt;В каких ссылках НЕТ ID аккаунта?&lt;/p&gt;
  &lt;ul id=&quot;nfM4&quot;&gt;
    &lt;li id=&quot;4Swm&quot;&gt;&lt;strong&gt;В публичных&lt;/strong&gt;. Адрес в этой ссылке задает сам администратор, что хочет, то и пишет в ней. Пример: t.me/durov&lt;/li&gt;
    &lt;li id=&quot;tZG0&quot;&gt;&lt;strong&gt;В ссылках с AAAAA. &lt;/strong&gt;Что такое AAAAA? Это зашифрованные нули вместо ID аккаунта. Следовательно такие ссылки бесполезны для дешифровки. Более того они ведут только на приватные каналы. Согласно веб-архиву появились эти ссыли в начале января 2017 года. Пример: https://t.me/joinchat/&lt;u&gt;AAAAA&lt;/u&gt;FcF8lv6w7Y4RfSW5Q&lt;/li&gt;
    &lt;li id=&quot;bfDf&quot;&gt;&lt;strong&gt;В коротких. &lt;/strong&gt;Эти Telegram ввел как для каналов так и для групп. Появились в 2019 году и создаются по сегодняшний день. Содержат до 18 символов после joinchat. Пример: https://t.me/joinchat/t5OICPRwudQ2MmFh&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;UK7S&quot;&gt;Как расшифровать и узнать ID аккаунта создателя ссылки?&lt;/p&gt;
  &lt;ol id=&quot;nB3n&quot;&gt;
    &lt;li id=&quot;cZOH&quot;&gt;Убедитесь что ссылка содержит ID аккаунта. Выше уже были перечислены виды ссылок.&lt;/li&gt;
    &lt;li id=&quot;9ezW&quot;&gt;Скопируйте все после фразы joinchat. Пример: из http://t.me/joinchat/D-3jrhMOTiIE-WwV8wnomA останется D-3jrhMOTiIE-WwV8wnomA. Это хэш сумма.&lt;/li&gt;
    &lt;li id=&quot;W8lp&quot;&gt;Откройте сайт &lt;a href=&quot;https://8gwifi.org/base64Hex.jsp&quot; target=&quot;_blank&quot;&gt;8gwifi.org&lt;/a&gt;. На сайте в первое input введите эту хэш сумму, и нажминте Sumbit.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;figure id=&quot;TFOj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/aa4bf0f238a46a26c289b.jpg&quot; width=&quot;829&quot; /&gt;
    &lt;figcaption&gt;Поиск по фото&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;ol id=&quot;eoho&quot;&gt;
    &lt;li id=&quot;Jb4k&quot;&gt;Скопируйте получившийся Hex и откройте сайт &lt;a href=&quot;https://cryptii.com/pipes/integer-encoder&quot; target=&quot;_blank&quot;&gt;cryptii.com&lt;/a&gt;.&lt;/li&gt;
    &lt;li id=&quot;tC0R&quot;&gt;Введите Hex в поле как на картинке. Выставите 32 бита. Проверьте параметры дешифровки, должно быть вот так:&lt;/li&gt;
  &lt;/ol&gt;
  &lt;figure id=&quot;zafr&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/6678fc0ab472fae4aed0e.jpg&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Выдает Telegram ID в первом числе.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;87Zu&quot;&gt;Вы получите число, это ID аккаунта создателя приватной ссылки. Пример: 267248558.&lt;/p&gt;
  &lt;p id=&quot;8tyf&quot;&gt;Чтобы узнать по ID информацию аккаунта и его упоминания, можно использовать ресурсы для поиска по ID аккаунта Telegram в каталоге источников — &lt;a href=&quot;http://t.me/HowToFind_RU_bot&quot; target=&quot;_blank&quot;&gt;t.me/HowToFind_RU_bot&lt;/a&gt;, где есть ресурс &lt;a href=&quot;http://t.me/usinfobot&quot; target=&quot;_blank&quot;&gt;t.me/usinfobot&lt;/a&gt;. Впишем в поле для ввода сообщения @usinfobot 349426143 и узнаем имя и ссылку аккаунта Telegram.&lt;/p&gt;
  &lt;p id=&quot;hSbB&quot;&gt;Если ссылка не работает, то ID аккаунта остаётся, однако не узнаете так быстро куда она эта ссылка вела. Посмотрите упоминания ссылки в поисковиках по Telegram ну и в Google тоже полезно проверять.&lt;/p&gt;
  &lt;p id=&quot;6lf1&quot;&gt;&lt;strong&gt;III. Подпись у поста&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ewOh&quot;&gt;Скажите банальная вещь, а на деле её игнорируют, не замечают. Эта подпись размещается возле времени публикации, состоит из имени и фамилии аккаунта. Почему же это можно пропустить? Подпись возможна даже на одной публикации из всех сотен не подписанных. Внимательно прошерстите все сообщения канала. Вдруг повезёт встретить имя.&lt;/p&gt;
  &lt;p id=&quot;c305&quot;&gt;Есть подпись? Ищите упоминания в Telegram и в группе канала.&lt;/p&gt;
  &lt;p id=&quot;Duyd&quot;&gt;&lt;strong&gt;IV. Репост&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;CWAH&quot;&gt;Репост это когда сообщение одного канала или пользователя отправлено на другой канал.&lt;/p&gt;
  &lt;p id=&quot;zQ6Q&quot;&gt;Репост из канала чаще делают подписчики, значит админ и/или владелец подписаны на канал откуда был репост. Посмотрите есть ли там чат и кто упоминает наш канал или его контент. Это могут быть фанаты, но больше всего это интересует админа и/или владельца. Запишите всех кому понравилось упоминание и контент канала в чате. Будем искать совпадения.&lt;/p&gt;
  &lt;h4 id=&quot;Группа&quot;&gt;Группа&lt;/h4&gt;
  &lt;p id=&quot;GOZN&quot;&gt;Группа подключена к каналу а может и не быть, это не так важно. Важно сначала убедиться что группа связана с каналом. Это видно на самом канале, там есть ссылка на чат или открыты комментарии к постам.&lt;/p&gt;
  &lt;p id=&quot;Oc4C&quot;&gt;Как с помощью группы найти владельца канала.&lt;/p&gt;
  &lt;ul id=&quot;SP8E&quot;&gt;
    &lt;li id=&quot;1tqr&quot;&gt;Если администратор в группе — значит на канале тоже. Тут просто.&lt;/li&gt;
    &lt;li id=&quot;4U02&quot;&gt;Пишут в чате от имени группы? Это анонимные админы. Но их можно найти. Сперва пролистай к началу чата. Посмотри кто первый вступил в группу. Кто раздает команды ботам модераторам. Так кого искать, и какие критерии. Админ скрывшийся под анонимного теперь имеет сообщения в группе без подписи админа, его нет в списках участников, и нет даже сообщения о том, что он покинул группу, так как он ее не покидал, а просто был скрыт. Однако это косвенные признаки, но важные.&lt;/li&gt;
    &lt;li id=&quot;66pp&quot;&gt;Поищи к кому обращаются участники группы как к админу. Открой поиск в группе и введи следующие фразы: admin, /admin, администратор и т.п.&lt;/li&gt;
    &lt;li id=&quot;UrTI&quot;&gt;Удали все сообщения чата, это позволяет в Bgram, тогда останутся только системные, там видно кто закрепил сообщение, кто начал голосовой чат и т.п&lt;/li&gt;
    &lt;li id=&quot;zMFZ&quot;&gt;Спроси участников чата и в нем самом.&lt;/li&gt;
    &lt;li id=&quot;Yp8c&quot;&gt;Поищи упоминания группы в поисковиках по Telegram.&lt;/li&gt;
    &lt;li id=&quot;5Gti&quot;&gt;Собери все ссылки на группы которые есть в чате. Ищи в группе joinchat или t.me. А там проверь кто упоминает канал или группу. Тут выходит рекурсия.&lt;/li&gt;
    &lt;li id=&quot;iHda&quot;&gt;Прочитай всю группу. Много сообщений? Читай, если ничего не сработало.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;Изображение-канала&quot;&gt;Изображение канала&lt;/h3&gt;
  &lt;p id=&quot;Cjjj&quot;&gt;Упоминание изображения приводит к архиву канала или публикациям во вне Telegram. Обратный поиск по изображению такой как Яндекс Картинки — первый источник для проверки упоминаний, после него в топе это Google Images и все остальное.&lt;/p&gt;
  &lt;h3 id=&quot;Имя-и-адрес-канала&quot;&gt;Имя и адрес канала&lt;/h3&gt;
  &lt;p id=&quot;kLaZ&quot;&gt;Первое что с этим можно сделать это найти их упоминания в сети. Лучше всего использовать поисковики способные искать в Telegram. Так можно наткнулся на публикации с покупкой рекламы, админа зазывающего подписаться на канал, репост администратора и тому подобные упоминания.&lt;/p&gt;
  &lt;p id=&quot;YeUw&quot;&gt;А если канал приватный? Посмотрите пункт II. Приватная ссылка.&lt;/p&gt;
  &lt;h3 id=&quot;Удаленные-посты&quot;&gt;Удаленные посты&lt;/h3&gt;
  &lt;p id=&quot;H67e&quot;&gt;Как узнать что с канала был удалён пост:&lt;/p&gt;
  &lt;ol id=&quot;7tbu&quot;&gt;
    &lt;li id=&quot;a8nY&quot;&gt;Скопируйте ссылку на последний пост. Пример: t.me/durov/171&lt;/li&gt;
    &lt;li id=&quot;fi9Y&quot;&gt;Посчитайте все посты канала, например выделив их. Пример: на канале t.me/durov всего постов 138&lt;/li&gt;
    &lt;li id=&quot;pV8c&quot;&gt;Получаем порядковый номер последней публикации — 171, и всего доступных постов — 138.&lt;/li&gt;
    &lt;li id=&quot;URG7&quot;&gt;Считаем разницу: 171 - 138 = 33.&lt;/li&gt;
    &lt;li id=&quot;b8GD&quot;&gt;Получаем число 33. Это количество постов которые были удалены с канала.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;JU36&quot;&gt;Как их искать:&lt;/p&gt;
  &lt;p id=&quot;ZBcY&quot;&gt;Найти профиль канала на этих ресурсах также можно по имени и ссылке. По статистике чаще всего удаляют рекламные посты. В них указывают того, кто заплатил за рекламу. Это рекламодатель, можно ему написать, узнать как он разместил свой пост, и с кем для этого договаривался и кому платил.&lt;/p&gt;
  &lt;p id=&quot;Wc8d&quot;&gt;Не забудь посмотреть пункт публикация, к нему тоже относится удалённый пост.&lt;/p&gt;
  &lt;h3 id=&quot;История-изменения-имени-канала&quot;&gt;История изменения имени канала&lt;/h3&gt;
  &lt;p id=&quot;fC9C&quot;&gt;На самом канале есть информация о том когда и на что было изменено имя этого канала, только обычное приложение Telegram не покажет такое. Нужен Telegram X на Android, скачай и открой его, а в нем перейди на канал.&lt;/p&gt;
  &lt;p id=&quot;u3pq&quot;&gt;При создании любого канала надо задать имя. Это будет первое имя, которое всегда останется в первом сообщении канала. Чтобы к нему перейти, можно пролистать до первого поста, но проще сделать ссылку на этот пост. Пример: t.me/durov/1&lt;/p&gt;
  &lt;p id=&quot;XnvI&quot;&gt;Не забывайте о том факте, что имя канала может меняться, и все эти изменения также фиксируются на канале среди публикаций. Если на канале много постов, то выделите все посты и удалите их, но удалять можно только в альтернативных клиентах Telegram таких как Bgram. Тогда перед вами останутся системные сообщения. В том числе и об изменении имени. &lt;br /&gt;Удалять посты канала допускается только если выданы права админа или владелец канала, такое ограничение ввел клиент Telegram на Android. Чем могут помочь другие клиенты? В других как раз можно удалять не администраторам. Например в &lt;a href=&quot;https://play.google.com/store/apps/details?id=org.telegram.BifToGram&amp;hl=ru&amp;gl=US&quot; target=&quot;_blank&quot;&gt;Bgram &lt;/a&gt;и &lt;a href=&quot;https://play.google.com/store/apps/details?id=ir.ilmili.telegraph&amp;hl=ru&amp;gl=US&quot; target=&quot;_blank&quot;&gt;Telegraph &lt;/a&gt;можно перейти к первому сообщению нажав на одну кнопку. Выделите первый, а в конце канала последней пост, и тогда можно выделить все публикации канала и разом их удалить. Не бойтесь, посты не удаляются а только скрываются на вашем устройстве.&lt;/p&gt;
  &lt;p id=&quot;Vmzu&quot;&gt;Остаются системные сообщения об изменении имени канала. Не забывайте, что первое сообщение с именем канала видно только в Telegram X.&lt;/p&gt;
  &lt;p id=&quot;MzEI&quot;&gt;Как использовать эти имена? Смотрите способы для имени канала описанные выше.&lt;/p&gt;
  &lt;h3 id=&quot;Описание-канала&quot;&gt;Описание канала&lt;/h3&gt;
  &lt;p id=&quot;193D&quot;&gt;Мало что оно дает если нет ссылок. Но даже там указывают контакты которые ведут к админу. Посмотрите описание канала например в &lt;a href=&quot;http://tgstat.ru/&quot; target=&quot;_blank&quot;&gt;tgstat.ru&lt;/a&gt;. Tgstat сохраняет описание канала.&lt;/p&gt;
  &lt;p id=&quot;Psns&quot;&gt;К сожалению Tgstat хранит только первые 30 символов описания, но обновляет редко.&lt;/p&gt;
  &lt;h4 id=&quot;Итог&quot;&gt;Итог&lt;/h4&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;pHda&quot;&gt;Используя способы и ресурсы из этой статьи можно достичь цели и узнать кто администратор и владелец Telegram-канала. Но, нет гарантий того, что эти методы подойдут к каждому Telegram каналу и группе.&lt;br /&gt;&lt;br /&gt;Больше информации про анонимность и т.д в нашем телеграм канале! - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/h2&gt;
  &lt;/section&gt;

</content></entry><entry><id>hwendli:YLcX73Tsu-k</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/YLcX73Tsu-k?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Деанон!</title><published>2024-02-07T21:08:15.422Z</published><updated>2024-02-07T21:08:15.422Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/e5/68/e5685f67-fa36-4f04-b1d1-c4f85424f4a8.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/ce/9d/ce9d2ee9-b04e-490a-9296-6a2c23657b43.png&quot;&gt;По вектору красивой визуальности и удобности, есть непревзойденный инструмент под названием Maltego.</summary><content type="html">
  &lt;p id=&quot;p76s&quot;&gt;По вектору красивой визуальности и удобности, есть непревзойденный инструмент под названием Maltego.&lt;/p&gt;
  &lt;figure id=&quot;6EZr&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/ce/9d/ce9d2ee9-b04e-490a-9296-6a2c23657b43.png&quot; width=&quot;284&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;8mgO&quot;&gt;Он есть и в платной версии и в бесплатной. К слову, бесплатная версия вполне себе функициональна, поэтому для работы ее достаточно.&lt;/p&gt;
  &lt;figure id=&quot;4I8p&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/17/79/17798644-3659-43f9-9acb-9ba93518b99c.png&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;3iZM&quot;&gt;Maltego анализирует подаваемые данные и строит график связей, где отсвечивала жертва, что очень удобно для определения вектора, куда капать.&lt;/p&gt;
  &lt;figure id=&quot;5lFS&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b9/31/b93119e9-918d-45dd-9051-cc3b2530bad9.png&quot; width=&quot;450&quot; /&gt;
  &lt;/figure&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;lwIv&quot;&gt;Предлагаю вам ознакомиться с данными инструментами в отношении себя и посмотреть, где вы успели засветиться =)&lt;br /&gt;&lt;br /&gt;Больше информации про анонимность и т.д в нашем телеграм канале! - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/h2&gt;
  &lt;/section&gt;

</content></entry><entry><id>hwendli:Xc5jOmG6US8</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/Xc5jOmG6US8?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Как сделать мощный спам на любой номер</title><published>2024-02-07T21:06:28.588Z</published><updated>2024-02-07T21:06:28.588Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/b5/a9/b5a9280c-a3eb-4cba-a9a6-baaad5a13f05.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/f4/16/f416c610-aea4-4c8d-98fd-b74dafa47c47.png&quot;&gt;Метод, который я опишу в этой статье, максимально простой но трудоемкий в реализации. Использовать мы будем:</summary><content type="html">
  &lt;h1 id=&quot;jlm3&quot;&gt;Как сделать мощный спам на любой номер&lt;/h1&gt;
  &lt;p id=&quot;XGMN&quot;&gt;Метод, который я опишу в этой статье, максимально простой но трудоемкий в реализации. Использовать мы будем:&lt;/p&gt;
  &lt;ul id=&quot;NAgU&quot;&gt;
    &lt;li id=&quot;O2hS&quot;&gt;Левую симкарту&lt;/li&gt;
    &lt;li id=&quot;8lkF&quot;&gt;Переадресацию вызовов&lt;/li&gt;
    &lt;li id=&quot;6Ns6&quot;&gt;Сайты для эскорт-услуг&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;abIo&quot;&gt;&lt;strong&gt;Основная наша задача&lt;/strong&gt; - сделать так, чтобы на левый номер звонило как можно больше людей. Вы должны включить свое воображение и подумать о том, где можно оставить ваш фейковый номер, чтобы получить как можно больше на него звонков. После этого включаем переадресацию на номер, который мы хотим заспамить.&lt;/p&gt;
  &lt;p id=&quot;BmIv&quot;&gt;&lt;strong&gt;Я использую сайт для эскорт услуг ukrgo.com&lt;/strong&gt; - это украинская доска объявлений. Создаем объявление и оставляем свой номер.&lt;/p&gt;
  &lt;figure id=&quot;SNci&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f4/16/f416c610-aea4-4c8d-98fd-b74dafa47c47.png&quot; width=&quot;1800&quot; /&gt;
    &lt;figcaption&gt;Пример объявления&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;mVcE&quot;&gt;Объявление даст примерно 50 звонков в сутки. Теперь ваша задача создать на разных подобных ресурсах. Больше объявлений - сильнее спам.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;NTUy&quot;&gt;Теперь нужно поставить переадресацию. Вот такой код используем **004*Номер#&lt;br /&gt;Где &amp;quot;Номер&amp;quot; - это номер жертвы. Все готово. Мощность спама зависит от ваших усилий.&lt;br /&gt;&lt;br /&gt;Больше информации про анонимность и т.д в нашем телеграм канале! - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/h2&gt;
  &lt;/section&gt;

</content></entry><entry><id>hwendli:4Lmu-VjT07Y</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/4Lmu-VjT07Y?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Как провести деанон пользователя в интернете!</title><published>2024-02-07T21:04:45.215Z</published><updated>2024-02-07T21:04:45.215Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/f5/14/f5141bc3-d8c5-4d64-ae89-6b33676c8a85.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://leonardo.osnova.io/1f350d15-d49d-53e3-b71d-3d7610f5c931/-/preview/700/-/format/webp/&quot;&gt;Итак, Вы хотите узнать, кто является владельцем аккаунта какой-либо социальной сети или профиля на форуме. Сложность этой задачи варьируется от крайне простой до невозможной. Зачастую, человек сам о себе сообщает всю необходимую информацию. Но как быть, если сведений мало или недостаточно? Не нужно самостоятельно выискивать информацию, поскольку существуют специализированные ресурсы-помощники. Деанон – это, простыми словами, деанонимизация. Выяснение настоящей личности пользователя разнообразными методами.</summary><content type="html">
  &lt;h1 id=&quot;cibx&quot;&gt;Как провести деанон пользователя в интернете&lt;/h1&gt;
  &lt;figure id=&quot;Uzpr&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/1f350d15-d49d-53e3-b71d-3d7610f5c931/-/preview/700/-/format/webp/&quot; width=&quot;624&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;FD0A&quot;&gt;Итак, Вы хотите узнать, кто является владельцем аккаунта какой-либо социальной сети или профиля на форуме. Сложность этой задачи варьируется от крайне простой до невозможной. Зачастую, человек сам о себе сообщает всю необходимую информацию. Но как быть, если сведений мало или недостаточно? Не нужно самостоятельно выискивать информацию, поскольку существуют специализированные ресурсы-помощники. Деанон – это, простыми словами, деанонимизация. Выяснение настоящей личности пользователя разнообразными методами.&lt;/p&gt;
  &lt;p id=&quot;I5wC&quot;&gt;Рассмотрим, как делать деанон ВК или в других сервисах. Подробнее ознакомимся с особенностями этого процесса. Необходимо понимать, что не существует универсального решения. Нет такого сайта, где скидываешь ссылку на интересующего пользователя и получаешь всю информацию о его реальной личности.&lt;/p&gt;
  &lt;h2 id=&quot;M6os&quot;&gt;Лучшие сайты для деанона&lt;/h2&gt;
  &lt;p id=&quot;gnht&quot;&gt;Перечислим наиболее популярные ресурсы. Некоторые из них ориентируются на конкретные социальные сети, другие действуют по общей информации.&lt;/p&gt;
  &lt;h2 id=&quot;WKXT&quot;&gt;Деанон в ВК&lt;/h2&gt;
  &lt;p id=&quot;haNY&quot;&gt;Один из простых способов, как сделать деанон на человека в ВК – это сайт 220vk.com. Считается основным ресурсом при работе с данной социальной сетью. Достаточно ввести интересующий ID, чтобы получить информацию:&lt;/p&gt;
  &lt;p id=&quot;IEFW&quot;&gt;· обычные и скрытые друзья;&lt;/p&gt;
  &lt;p id=&quot;gCc0&quot;&gt;· лайки;&lt;/p&gt;
  &lt;p id=&quot;QGtY&quot;&gt;· комментарии;&lt;/p&gt;
  &lt;p id=&quot;CROW&quot;&gt;· изменения профиля;&lt;/p&gt;
  &lt;p id=&quot;raDN&quot;&gt;· указанная в профиле дата рождения;&lt;/p&gt;
  &lt;p id=&quot;S9aC&quot;&gt;· подписки и многое другое.&lt;/p&gt;
  &lt;p id=&quot;WiWo&quot;&gt;Здесь важно понимать – представленная информация получена от системы. Довольно часто, для выяснения личности, потребуется смекалка.&lt;/p&gt;
  &lt;figure id=&quot;68Wg&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/8a196ac3-950f-5c39-b01e-41ef6826ebe9/-/preview/700/-/format/webp/&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;1NVx&quot;&gt;Деанон по фото&lt;/h2&gt;
  &lt;p id=&quot;QFTV&quot;&gt;У Вас имеется фотография интересующего человека и хотите узнать его личность. Возможности современных нейросетей поражают воображение. Имеется несколько ресурсов, которые работают в данном направлении. Наиболее известным считается сайт FindClone. Достаточно загрузить фотографию, чтобы получить ссылки на аккаунты наиболее вероятных людей. Нейросеть способна найти взрослого человека по его детским фото, а также справиться в других сложных случаях.&lt;/p&gt;
  &lt;figure id=&quot;nY4n&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/ad526dfa-6cc8-5d0d-abc4-435c816eb71a/-/preview/700/-/format/webp/&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Ziqa&quot;&gt;Здесь существуют важные ограничения. В первую очередь, человек должен сам загрузить свое фото в социальных сетях, иначе он выпадает из поиска. Другой момент – это ограничения самого сервиса. Бесплатный пакет включает только 25 поисков. После этого необходимо купить подписку. Аналогичные сервисы используют похожую схему работы.&lt;/p&gt;
  &lt;h2 id=&quot;WAhM&quot;&gt;Деанон по номеру и IP-адресу&lt;/h2&gt;
  &lt;p id=&quot;Udw2&quot;&gt;Это важные сведения, которые рушат анонимность в сети. Чтобы «пробить» их существуют различные сайты. Если интересует бесплатный деанон, можно отметить ресурс «Ищейка». Достаточно ввести номер или IP-адрес в поле поиска. Система выдаст основную информацию из баз данных. Здесь стоит отметить, что не большинство обычных контактов предусматривают только общую информацию – регион регистрации и оператора. Имеется большое количество платных сервисов, но многие из них являются мошенниками.&lt;/p&gt;
  &lt;figure id=&quot;Wr4m&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/442b46bb-5ef1-51f2-bca3-15e4241e4d10/-/preview/700/-/format/webp/&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;yrYX&quot;&gt;Глаз Бога&lt;/h2&gt;
  &lt;p id=&quot;ayMc&quot;&gt;Как же можно промолчать про альфу и омегу данной сферы. Деанон по дискорду, Телеграм, ВК, Instagram и другим данным в одном флаконе. Речь идет о ТГ канале «Глаз Бога» @EyeGodsBot. Этот бот способен найти все интересующие сведения по конкретному человеку. Анализируется большое количество баз.&lt;/p&gt;
  &lt;figure id=&quot;w06P&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/cc853c0b-f6d9-5b55-8c02-402bfa4f797a/-/preview/700/-/format/webp/&quot; width=&quot;624&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Cgzm&quot;&gt;Базовый функционал является бесплатным, но для получения дополнительных сведений, нужно воспользоваться расширенным поиском. Для этого, приобретается платная подписка.&lt;/p&gt;
  &lt;h2 id=&quot;I97l&quot;&gt;Как защититься от деанона&lt;/h2&gt;
  &lt;p id=&quot;EYYg&quot;&gt;А теперь рассмотрим ситуацию с другой стороны. Требуется внимательно прочесть не один мануал по деанону, чтобы выяснить основные ошибки в деле сохранения тайны личности. Перечислим краткий список:&lt;/p&gt;
  &lt;p id=&quot;xvXS&quot;&gt;· не следует использовать на различных форумах, социальных сетях или других ресурсах одинаковый никнейм;&lt;/p&gt;
  &lt;p id=&quot;dpov&quot;&gt;· никаких реальных фотографий (даже детских);&lt;/p&gt;
  &lt;p id=&quot;lORF&quot;&gt;· не публикуйте никаких фото, способных раскрыть местоположение;&lt;/p&gt;
  &lt;p id=&quot;Ugau&quot;&gt;· не указывайте личных данных;&lt;/p&gt;
  &lt;p id=&quot;ieWe&quot;&gt;· не используйте реквизиты для оплаты, зарегистрированные на собственное имя;&lt;/p&gt;
  &lt;p id=&quot;KJn6&quot;&gt;· устанавливайте максимальные настройки приватности везде, где это возможно;&lt;/p&gt;
  &lt;p id=&quot;Ket7&quot;&gt;· не пишите лишнего;&lt;/p&gt;
  &lt;p id=&quot;7R6g&quot;&gt;· используйте приложения, расширения или программы для сокрытия данных о себе.&lt;/p&gt;
  &lt;p id=&quot;LtX9&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;Wpf5&quot;&gt;Как совместить социальную жизнь в сети и анонимность&lt;/h2&gt;
  &lt;p id=&quot;ZGmW&quot;&gt;В Вас живут две личности – одна не принимает никакой секретности, а другая желает писать любые комментарии и участвовать в «серых схемах»? Это существенно осложняет задачу поддержки анонимности, но способ есть. Нужно полностью разделить данные сферы, вплоть до входа в аккаунты с различных устройств. Естественно, задействуются VPN, прокси, разные наборы профилей и прочее. Запомните – никакого пересечения между личностями быть не должно.&lt;/p&gt;
  &lt;p id=&quot;Qq43&quot;&gt;&lt;br /&gt;&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;2K2g&quot;&gt;Больше информации про анонимность и т.д в нашем телеграм канале! - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/h2&gt;
  &lt;/section&gt;

</content></entry><entry><id>hwendli:u-HjVJNHA8P</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/u-HjVJNHA8P?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Security Week 2214: готовые наборы для фишинга</title><published>2024-02-07T20:59:49.777Z</published><updated>2024-02-07T20:59:49.777Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/6b/4c/6b4c0c6b-e881-421d-9334-37b5525504d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://habrastorage.org/r/w1560/webt/rp/qg/b9/rpqgb9u1bmlvearg6aqj4cq7ux8.jpeg&quot;&gt;Черный рынок инструментов киберкриминала позволяет начинающему преступнику собрать все необходимое для атаки за умеренную плату. Обычно предметом исследования такого подпольного b2b становятся партнерские программы по распространению вымогателей-шифровальщиков и продажа иного вредоносного ПО. Недавно исследователи «Лаборатории Касперского» опубликовали обзор фишинг-китов — готовых инструментов для создания фишинговых страниц.</summary><content type="html">
  &lt;p id=&quot;694F&quot;&gt;Черный рынок инструментов киберкриминала позволяет начинающему преступнику собрать все необходимое для атаки за умеренную плату. Обычно предметом исследования такого подпольного b2b становятся партнерские программы по распространению вымогателей-шифровальщиков и продажа иного вредоносного ПО. Недавно исследователи «Лаборатории Касперского» опубликовали &lt;a href=&quot;https://securelist.ru/phishing-kit-market-whats-inside-off-the-shelf-phishing-packages/104790/&quot; target=&quot;_blank&quot;&gt;обзор&lt;/a&gt; фишинг-китов — готовых инструментов для создания фишинговых страниц.&lt;/p&gt;
  &lt;figure id=&quot;eJrT&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/webt/rp/qg/b9/rpqgb9u1bmlvearg6aqj4cq7ux8.jpeg&quot; width=&quot;976&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0TbY&quot;&gt;Очевидно, что некоторые кибермошенники могут не иметь достаточно знаний для создания собственных фишинговых страниц либо не желают тратить на это время. Кроме того, «наборы для фишинга» решают проблему малого срока жизни фишинговых страниц. Они часто поднимаются на бесплатных веб-хостингах и довольно быстро удаляются администрацией сервиса. Фишинговые страницы сканируются поставщиками защитных решений и сервисов, и их эффективность со временем снижается. Фишинг-киты предлагают какую-никакую автоматизацию процесса непрерывного обновления фишинговых страниц в попытке украсть данные пользователя. Как и в любых рыночных отношениях, фишинговые наборы бывают по разной цене и разных сортов, от совсем унылых до нетривиальных.&lt;/p&gt;
  &lt;p id=&quot;VRNM&quot;&gt;Список файлов самого базового фишинг-кита выглядит так:&lt;/p&gt;
  &lt;figure id=&quot;Kzzj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/webt/rr/_q/u6/rr_qu6v1h8nzc6pavhwg_vo_bj4.png&quot; width=&quot;845&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;RcWg&quot;&gt;Внутри — совершенно скучная страница, при создании которой даже особо не старались воспроизвести вид настоящей социальной сети. Единственное, что покупатель фишингового набора должен сделать перед загрузкой кода на хостинг — это внести в скрипт токен Telegram-бота или адрес электронной почты, куда поступят собранные данные жертвы. В одном из примеров украденные логин и пароль отправляются в мессенджер Telegram:&lt;/p&gt;
  &lt;figure id=&quot;KYac&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/webt/x-/w5/wy/x-w5wyvzodaymncz7w3f5tb91vs.jpeg&quot; width=&quot;631&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;llqv&quot;&gt;Чуть сложнее (и наверняка дороже) более сложные веб-страницы — например, пытающиеся выдавать посетителю информацию на родном для него языке. Ниже это показано на примере кода фишинговой страницы для интернет-площадки Amazon:&lt;/p&gt;
  &lt;figure id=&quot;fZpO&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/webt/qm/7i/dj/qm7idj0c5whs2-qzsg21fpe9ol0.jpeg&quot; width=&quot;1024&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;74gh&quot;&gt;На верхнем скриншоте в этом тексте показан совсем сложный пример фишинговой инфраструктуры, созданной для атак на корпоративную почту. Первым шагом для любой фишинговой атаки становится почтовая рассылка. К ссылке из фишингового e-mail прикрепляется адрес получателя, и если жертва переходит по ней, содержимое сайта адаптируется под конкретную ситуацию. Например, подставляет логотип компании, в которой работает жертва, подгружая иконку с настоящего домена. На скриншоте выше это иконка Яндекс, а в примере кода внизу — Google:&lt;/p&gt;
  &lt;figure id=&quot;zHr2&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/webt/4n/av/43/4nav43k6zr0ybkrff1nqjgibim0.png&quot; width=&quot;525&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;LNBP&quot;&gt;Еще один интересный пример построения фишинговой страницы: подгрузка поддельной формы для логина и пароля поверх легитимного веб-сайта:&lt;/p&gt;
  &lt;figure id=&quot;OMa3&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/webt/tg/7v/sk/tg7vsk29hay3ml8to_-esjvltzc.png&quot; width=&quot;1024&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6KeM&quot;&gt;Значительная часть обзорной статьи посвящена попыткам спрятать фишинговую природу веб-страницы от автономных сканеров. Самый простой пример: исходный код страницы изменен по &amp;quot;&lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%A8%D0%B8%D1%84%D1%80_%D0%A6%D0%B5%D0%B7%D0%B0%D1%80%D1%8F&quot; target=&quot;_blank&quot;&gt;шифру Цезаря&lt;/a&gt;&amp;quot;. Каждая буква в текстовом контенте меняется на другую, отстоящую от оригинальной на фиксированное число символов в алфавите. При отображении страницы в браузере жертвы производится обратная перестановка:&lt;/p&gt;
  &lt;figure id=&quot;l6Gl&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/webt/gq/gm/5w/gqgm5wz6y8yvfj-c2pduikwjqoe.jpeg&quot; width=&quot;897&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2svZ&quot;&gt;Чуть более сложные варианты: кодирование всего исходного кода по алгоритму base64 или AES; попытки сбить детектирование большим количеством мусорных HTML-тегов, которые не влияют на конечное отображение страницы; перемешивание кусков текста; отображение текста номерами из кодовой таблицы. Иногда обфускации подвергается и код, обрабатывающий введенные в форму данные, — например, чтобы создатель фишинг-кита мог скрытно получать данные вместе с его покупателем. Дополнительные средства, затрудняющие обнаружение фишинговой страницы, — блокировка доступа для конкретного региона и более сложные функции обнаружения и защиты от автоматизированного сканирования.&lt;/p&gt;
  &lt;p id=&quot;5t6d&quot;&gt;Цены на фишинговые наборы варьируются от 50 до 900 долларов в зависимости от качества и целевого сервиса. Фишинговая страница для кражи пароля от соцсетей обойдется дешевле, для банков — дороже. За прошлый год специалисты «Лаборатории Касперского» обнаружили почти 500 уникальных фишинг-китов, благодаря чему защитные решения компании «оптом» заблокировали более 1,2 миллиона фишинговых страниц. На октябрь 2021 года пришлось самое активное применение наборов для фишинга: решения заблокировали вредоносные страницы на более чем 25 тысячах доменных имен.&lt;/p&gt;
  &lt;h2 id=&quot;2K2g&quot;&gt;&lt;br /&gt;&lt;u&gt;Больше информации про анонимность и т.д в нашем телеграм канале! - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/u&gt;&lt;/h2&gt;

</content></entry><entry><id>hwendli:czCHf7jNKNQ</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/czCHf7jNKNQ?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Как узнать местоположение пользователя, зная только его email-адрес</title><published>2024-02-07T20:55:46.586Z</published><updated>2024-02-07T20:55:46.586Z</updated><summary type="html">В статье описан очень простой и банальный метод, позволяющий определить IP-адрес получателя письма. Как все мы с вами знаем — имея IP-адрес, вычислить скрытую за ним персону не составит труда, особенно если вы сотрудник министерства Правды.</summary><content type="html">
  &lt;p id=&quot;e9NO&quot;&gt;В статье описан очень простой и банальный метод, позволяющий определить IP-адрес получателя письма. Как все мы с вами знаем — имея IP-адрес, вычислить скрытую за ним персону не составит труда, особенно если вы сотрудник министерства Правды.&lt;/p&gt;
  &lt;p id=&quot;sfdT&quot;&gt;Статья не откроет ничего нового для людей, знакомых с принципом работы &lt;code&gt;HTML&lt;/code&gt;, &lt;code&gt;HTTP&lt;/code&gt; и почтовых клиентов, но, возможно, покажет, как этим можно пользоваться с другой точки зрения. Для “просто”-пользователей ПО, мобильных устройств и электронной почты статья может показать на сколько важно соблюдать интернет-гигиену и оберегать свои персональные данные (к которым относиться email-адрес) в сети «Интернет».&lt;/p&gt;
  &lt;h3 id=&quot;n4bx&quot;&gt;Метод&lt;/h3&gt;
  &lt;p id=&quot;gym3&quot;&gt;Всем известно, что в современном мире можно отправить письмо c заголовком &lt;code&gt;Content-Type: text/html;&lt;/code&gt;, что позволяет придать письму “правильный” внешний вид, подключить стили и картинки. Стили и картинки могут быть как вложенными, так и ссылающимися на внешние ресурсы. Если отправленное письмо пройдет мимо “спам”-фильтра, прикрепленные файлы будут подгружены автоматически при открытии письма.&lt;/p&gt;
  &lt;p id=&quot;TzJp&quot;&gt;Более того, многие почтовые клиенты на ПК, Mac и мобильных устройствах подгружают прикрепленные файлы заблаговременно, то есть в момент получения письма и до его фактического открытия и прочтения пользователем, например, в момент подключения к Wi-Fi или 3G (в зависимости от почтового клиента и его настроек).&lt;/p&gt;
  &lt;p id=&quot;zbE0&quot;&gt;Дело в том, что при обращении к прикрепленному файлу происходит HTTP-запрос на сервер, где файл физически расположен. При входящем обращении, оба хоста обмениваются данными о себе, в том числе IP-адресами, соотвественно — почтовый клиент, обратившись за ccs-фалом или графическим изображением вложенным в письмо, моментально передает IP-адрес получателя письма.&lt;/p&gt;
  &lt;h3 id=&quot;1uoU&quot;&gt;Что делать с полученным IP-адресом&lt;/h3&gt;
  &lt;p id=&quot;acaW&quot;&gt;Для Хабражителей данный вопрос не актуален, но тем не менее поясню. Имея IP-адрес его можно передать в министерство Правды, там дальше сами разберутся.&lt;/p&gt;
  &lt;p id=&quot;18Hd&quot;&gt;Дополнительно можно воспользоваться поиском по IP-адресам (whois) и выяснить кому он принадлежит, редко, но может оказаться так, что искомый нами IP-адрес выдан физическому лицу. Далее как с доменом — все явки (ФИО, адрес и др. данные) указаны в whois информации. В случае, если IP-адрес принадлежит интернет-провайдеру (в том числе оператору мобильной связи), за которым скрыт наш получатель письма, можно обратится к оператору напрямую или через МВД (в случае помощи в каком-либо расследовании или его ведении).&lt;br /&gt;При обращении к интернет-провайдеру помимо IP-адреса и причины обращения, необходимо указать точное время, когда к пользователю был привязан данный IP-адрес.&lt;/p&gt;
  &lt;p id=&quot;AS9J&quot;&gt;Имея IP-адрес через whois всегда можно узнать город, а часто и административный округ, в котором находится получатель письма.&lt;/p&gt;
  &lt;h3 id=&quot;JrJi&quot;&gt;Как оформить письмо и откуда его отправить&lt;/h3&gt;
  &lt;p id=&quot;FRy8&quot;&gt;Для составления письма возьмите любой текст, который будет выглядеть как “спам” для получателя письма, что бы он не обратил на него внимания. Но при этом не стоит брать текст из “спам”-писем, пришедших на Вашу почту, и тем более в “спам”-папку — для минимизации шансов попадания отправленного нами письма в поле зрения “спам”-фильтра на стороне получателя.&lt;/p&gt;
  &lt;p id=&quot;l6BC&quot;&gt;Для отправки письма воспользуйтесь любым сервисом, предоставляющим возможность анонимной отправки писем. При этом рекомендую выходить в интернет используя различные анонимайзеры, VPN, Tor и браузер в &lt;s&gt;порно&lt;/s&gt; приватном-режиме (без сохранения cookie, localStorage и т.п.), &lt;s&gt;и с публичного Wi-Fi (в кепке, очках и темной неприметной одежде&lt;/s&gt;).&lt;/p&gt;
  &lt;h3 id=&quot;4o2Q&quot;&gt;Что необходимо для сохранения заголовка REMOTE_ADDR&lt;/h3&gt;
  &lt;p id=&quot;fZTg&quot;&gt;Вам необходим доступ на публично-доступный сервер или хостинг. Желательно с ненужным IP-адресом или доменным именем, который не жалко сменить или который никак к Вам не относится. Можно воспользоваться динамическим DNS, который временно будет перенаправлять все запросы с временного IP-адреса на Ваш хост.&lt;/p&gt;
  &lt;p id=&quot;ktnD&quot;&gt;На сервере имеем некий роут (route), который при входящем HTTP-запросе сохраняет все заголовки в файл или БД, или куда-либо еще на Ваше усмотрение. В письме рекомендую вставить ссылки на два файла. Один файл в заголовок письма — css-файл, другой на графическое изображение в теле письма (в виду разной работы почтовых клиентов).&lt;/p&gt;
  &lt;p id=&quot;Z8ze&quot;&gt;Для уменьшения подозрительности возвращаем реальные файлы с правильными заголовками и &lt;code&gt;Content-Type&lt;/code&gt; соответствующим запрошенным файлам (некоторые почтовые-клиенты и их браузерные версии проверяют прикрепленные файлы на соответствие).&lt;/p&gt;
  &lt;p id=&quot;RXnH&quot;&gt;При отправке писем по множеству адресов можно прикрепить &lt;code&gt;GET&lt;/code&gt;-параметр для идентификации каждого из получателей.&lt;/p&gt;
  &lt;h3 id=&quot;MgJ0&quot;&gt;В каких случаях это не работает&lt;/h3&gt;
  &lt;ul id=&quot;3C2K&quot;&gt;
    &lt;li id=&quot;qpIU&quot;&gt;Если получатель письма пользуется каким-либо анонимайзером, VPN или Tor;&lt;/li&gt;
    &lt;li id=&quot;GpPU&quot;&gt;Большинство браузерных версий почтовых-клиентов кешируют прикрепленные файлы на своей стороне — в данном случае Вы получите IP-адрес почтового сервиса;&lt;/li&gt;
    &lt;li id=&quot;C3f5&quot;&gt;При попадании письма в “спам”.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;8hvF&quot;&gt;Когда это работает&lt;/h3&gt;
  &lt;p id=&quot;3H84&quot;&gt;В 70% случаях при использовании получателем письма почтового клиента на мобильном устройстве, благо количество пользователей смартфонов и мобильного-интернета растет.&lt;/p&gt;
  &lt;p id=&quot;5ECK&quot;&gt;Спасибо. Соблюдайте интернет-гигиену и обрегайте свои персональные данные.&lt;/p&gt;
  &lt;h2 id=&quot;7Ddi&quot;&gt;&lt;br /&gt;Большо информации про анонимность и т.д и деа00н у нашем канале - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/h2&gt;

</content></entry><entry><id>hwendli:qWpt0TzQvLa</id><link rel="alternate" type="text/html" href="https://teletype.in/@hwendli/qWpt0TzQvLa?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hwendli"></link><title>Вас сдаст Гитхаб: деанонимизация пользователей SSH-серверов</title><published>2024-02-07T20:44:42.903Z</published><updated>2024-02-07T20:50:17.258Z</updated><summary type="html">Недавно в своих ежедневных чтениях я наткнулся на явление, о котором думал уже много лет: феномен утечки информации людей, использующих SSH. Этот тип утечки информации не является новым явлением. Я давно предупреждал об этой опасности своих друзей, использующих SSH, но мой голос услышали лишь несколько человек. Поэтому я решил дать пояснения по этому поводу, потому что я считаю, что необходимо понимать этот риск в ИТ-сообществе, особенно в нынешней ситуации. Я буду исходить из предположения, что у вас, дорогой читатель, есть опыт работы с SSH.</summary><content type="html">
  &lt;p id=&quot;B9pp&quot;&gt;Недавно в своих ежедневных чтениях я наткнулся на явление, о котором думал уже много лет: феномен утечки информации людей, использующих SSH. Этот тип утечки информации не является новым явлением. Я давно предупреждал об этой опасности своих друзей, использующих SSH, но мой голос услышали лишь несколько человек. Поэтому я решил дать пояснения по этому поводу, потому что я считаю, что необходимо понимать этот риск в ИТ-сообществе, особенно в нынешней ситуации. Я буду исходить из предположения, что у вас, дорогой читатель, есть опыт работы с SSH.&lt;/p&gt;
  &lt;h2 id=&quot;cgB9&quot;&gt;Асимметричные ключи SSH&lt;/h2&gt;
  &lt;p id=&quot;71AC&quot;&gt;Протокол SSH использует асимметричную криптографию. Короче говоря, для шифрования связи и клиент и сервер каждый имеют открытый ключ и закрытый ключ, при установлении соединения они обмениваются друг с другом только открытым ключом, чтобы информация каждой стороны шифровалась с его помощью, а после обмена данные будут расшифрованы с помощью закрытого ключа. SSH использует тот же метод и для так называемой &amp;quot;авторизации по ключам&amp;quot;. Существует распространенное мнение, что этот метод более безопасен, чем аутентификация по паролю, и это, безусловно, правда.&lt;/p&gt;
  &lt;p id=&quot;IWoP&quot;&gt;Чтобы подключиться, клиент должен сначала отправить открытый ключ на хост на другой стороне, которым обычно является SSH-сервер или Git.&lt;/p&gt;
  &lt;h2 id=&quot;WYf3&quot;&gt;Github, Gitlab и открытые ключи&lt;/h2&gt;
  &lt;p id=&quot;fb98&quot;&gt;В предыдущем абзаце я говорил о подключении к серверам Git через SSH. GitHub — один из нескольких известных сервисов Git, у которого много пользователей из нашей страны. GitHub позволяет пользователям работать с Git, используя публичные ключи SSH, но проблема в том, что такие сервера, как GitHub, публикуют ключи своих пользователей... в открытом виде. Вы можете увидеть один аспект этого увлекательного, но вредного действия GitHub, перейдя по ссылке ниже и подставив вместо &amp;quot;username&amp;quot; свое имя пользователя:&lt;/p&gt;
  &lt;pre id=&quot;h7Ad&quot;&gt;https://github.com/username.keys&lt;/pre&gt;
  &lt;p id=&quot;pHrt&quot;&gt;Злоумышленники или работники силовых органов, имеющие какие-то намерения против своих граждан, могут просто просканировать эти SSH-ключи и создать базу данных аккаунтов и ключей, а дальше устанавливать совпадения с открытыми ключами, обнаруженными в других местах, и использовать их для идентификации граждан. Например, вы можете проверить наличие вашего ключа SSH на GitHub с помощью команды (&lt;code&gt;ssh git@github.com&lt;/code&gt; ), и если такой ключ существует, вы увидите свое имя пользователя GitHub в ответе сервера.&lt;/p&gt;
  &lt;p id=&quot;6AFN&quot;&gt;Короче говоря, если у вас действительно есть SSH-ключ, зарегистрированный в GitHub, вам нужно принять за данность, что все ваши SSH-ключи GitHub вполне возможно уже просканированы и хранятся в какой-то базе данных.&lt;/p&gt;
  &lt;h2 id=&quot;eUY4&quot;&gt;Опасность сопоставления открытых ключей&lt;/h2&gt;
  &lt;p id=&quot;MYMs&quot;&gt;Чтобы понять, как утечка открытого ключа пользователей SSH ставит под угрозу конфиденциальность, рассмотрим следующий эксперимент.&lt;/p&gt;
  &lt;p id=&quot;OfxE&quot;&gt;У меня есть два ключа SSH и сервер, который принимает от меня только один ключ. Теперь я пытаюсь подключиться к серверу с обоими ключами, а затем сравниваю логи клиента (с флагом verbose). Обратите внимание, что я удалил некоторые строки вывода из-за большого количества логов.&lt;/p&gt;
  &lt;pre id=&quot;MUvx&quot;&gt;$ ssh -v -o &amp;quot;IdentitiesOnly=yes&amp;quot; -i ~/.ssh/id_ed25519 root@10.2.10.5
OpenSSH_9.1p1, OpenSSL 3.0.7 1 Nov 2022
debug1: Connecting to 10.2.10.5 [10.2.10.5] port 22.
debug1: Connection established.
debug1: Authenticating to 10.2.10.5:22 as &amp;#x27;root&amp;#x27;
debug1: Host &amp;#x27;10.2.10.5&amp;#x27; is known and matches the ED25519 host key.
debug1: Will attempt key: /home/mark/.ssh/id_ed25519
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Offering public key: /home/mark/.ssh/id_ed25519
debug1: Server accepts key: /home/mark/.ssh/id_ed25519
Authenticated to 10.2.10.5 ([10.2.10.5]:22) using &amp;quot;publickey&amp;quot;.&lt;/pre&gt;
  &lt;pre id=&quot;FxdH&quot;&gt;$ ssh -v -o &amp;quot;IdentitiesOnly=yes&amp;quot; -i ~/.ssh/id_rsa root@10.2.10.5
OpenSSH_9.1p1, OpenSSL 3.0.7 1 Nov 2022
debug1: Connecting to 10.2.10.5 [10.2.10.5] port 22.
debug1: Connection established.
debug1: Authenticating to 10.2.10.5:22 as &amp;#x27;root&amp;#x27;
debug1: Host &amp;#x27;10.2.10.5&amp;#x27; is known and matches the ED25519 host key.
debug1: Will attempt key: /home/mark/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Offering public key: /home/mark/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: keyboard-interactive
(root@10.2.10.5) Password:&lt;/pre&gt;
  &lt;p id=&quot;0c4d&quot;&gt;Приведенный выше пример показывает, что в первом случае клиент предлагает серверу свой открытый ключ, сервер его принимает. Но во втором логе публичный ключ не принимается. Но вопрос в том, реально ли с помощью одного только публичного ключа, но не имея приватного, определить, разрешено пользователю, обладающим этим ключу подключение к серверу или нет? Обязательно ли для такой проверки иметь и приватный ключ? Кажется, что да, но давайте проверим доказательство этой гипотезы.&lt;/p&gt;
  &lt;p id=&quot;Bs12&quot;&gt;Для проверки я написал короткий код и попробовал использовать открытый ключ на целевом сервере, без использования приватного.&lt;/p&gt;
  &lt;pre id=&quot;XgzU&quot;&gt;package main

import (
	&amp;quot;fmt&amp;quot;
	&amp;quot;io&amp;quot;

	&amp;quot;golang.org/x/crypto/ssh&amp;quot;
)

const (
	username  = &amp;quot;root&amp;quot;
	server    = &amp;quot;10.2.10.5:22&amp;quot;
	publicKey = &amp;quot;ssh-ed25519 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA&amp;quot;
)

func main() {
	parsed, _, _, _, err := ssh.ParseAuthorizedKey([]byte(publicKey))
	if err != nil {
		panic(err)
	}

	signer := &amp;amp;DummySigner{PubKey: parsed}
	authMethod := []ssh.AuthMethod{ssh.PublicKeysCallback(
		func() ([]ssh.Signer, error) {
			return []ssh.Signer{signer}, nil
		},
	)}

	config := &amp;amp;ssh.ClientConfig{
		User:            username,
		Auth:            authMethod,
		HostKeyCallback: ssh.InsecureIgnoreHostKey(),
	}

	_, _ = ssh.Dial(&amp;quot;tcp&amp;quot;, server, config)

	if signer.Accepted {
		fmt.Println(&amp;quot;Public key was accepted by server&amp;quot;)
		return
	}

	fmt.Println(&amp;quot;Public key was rejected by server&amp;quot;)
}

type DummySigner struct {
	PubKey   ssh.PublicKey
	Accepted bool
}

func (signer *DummySigner) PublicKey() ssh.PublicKey {
	return signer.PubKey
}
func (signer *DummySigner) Sign(rand io.Reader, data []byte) (*ssh.Signature, error) {
	signer.Accepted = true
	return &amp;amp;ssh.Signature{Format: signer.PubKey.Type()}, nil
}&lt;/pre&gt;
  &lt;p id=&quot;rC0S&quot;&gt;Результат:&lt;/p&gt;
  &lt;pre id=&quot;GPd0&quot;&gt;Public key was accepted by server&lt;/pre&gt;
  &lt;p id=&quot;SYqT&quot;&gt;Как и ожидалось, все сработало.&lt;/p&gt;
  &lt;h2 id=&quot;kYeM&quot;&gt;Что в итоге?&lt;/h2&gt;
  &lt;p id=&quot;PqOu&quot;&gt;Мы увидели, что с помощью нескольких строк кода можно протестировать, разрешен ли человеку с определенным публичным SSH-ключом (даже не имея его приватного ключа) доступ на сервер. Соответственно, тестирование того или иного ключа на большом количестве IP-адресов не должно стать проблемой. С помощью этого метода, используя данные из открытых источников, можно легко получить связки &amp;quot;юзернеймы - открытые ключи&amp;quot;, а потом идентифицировать сервера, которые этим юзерам принадлежат.&lt;/p&gt;
  &lt;p id=&quot;ohqH&quot;&gt;Речь идет не о взломе сервера или учетной записи GitHub, а о сборе общедоступной информации о людях и организациях. Поэтому имейте в виду, что раз ваш публичный ключ светится в открытом доступе где-нибудь на Github, и вы установили этот же ключ для пользователя root или угадываемого имени пользователя для входа в систему на вашем сервере, то сопоставить эти два факта будет довольно легко. Я рекомендую использовать два разных публичных ключа для действий, связанных с Git, и для вашего сервера, и не публиковать нигде даже публичные ключи, используемые на сервере.&lt;/p&gt;
  &lt;p id=&quot;srDt&quot;&gt;Использованная литература:&lt;/p&gt;
  &lt;p id=&quot;37xP&quot;&gt;&lt;a href=&quot;https://words.filippo.io/dispatches/whoami-updated&quot; target=&quot;_blank&quot;&gt;&lt;u&gt;SSH WHOAMI.FILIPPO.IO&lt;/u&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;rMCg&quot;&gt;&lt;a href=&quot;https://www.agwa.name/blog/post/whoarethey&quot; target=&quot;_blank&quot;&gt;&lt;u&gt;whoarethey: Determine Who Can Log In to an SSH Server&lt;/u&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;RFJJ&quot;&gt;&lt;strong&gt;&lt;em&gt;От переводчика&lt;/em&gt;&lt;/strong&gt;: Это статья - очередное напоминание о том, что публичные ключи - именно &lt;em&gt;публичные&lt;/em&gt;, и поэтому они могут использоваться для деанонимизации пользователя, если тот использует один и тот же ключ на разных серверах.&lt;/p&gt;
  &lt;p id=&quot;zFuv&quot;&gt;Например, зная юзернейм интересующего вас человека на Гитхабе и получив его публичный ключ оттуда, можно сканированием IP-адресов найти сервера в сети, которые он администрирует.&lt;/p&gt;
  &lt;p id=&quot;d9Ci&quot;&gt;Либо другой случай, имея базу &amp;quot;юзернейм - публичный ключ&amp;quot;, дампнутую с Гитхаба, теоретически можно найти аккаунт человека, который администрирует интересующий вас сервер - перебирать придется очень долго, но все-таки реально (особенно если отфильтровать набор юзеров для перебора по каким-то дополнительным критериям). А при возможности MitM-перехвата трафика (помните недавнюю историю с Hetzner и Jabber.ru?) где-то по пути до сервер, подслушав публичный ключ узнать аккаунт его администратора на Гитхабе можно вообще одной командой.&lt;/p&gt;
  &lt;h2 id=&quot;6Ca5&quot;&gt;&lt;br /&gt;Больше информации про анонимность и т.д готовые мануалы у нас в канале! - &lt;a href=&quot;https://t.me/+20unW1tPdVAxYjUy&quot; target=&quot;_blank&quot;&gt;https://t.me/+20unW1tPdVAxYjUy&lt;/a&gt;&lt;/h2&gt;

</content></entry></feed>