Могут ли владельцы телеграм каналов идентифицировать подпищика
Мессенджер Павла Дурова приобрел славу «безопасного и защищенного» после того, как его владелец отказался отдавать ключи шифрования ФСБ . А благодаря разноплановому функционалу, Телеграм стал платформой для нового «даркнета», где анонимы договариваются о теневых сделках и продают незаконные услуги. Насколько люди, доверяющие мессенджеру, в действительности защищены?
Мнимая безопасность
Даже если человек не разбирается в технической стороне вопроса, ему достаточно посмотреть на набор фактов.
Существует отдельная услуга, которая продается открыто — деанонимизация аккаунта. В самом Телеграме есть сервисы и боты, показывающие данные по аккаунту в автоматическом режиме. В большинстве случаев можно за пару минут найти привязанный телефон, даже если он скрыт в настройках.
Анонимность и безопасность — это большой комплекс мер, который не сводится к выбору мессенджера. Давайте обозначим несколько ключевых моментов.
Как усилить защищённость
1. Секретный чат
Там же можно установить таймер автоматического удаления, чтоб переписка не попала в нежелательные руки, даже если телефон изымут и заставят разблокировать.
2. Привязанный телефон
Телеграм требует действующий номер телефона для регистрации, это его самое уязвимое место. Большинство известных взломов, о которых писали в СМИ, происходили как раз через сотовых операторов. А если телефон оформлен на ваш паспорт, это полностью нивелирует любые другие действия по созданию анонимности.
Можно использовать сервисы с виртуальными номерами для смс-активаций и телефонами других стран. Но тогда возникнут сложности при восстановлении пароля и подтверждении принадлежности. Вдобавок, тот же номер может повторно попасться кому-то, кто без проблем зайдет в ваш аккаунт.
Так что в этом вопросе придется маневрировать между безопасностью и надежностью.
3. IP, MAC, IMEI, цифровой след и пр.
Наконец, важно понимать кто и с какой целью будет вас взламывать. Если вы стали объектом интереса спецслужб, вряд ли какие-то методы по анонимизации в принципе смогут помочь. Лиц, причастных к террористической деятельности, Телеграм вообще выдает самостоятельно по запросу. Как в реальности устроены взаимоотношения руководства мессенджера с властями разных стран не знает никто. Где какой объем данных накапливается — остается только гадать.
В других случаях все зависит от того, насколько вы кому-то нужны. Вы можете в только что купленном устройстве зарегистрировать аккаунт на симку, оформленную на чужое имя. Выходить в сеть исключительно с помощью собственного VPN из разных мест, отключить все возможное отслеживание и другие устройства поблизости, не запускать никаких сторонних приложений. Словом, закрыть все возможные технические дыры.
Но даже в этом случае останутся оперативные методы и социальная инженерия, потому что работать с вами все равно будут люди, а не устройства. Среднему обывателю достаточно просто практиковать сетевую гигиену и смирится с мыслью, что полной анонимности и безопасности не существует в природе.
Есть ли возможность ботом получить данные о новом подписчике (хотя бы его id) на telegram канал, где будет размещен этот бот.
Работаю с бот-api через Aiogram. В документации подобного метода не нашел, возможно плохо искал, а возможно такого функционала вообще нет, но тогда и бот для канала бесполезен, ведь он должен был поочередно админам канала скидывать контакт нового подписчика. Если такое реализовать невозможно - так и напишите, дабы зря время не терял.
Благодарю за ответы!
У объекта Message есть поле new_chat_members
Спасибо это рабтатет, но только в чатах с другими пользователями, а мне нужно это отследить в канале. Я так понимаю бот не может писать в канал и получать информацию о канале? Хотя говорят что канал это тот же груповой чат по принципу работы.
Возможно все-таки есть вариант перенести этот функциона с групового чата в канал?
И да, кстати, на "chat: Chat" бросает ошибку, я удалил это и без него все работает. Возможно здесь я что-то упустил?
И да, кстати, на "chat: Chat" бросает ошибку, я удалил это и без него все работает. Возможно здесь я что-то упустил?
Либо версия Python без поддержки аннотаций типов, либо не импортирован Chat из типов.
понял, спасибо. Походу не можно получать детальную инфу о новом подписчике именно канала. Те методы что в апи есть позволяют получить либо общее количество, либо инфу определенного юзера, но здесь нужен его id, а у меня к тому и сводится задача - получить id нового подписчика канала)
Всем привет! Меня зовут Марзаганов Даниил. Я владелец сетки телеграм-каналов с аудиторией более миллиона подписчиков и веду свой блог про маркетинг. Сегодня я объединился вместе с одним крупным админом, который полностью подготовил этот материал и выложил его у себя на новом канале.
Этот материал выходит по причине того, что сейчас участилась кража аккаунтов и мы хотим помочь людям защитить себя.
Весь текст далее писал он: Перед тем как я начну, хочу сказать что я не наталкиваю и не призываю к тому чтобы воплотить данную схему в жизнь, а лишь делюсь тем как это происходит на самом деле и делюсь советами по безопасности, с данной статьи вы сможете подчеркнуть для себя многие моменты и обезопасить себя.
В этом году прокатилась волна скама в телеграме через стиллер, который ворует данные пользователей с их компьютера, под видом рекламным агентов и менеджеров , в большинстве они пишут текст среднего уровня и отправляют ссылку на скачивание видео, программы, на фейковых лендингах, которые создаются за 10$ с покупкой домена
В данной статье я расскажу
- Как обманывают админа и отправляют ему вирус для получения доступа к каналу
- Как получают доступ к аккаунту администратора в телеграме
- Как заходят в чужой аккаунт в телеграме без уведомлений
- О том как обезопасить себя от скамеров (Полезно не только админам телеграм каналов)
- Софт для кражи данных или софт для удаленного управления компьютером
- Криптор (штука которая зашифровывает ваш файл дабы его не увидел антивирус)
- Аккаунт в телеграме и понимание как работают админы в нем
под вид менеджера либо оставляет как есть, но для траста лучше заполняют все по максимуму и вписывают в био официальную почту сайта/программы, но делают ее по такому примеру: следите за буквами
Шаг третий – покупают / скачивают софт для кражи или удаленного доступа
Шаг четвертый – Криптуют (скрытие от антивируса) , меняют расширение (doc,exe, scr, png, jpj), склеивают файлы(совмещают файлы) и получают готовый файл под наш шаблон.
В нашем случае это будет Dogovor.exe который закриптован (зашифрован от антивируса и соединен с doc) и далее склеен с
файлом dorovor_po_okazaniy_ysly.doc, чуть ниже вы это увидите.
Шаг пятый – находят жертву, рассказывать как ищут не буду, но для вас я делаю это все на двух виртуальных машинах и жертвой выступаю сам я.
Шаг шестой – Пишут жертвам, обсуждают условия, цену, места и только после этого втюхиваютто, что они хотят втюхать (В телеграм, на данный момент, впаривают проморолик с расширением .SCR, который является вирусом )
Шаг седьмой – После того как мошенник пообщался с жертвой, он скидывает файл, якобы это формальность все дела.
Шаг восьмой – Человек открывает файл и мы получаем вот это (Он открывает файл и получает действительно реальный договор, но вместе с этим он получает так же и мой файл который открывает вирус)
Лог, который пришел после открытия (лог - данные человека)Шаг девятый – Скачивает портейбл версию телеграма и с лога жертвы отправляем файлы в портейбл телеграм
Шаг десятый – После мошенник открывает телеграм и видим вот это. Мошенник уже находится в Телеграм аккаунте жертвы
Причем нам не пришло уведомление от Телеграм о том, что кто-то зашел в аккаунт, которые обычно сразу рассылается
Думаю на этом стоит закончить и перейти к моменту по безопасности админов
Что следует делать чтобы не остаться без канала, аккаунта и личных данных с
помощью данной схемы?
– Хранить пароли в менеджерах паролей по типу KepasssXS либо в аппаратном
кошельке Trezor имеется функция хранения паролей.
– Не переходить по странным ссылкам
– Не скачивать файлы от знакомых / не знакомых людей, даже если вы их
проверили и файл оказался чистыми на Virustotal, через день - два, он будет
грязным как правило.
– Поставить 2фа на телеграм и не хранить свои пароли в телефоне, заметках, на
рабочем столе, блокноте в архиве, а так же не клеить свои пароли на стикеры
рядом с монитором.
– Проверять контакты людей дабы не быть обманутыми и их реквезиты если они
изменились узнать почему они изменились и уточнить у своего комьюнити
админов что такое и почему.
– Использовать антивирус, как ни странно он обычно помогает в некоторых
случаях предотвратить открытие потенциального вируса.
– Не раскрывать свои персональные данные незнакомым людям и она показ
остальным, так как с помощью этих данных возможна ваша дискредитация.
– Не покупайте ворованные телеграм каналы, проверяйте владельцев через
Telemetr во вкладке контакты и уточняйте каким образом попал канал в руки
другого человека.
Используя данные правила, советы вы сможете себя обезопасить от действий мошенника и не остаться без гроша, а может и биткоинов :D
Спасибо еще раз каналу Scamer, который составил эту статью и прислал мне. А вас прошу поставить галочку вверх, чтобы о статье узнало как можно больше людей
Телеграм-каналы в тренде, и вам уже точно пора завести собственный. Рассказываем, зачем, почему и как это работает.
Зачем заводить канал в Телеграме
Канал в Телеграме — это как страница в Фейсбуке, но на модной площадке. Да, Viber уделывает Телеграм в количестве аудитории, но не в качестве. Ядро аудитории Telegram — люди из диджитала и маркетинга: агентства, бренды, стартапы. В мессенджере по умолчанию нет русского языка и это частично отпугивает «простых» людей.
Продвижение в Telegram – устойчивый тренд. Самые большие русскоязычные каналы — около 60 тысяч подписчиков. Первые каналы в России, из тех, что живы сейчас, появились в начале 2016 года, поэтому рынок ещё молодой и перспективный.
Типы каналов
Канал может быть открытым или приватным. Внутри механика одинаковая, отличается только способ добавления новых подписчиков.
Приватные каналы
На них не может подписаться кто угодно. Попасть в такой канал можно только одним способом: через invite link, ссылку для приглашения.
Приватные каналы удобно использовать, когда нужно контролировать, кто получает информацию. Например, так можно делиться подробностями и кейсами с подписчиками платного курса или отправлять друзьям рассказы о своих похождениях.
Если invite link выплыла в паблик и на канал начали подписываться посторонние люди, всегда можно отозвать ссылку в настройках канала.
После этого старая ссылка перестанет работать — останется только найти, кто слил её.
Публичные каналы
У таких каналов есть публичная ссылка вида t.me/канал
Приватный канал можно сделать публичным в настройках через кнопку Create public link.
После этого на канал смогут подписаться все желающие. Более того, перед вступлением можно будет прочитать всё, что было опубликовано в канале раньше, но не подписываться.
По желанию добавьте описание — оно имеет ограничение в 255 символов.
Статистика каналов
Как считаются просмотры
Просмотры считаются уникальными посещениями. Если один пользователь зайдёт в канал с двух устройств, засчитается два просмотра.
Обычно подписчики не бегут сразу же читать новый пост. Просмотры добегают в течение недели.
Как посмотреть подписчиков
Как только число подписчиков канала перевалит за 200, посмотреть всех участников не выйдет. Телеграм показывает только 200 человек с расплывчатой формулировкой «last». Есть теория, что это последние 200 человек, заходивших на канал. Но это не точно.
Смотреть подписчиков канала может только администратор — сторонние пользователи видят только количество.
Пока не существует решений, которые покажут количество отписавшихся и подписавшихся, как это сделано, например, во ВКонтакте. Поэтому можно просто следить за динамикой с помощью ботов — об этом позже.
Механика каналов
Поговорим, как работают каналы и какие у них есть настройки.
Подписи авторов
Как работают хештеги
Уведомления
Сниппеты
По умолчанию при публикации ссылки Телеграм формирует сниппет. В отличие от «Фейсбука» и «ВКонтакте» с красивыми большими изображениями, сниппет в Телеграме формируется в виде блока текста и квадратного изображения.
Если в сниппет попало не то изображение, сбросьте его через бота Webpage — но работает не всегда.
Перед публикацией сниппет можно выключить — для этого достаточно удалить карточку ссылки.
Instant view
В ноябре 2016 года Телеграм включил опцию Instant view — мгновенный просмотр статей с некоторых сайтов. При просмотре таких статей с мобильных клиентов можно в один клик получить статью в упрощённом интерфейсе — без баннеров и всплывающих окон. Только сам текст и изображения к нему.
Пока список сайтов с Instant view ограничен: Medium и Techcrunch. Плюс собственный сервис для создания заметок Telegraph.
Telegraph
Telegraph — проект в помощь пользователям Телеграма. Подойдёт тем, у кого нет собственного сайта, но нужно опубликовать заметку с простейшим форматированием. Например, разбавить текст картинками или видео.
Внешне Telegraph очень напоминает Медиум, а редактор — простейший конструктор блоков. При добавлении ссылки на видео на «Ютубе» или «Вимео» она автоматически превратится во встроенный плеер.
Для использования Telegraph даже не нужна регистрация: просто открываете сайт и пишете. Если хотите связать все будущие заметки с каналом, воспользуйтесь ботом Telegraph.
Бот предложит авторизовать браузер или устройство с текущим аккаунтом.
После этого во всех статьях, написанных с авторизованного устройства, имя автора станет кликабельным — можно вести пользователей куда угодно. Я веду на канал.
Форматирование
По умолчанию форматирование текста в Телеграме отключено. В мобильных клиентах для iOS и Android уже появилась возможность базового оформления: можно сделать текст жирным или с курсивом.
Тем не менее, в API Телеграм отдаёт возможности форматирования, поэтому украсить текст можно с помощью ботов. Не злоупотребляйте этим: раскрашенным ссылками, жирно-курсивным текстом и постоянными подчёркиваниями канал только отпугнёт опытного читателя.
Изображение с подписью
К посту в Телеграме нельзя, как «ВКонтакте», прикрепить фото, видео, песню и текст. Отправляется что-то одно. Максимум, что можно сделать — добавить к изображению описание до 200 символов. Для этого при отправке обязательно должно быть включено сжатие изображения — иначе оно отправится файлом.
К описанию можно добавить хештег, внешнюю ссылку или упомянуть любой канал, чат или пользователя внутри Телеграма.
Как выйти из своего канала
Если создатель попытается выйти, канал удалится. Передавать права создателя другому аккаунту нельзя.
При удалении аккаунта создателя сам канал остаётся.
Редактировать описание и назначать администраторов может только создатель канала. Это значит, что, потеряв доступ к аккаунту основателя, вы потеряете и канал. Поэтому поставьте двухфакторную защиту и будьте аккуратны.
Помогают авторам каналов. Полезных ботов очень много, я расскажу про те, которые использую сам.
Инлайн-боты
Боты, которых можно вызвать командами прямо из канала.
Бот для проведения опросов. Вызывается командой @vote — после нужно нажать Create new poll и откроется меню диалога с ботом.
После публикации опрос нельзя отредактировать.
При желании опрос можно закрыть — после этого больше никто не сможет проголосовать.
Бот без особого практического смысла — добавляет к публикации лайки в виде эмодзи. Единственный вариант применения, который я смог придумать, — упрощённое проведение опросов.
Этот бот вызывается командой @like — а дальше создаётся по аналогии с опросом.
После публикации, опять же, кнопки отредактировать и заменить не получится.
GroupAgreeBot
Аналог бота Vote, но с возможностью узнать, кто и как проголосовал. Вызывается командой @groupagreebot. Для этого при создании нужно выбрать тип Personal.
Список проголосовавших видят все.
Внешние боты
Такие боты не вызываются командами. Чаще всего их нужно добавлять в администраторы канала, зато появляется возможность форматирования текста, просмотра базовой статистики и публикации постов по таймеру.
ControllerBot
Бот-комбайн. Я использую именно его, кто-то предпочитает для форматирования MarkdownRobot — у ботов схожий тип работы.
Чтобы работать с ControllerBot, понадобится создать и добавить в администраторы канала собственного бота — весь диалог и управление проходит через него. Об этом чуть позже.
Форматирование делается с помощью ограниченной версии разметки Markdown или HTML. Для тех, кто не знает их синтаксис, бот выдаст подсказку.
Публикация по таймеру доступна после создания поста — с разметкой или без. Жмёте «Далее», а после «Отложить» — выбираете день и присылаете время публикации.
Готово. Публикация выйдет в назначенное время.
Статистика вызывается одноимённым пунктом в меню. Бот показывает число подписчиков на начало каждого дня и строит простой график динамики. Можно смотреть статистику за неделю или месяц.
«Статей читалка»
Бот-верстальщик для лентяев. Автоматически переносит в Telegraph содержимое любой статьи — копирует заголовки, базовое форматирование, изображения и видео. Всё это пользователи Телеграма могут смотреть в режиме Instant View. Бот работает не со всеми сайтами.
Результат — правильно свёрстанная копия статьи Текстерры. Редактировать публикацию в Telegraph нельзя, потому что технически её автором является бот — он же в конце добавляет пометку об этом.
Помните об авторских правах и пользуйтесь ботом только для статей, которые вы же сами и написали.Зачем автору канала собственный бот
Даже если вы не знаете ни одного языка программирования, то можете создать бота. Сам он ничего сделать не сможет, но послужит прослойкой между каналом и дополнительными сервисами.
Именно через бота ControllerBot создаёт форматирование на канале, а «Амплифер» публикует отложенные посты.
Как создать бота и подключить его к сервисам
Как создать бота
Чтобы создать бота, начните диалог с аккаунтом @BotFather — а после отправьте ему команду /newbot, выберите название и адрес бота. Готово. Всё, что понадобится дальше — токен.
Как подключить к ControllerBot
Командой /addchannel вызываете меню подключения канала и выбираете «Подключить новый бот».
Как подключить бота к внешнему сервису
Покажу на примере «Амплифера», но действия справедливы и для других сервисов — SMMplanner, KUKU.io.
Просто добавляете ссылку на канал и токен бота.
Всё, теперь можно планировать публикации в Телеграм вместе с другими соцсетями.
Как набрать подписчиков
Пять самых очевидных способов. Придумаете новый — поделитесь.
Но для начала расскажите о канале друзьям или подписчикам в других соцсетях. Это даст несколько десятков человек — необходимая база, чтобы сработали остальные способы.
Каталоги
Начинайте именно с каталогов — это даст, при удачном исходе, несколько сотен подписчиков.
С каталогами всё просто: заходите на сайт или канал, читаете условия, отправляете заявку. Часть каталогов платная, часть бесплатная.
Вот 7 каталогов, которыми мне посоветовали поделиться авторы Телеграм-каналов:
«Взаимопиар»
В простонародье ВП. Пришёл ещё из пабликов ВКонтакте. ВП — самый надёжный способ набрать аудиторию. Ещё и без денег.
Для этого ищите каналы с таким же числом подписчиков, как у вас, и предлагайте обменяться упоминаниями.
После договорённости оба канала по очереди выпускают публикации с рекламой друг друга и переливают часть аудитории.
Реклама
Всё просто: находите большой канал, узнаёте цену и согласны ли на рекламу, плачете от конского ценника, покупаете рекламу, получаете пару сотен подписчиков.
Важно: не покупайте рекламу, пока на канале нет тысячи подписчиков. Сольёте деньги в пустоту.Подборки на сайтах
Самый хитрый способ. Просто сделайте собственную подборку интересных каналов. Лучше всего по определённой теме. Укажите в самом начале, что вы тоже ведёте канал. Это до сих пор работает.
Если повезёт, можно попасть в чужую подборку — и подписчики снова потекут.
Главное — выбирайте действительно полезные каналы, а не своих друзей. И не скрывайте, что хотите упомянуть свой канал, чтобы получить подписчиков.
Как не нужно продвигать каналы
Мудаки, которые вступают в чаты и сразу же кидаются репостом из канала или ссылкой, должны гореть в аду. Не поступайте так.
Читайте также: