Введение

Приветствуем дорогих читателей! Продолжая рубрику статей ШХ, в этой статье мы решили более подробно сфокусироваться на OSINT ботах в Telegram, т.к они во множестве случаев бывают ни чуть не хуже и эффективней распространённых инструментов в OSINT. Рассмотренные в этой статье OSINT боты в основном будут касаться разведки по пользователям в Telegram. Данный материал отредактирован и опубликован повторно, в связи в блокировкой РКН на территории РФ.

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

Дисклеймер: Все данные предоставленные в данной статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

Userbox

UsersBox — телеграм-бот, разработанный для поиска информации из утечек и сливов данных. Благодаря своей высокой функциональности, бот может осуществлять поиск по различным критериям, таким как ФИО, ники, номера телефонов, адреса электронной почты и профили в социальных сетях. Особенностью UsersBox является наличие баз данных всех известных утечек и взломов.

Работа с ботом

Казалось бы очередной аналог всем известного бота, но не тут-то было. У бота очень обширные базы данных и информации он выдаёт на порядок больше чем тот же бот который нельзя называть.

При помощи команды /about можно увидеть какие базы использует бот, и как можем наблюдать список баз довольно большой.

А что касается поиска, то полнотекстовый движок позволяет осуществлять поиск по любым словам в любом порядке, а также предоставляет возможность искать по номеру телефона, email, имени пользователя, ФИО, адресу, IP-адресу и ссылке на социальную сеть. Поиск максимально удобен, при выводе результатов отображает с какой базы данных была взята информация.

В боте также присутствует функция удаления данных о себе, реферальная система и интеграция API в свои проекты. С интеграцией в свои приложения имеется свой полноценный список методов, который более подробно изложен в официальной документации.

Очень интересное и крутое решение со стороны разработчиков, ведь теперь энтузиасты имеющие собственную инфраструктуру, со своей защищённой сетью, мессенджером, облачным хранилищем и всем прочим, могут за приемлемую цену внедрять базы данных userbox в свои проекты.

А что касается цен на тарифы, они на порядок приемлемы в сравнении с ботом который нельзя называть. Понятно по скриншотам видно, что мы попали и под скидку 50%, но даже в сравнении с обычными(зачёркнутыми) ценами, они ощутимо выгодней нежели цены на тарифы в том самом боте.

Тарифы в UserBox
Тарифы в UserBox
Тарифы в Глазе Бога
Тарифы в Глазе Бога

UserBox так же как и подобные боты может принимать оплаты через криптовалюту, что является большим плюсом для клиентов, которые ценят и заботятся о своей конфиденциальности.

Для оплаты предоставлен широкий список криптовалют, но в будущем хотелось бы видеть Monero в этом списке.

В заключении к этому боту мы вывели что среди ботов подобных тому самому боту, UserBox самый лучший вариант. В нём больше баз данных, он активно поддерживается и регулярно обновляется, в плане тарифов самый бюджетный вариант, а интеграция API порадует разработчиков.

Unamer

Unamer — бот, который помогает узнать историю username-ов и находить людей по именам, просто отправив контакт, @username, Telegram ID, пересланное сообщение или номер телефона.

Использование

У бота имеется своя валюта билетов «Admit One», они выдаются при первом заходе в бота в определённом количестве для тестирования возможностей. Также имеется справедливая система оплаты запросов на поиск, то есть если бот не нашёл информации, соответственно и баланс не будет списан.

Вот например происходит поиск по никнейму и нам выводит информацию о дате создания аккаунта, последний известный юзернейм и информация которая имеется в базе на целевой аккаунт.

Попробуем осуществить поиск по истории аккаунта, это будет стоить 10 билетов.

Подобная картина для грамотного разведчика обычно означает большой куш! Ведь тем самым можно исследовать каждый никнейм и всё больше и больше находить учётные записи целевого субъекта.

Также что крайне понравилось в использование, так это раскрытие номера телефона аккаунта, только стоить это будет 10 билетов.

Таким образом мы практически бесплатно получили информацию о списке никнеймов цели, по которым можно дополнительно провести поиск и целый номер телефона, что значительно упростит дальнейшее расследование.

SangMata

Бот, который может отслеживать изменения имени и юзернейма и уведомлять об этом в вашей группе.

Использование

Если вы являетесь администратором группы, вы можете добавить этого бота. Обязательно предоставьте боту SangMata права администратора с возможностью «Управление группой», чтобы он мог функционировать корректно.

Если нужно запросить историю пользователя, можно сделать это несколькими способами. Можно переслать сообщение от пользователя, ввести и отправить их ID или имя пользователя, или воспользоваться командами «history» или «allhistory».

Для пользователей без донатов этот бот будет бесплатным на один запрос в день, что, впрочем, в сравнении с Unamer довольно неплохо. Но загвоздка заключается в том, что нужно добавить в группу помимо самого бота ещё пользователя которого мы хотим проверить, поэтому стоит действовать лучше с фейкового аккаунта.

Заключение

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

В этой статье мы рассмотрели различных Telegram ботов для разведки OSINT, у каждого имеется свой уникальный функционал, свой уникальный принцип работы и использовать этих ботов можно разнообразно и креативно. К примеру UserBox как базу данных для своего приложения, Unamer как наступательный бот в разведке Telegram аккаунта, так же как и SangMata. Конечно у ботов Unamer и SangMata имеются некоторые ограничения для тех кто никуда не донатит, тем не менее это не мешает им быть полезными в OSINT.

Комментарии (5)


  1. CodeByZen
    04.12.2024 20:53

    Спасибо товарищ майор, мы в курсе закона. Нарушать не будем, пользоваться тоже.


  1. wesp1nz
    04.12.2024 20:53

    А на сколько все законно, с учётом нового закона?)


  1. Pi-man
    04.12.2024 20:53

    Да понятно, что все это незаконно и совсем не OSINT


    1. Rubilnik
      04.12.2024 20:53

      Ну так-то по открытым данным поиск, только данные в открытый доступ попали незаконно...


  1. CodeByZen
    04.12.2024 20:53

    Данные которыми вы собираетесь оперировать (запрашивать, хранить, использовать) являются объектами персональных данных, а следовательно вы (не являясь оператором ПД и не получая согласия на их обработку) нарушаете закон.