Callstats log телеграм что это
Всем привет! Меня зовут Марзаганов Даниил. Я владелец сетки телеграм-каналов с аудиторией более миллиона подписчиков и веду свой блог про маркетинг. Сегодня я объединился вместе с одним крупным админом, который полностью подготовил этот материал и выложил его у себя на новом канале.
Этот материал выходит по причине того, что сейчас участилась кража аккаунтов и мы хотим помочь людям защитить себя.
Весь текст далее писал он: Перед тем как я начну, хочу сказать что я не наталкиваю и не призываю к тому чтобы воплотить данную схему в жизнь, а лишь делюсь тем как это происходит на самом деле и делюсь советами по безопасности, с данной статьи вы сможете подчеркнуть для себя многие моменты и обезопасить себя.
В этом году прокатилась волна скама в телеграме через стиллер, который ворует данные пользователей с их компьютера, под видом рекламным агентов и менеджеров , в большинстве они пишут текст среднего уровня и отправляют ссылку на скачивание видео, программы, на фейковых лендингах, которые создаются за 10$ с покупкой домена
В данной статье я расскажу
- Как обманывают админа и отправляют ему вирус для получения доступа к каналу
- Как получают доступ к аккаунту администратора в телеграме
- Как заходят в чужой аккаунт в телеграме без уведомлений
- О том как обезопасить себя от скамеров (Полезно не только админам телеграм каналов)
- Софт для кражи данных или софт для удаленного управления компьютером
- Криптор (штука которая зашифровывает ваш файл дабы его не увидел антивирус)
- Аккаунт в телеграме и понимание как работают админы в нем
под вид менеджера либо оставляет как есть, но для траста лучше заполняют все по максимуму и вписывают в био официальную почту сайта/программы, но делают ее по такому примеру: следите за буквами
Шаг третий – покупают / скачивают софт для кражи или удаленного доступа
Шаг четвертый – Криптуют (скрытие от антивируса) , меняют расширение (doc,exe, scr, png, jpj), склеивают файлы(совмещают файлы) и получают готовый файл под наш шаблон.
В нашем случае это будет Dogovor.exe который закриптован (зашифрован от антивируса и соединен с doc) и далее склеен с
файлом dorovor_po_okazaniy_ysly.doc, чуть ниже вы это увидите.
Шаг пятый – находят жертву, рассказывать как ищут не буду, но для вас я делаю это все на двух виртуальных машинах и жертвой выступаю сам я.
Шаг шестой – Пишут жертвам, обсуждают условия, цену, места и только после этого втюхиваютто, что они хотят втюхать (В телеграм, на данный момент, впаривают проморолик с расширением .SCR, который является вирусом )
Шаг седьмой – После того как мошенник пообщался с жертвой, он скидывает файл, якобы это формальность все дела.
Шаг восьмой – Человек открывает файл и мы получаем вот это (Он открывает файл и получает действительно реальный договор, но вместе с этим он получает так же и мой файл который открывает вирус)
Лог, который пришел после открытия (лог - данные человека)Шаг девятый – Скачивает портейбл версию телеграма и с лога жертвы отправляем файлы в портейбл телеграм
Шаг десятый – После мошенник открывает телеграм и видим вот это. Мошенник уже находится в Телеграм аккаунте жертвы
Причем нам не пришло уведомление от Телеграм о том, что кто-то зашел в аккаунт, которые обычно сразу рассылается
Думаю на этом стоит закончить и перейти к моменту по безопасности админов
Что следует делать чтобы не остаться без канала, аккаунта и личных данных с
помощью данной схемы?
– Хранить пароли в менеджерах паролей по типу KepasssXS либо в аппаратном
кошельке Trezor имеется функция хранения паролей.
– Не переходить по странным ссылкам
– Не скачивать файлы от знакомых / не знакомых людей, даже если вы их
проверили и файл оказался чистыми на Virustotal, через день - два, он будет
грязным как правило.
– Поставить 2фа на телеграм и не хранить свои пароли в телефоне, заметках, на
рабочем столе, блокноте в архиве, а так же не клеить свои пароли на стикеры
рядом с монитором.
– Проверять контакты людей дабы не быть обманутыми и их реквезиты если они
изменились узнать почему они изменились и уточнить у своего комьюнити
админов что такое и почему.
– Использовать антивирус, как ни странно он обычно помогает в некоторых
случаях предотвратить открытие потенциального вируса.
– Не раскрывать свои персональные данные незнакомым людям и она показ
остальным, так как с помощью этих данных возможна ваша дискредитация.
– Не покупайте ворованные телеграм каналы, проверяйте владельцев через
Telemetr во вкладке контакты и уточняйте каким образом попал канал в руки
другого человека.
Используя данные правила, советы вы сможете себя обезопасить от действий мошенника и не остаться без гроша, а может и биткоинов :D
Спасибо еще раз каналу Scamer, который составил эту статью и прислал мне. А вас прошу поставить галочку вверх, чтобы о статье узнало как можно больше людей
Если ты совсем не ориентируешься в Python, то отличным началом будет прочтение трех вводных статей, которые я публиковал в «Хакере» этим летом, либо посещение курса «Python для новичков», который я начну вести для читателей «Хакера» уже совсем скоро — 30 ноября.
Чтобы создать бота, нам нужно дать ему название, адрес и получить токен — строку, которая будет однозначно идентифицировать нашего бота для серверов Telegram. Зайдем в Telegram под своим аккаунтом и откроем «отца всех ботов», BotFather.
Жмем кнопку «Запустить» (или отправим / start ), в ответ BotFather пришлет нам список доступных команд:
- / newbot — создать нового бота;
- / mybots — редактировать ваших ботов;
- / setname — сменить имя бота;
- / setdescription — изменить описание бота;
- / setabouttext — изменить информацию о боте;
- / setuserpic — изменить фото аватарки бота;
- / setcommands — изменить список команд бота;
- / deletebot — удалить бота.
Отправим бате‑боту команду / newbot , чтобы создать нового бота. В ответ он попросит ввести имя будущего бота, его можно писать на русском. После ввода имени нужно будет отправить адрес бота, причем он должен заканчиваться на слово bot. Например, xakepbot или xakep_bot . Если адрес будет уже кем‑то занят, BotFather начнет извиняться и просить придумать что‑нибудь другое.
Для взаимодействия с Telegram API есть несколько готовых модулей. Самый простой из них — Telebot. Чтобы установить его, набери
В Linux, возможно, понадобится написать pip3 вместо pip , чтобы указать, что мы хотим работать с третьей версией Python.
Эхо-бот
Для начала реализуем так называемого эхо‑бота. Он будет получать от пользователя текстовое сообщение и возвращать его.
Данная статья будет полезна тем, кто только начинает осваивать работу с логами. Сегодня мы поговорим про импорт данных в браузер, обработку файлов криптокошельков и прочие интересные плюшки.
Автор данной статьи не несет никакой ответственности за ваши действия - материал только для ознакомления :).
Обычно все папки с говорящим названием, запутаться сложно. В файле информации можно найти полезные сведения о системе такие как: ip, страна, город, имя пользователя, версия и разрядность Windows и прочее.
Браузеры
Для импорта куков нужен определенный браузер или плагины импорта куков к нему. Самый бичевый вариант - Mozilla 53 + плагин CookieIE, самый мажорный - LinkenSphere.
Чтобы обойти простейший антифрод и скрыть свой ip можно и нужно использовать приватные прокси.
2) Определяем местоположение по IP (гугл в помощь), подключаем прокси той страны и того города, откуда лог (Options - Advanced - Network - Settings)
3) Жмем в браузере F10 - Tools - Import Cookies и импортируем файл с куками
Файлы криптокошельков
Для чека таких файлов нужно скачивать клиент (Bitcoin-qt и прочие) и докачивать весь блокчейн (гигабайты записей). Самый простой способ - дать такой файл на обработку (на некоторых форумах есть люди, занимающиеся этим).
2) Кошелек Exodus
3) Кошелек Electrum
Открываем клиентом файл из лога, подбираем пароль (пароли браузеров и текстовки с рабочего стола вам в помощь).
Steam
Если на аккаунте не включена 2fa, то можно зайти в аккаунт стим без подтверждения по почте.
1) Завершаем все процессы Steam
2) В папке установки стим заменяем ssfn* файлы
3) В папке config заменфем файлы config.vdf и loginusers.vdf
4) Запускаем стим
Telegram
Discord
Переходим в chrome://extensions, включаем режим разработчика, в выпадающем окне жмем Загрузить распакованное, выбираем папку с извлеченным плагином.
После этого переходим на сайт дискорда, через плагин заменяем токен и читаем переписки.
Вставляем токен, выбираем чат, экспортируем, читаем.
FileZilla
Вопросы
Как получить логи бесплатно?
Если повезет - можно что то найти на раздачах/розыгрышах. Но скорее всего эти логи уже выжаты.
Как узнать откуда лог и где взять прокси?
С проксями все сложнее, тут каждый решает сам. Списки паблик проксей по странам: free-proxy.cz
Какой стиллер посоветуешь?
Если вы готовы платить деньги - покупайте нативный софт (Oski, Kpot)
Если нет - используйте последний кряк Azorult или Predator, а отложенные деньги пустите на крипт
И не ведитесь на красивую обертку, отзывы и якобы вечный FUD
Где взять траффик на стиллер?
Траффик = логи = деньги. Каждый добывает его сам из своих источников. Есть паблик схемы, смотрите на форуме
От себя скажу, что тема с читами при должном упорстве еще жива.
Все персонажи и описываемые события являются вымышленными. Любое совпадение с реальными людьми или событиями, является случайностью.
Что умеет встроенная статистика мессенджера, а что может предложить Амплифер.
бывший контент-директор Амплифера
Ещё 30 марта в Телеграме появилась встроенная статистика для администраторов Телеграм-каналов, у которых больше тысячи подписчиков. Я посмотрел, что она умеет и чем может быть полезна.
Расскажу на примере iOS-приложения, как найти статистику. Заходим в ведомый нами канал, в котором больше 1000 подписчиков (если у вас ещё меньше, то узнайте, как набрать), нажимаем на аватарку, чтобы открыть информацию и настройки, нажимаем троеточие, и выбираем «Статистика». В приложениях для других платформ порядок действий примерно тот же.
Какие данные показывает статистика Телеграма
Теперь о том, какие данные нам доступны и чем они полезны.
Общая информация
Основные метрики за последнюю неделю: число и прирост подписчиков, процент подписчиков с включёнными уведомлениями, средние просмотры постов и количество пересылок. Поможет понять общее «здоровье» канала.
Показывает, как менялось число подписчиков за выбранный период. Можно посмотреть на полгода назад и понять, как канал чувствует себя в динамике.
Подписчики
Два графика показывают новых и отвалившихся подписчиков за выбранный период (до полугода). Помогает понять, когда активнее всего подписывались, а когда отписывались.
Уведомления
Графики показывают, сколько подписчиков отслеживают канал с включёнными уведомлениями, а сколько с выключенными. Скорее всего, большая часть подписчиков следит за публикациями без уведомлений, это нормально.
Вы можете планировать посты в свои Телеграм-каналы без звукового уведомления прямо в Амплифере. Просто добавьте silent: true в начале публикации
Просмотры по часам
Два графика за текущую и предыдущую неделю показывают, в какое время ваши подписчики активнее всего смотрели публикации. Учитывайте, что график показывает время в UTC — это значит, что для московского часового пояса надо прибавлять 3 часа. Косвенно помогает определить, в какое время лучше всего публиковать посты.
А чтобы знать, какие публикации собирают больше всего кликов, воспользуйтесь Амплифером. Он сокращает ссылки и предлагает лучшее время по кликабельности
Источники подписчиков
Показывают за выбранный период (до полугода) откуда пришли подписчики. По прямой ссылке, в поиске, через другие каналы, личные чаты и другое.
Языки
Показывает за выбранный период (до полугода), какой язык был у устройств подписчиков. Поможет косвенно понять, из каких стран у вас аудитория. Но если у вас канал для русскоязычной аудитории, как у меня, то особой ценности в этих данных нет.
Активность
Показывают за выбранный период (до 4 месяцев) просмотры и шеры публикаций. Так можно понять, какие публикации понравились подписчикам и ведущим других каналов.
Активность в Instant View
Показывает активность материалов с Instant View — например, статей, которые свёрстаны в сервисе telegra.ph. Если таких у вас нет, как у меня, то будет просто пустое поле.
Статьи для Телеграма необязательно делать в Instant View, попробуйте Маркдауном и публикуйте выразительные посты с отформатированным текстом из Амплифера
Недавние посты
Показывает последние посты с данными по просмотрам и шерам.
Что умеет аналитика Телеграма
Работайте с Телеграмом в Амплифере
Планируйте посты с поддержкой Маркдауна и «тихой» публикации в Телеграм в удобном календаре Амплифера, сокращайте ссылки и считайте клики, учитывайте рекомендации по лучшему времени, отслеживайте динамику подписчиков.
Читайте также: