EGIATERO

EGIATERO

На Пикабу
Дата рождения: 12 декабря
741 рейтинг 1 подписчик 3 подписки 2 поста 2 в горячем
311

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg]

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

В Телеграме вот уже который год орудуют мошенники, которые шантажируют, и используя уязвимость, несанкционированно блокируют (отправляют в теневой бан) каналы / группы внутри глобального поиска Telegram. Жертв становится все больше и, к сожалению, многие не знают, как правильно защитить свой канал / группу от этих мошенников.

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

Прошу администрацию не удалять тему, т.к. освещение этой проблемы, возможно, даст шансы на исправление алгоритмов Телеграма и ошибку исправят. Попрошу тех, кто в курсе темы не писать "уже все знают" или "накрутка арабами не новость". Я не призываю кого-либо к каким-либо действиям связанным с использованием этой уязвимости, тема создана лишь для ознакомления (предупреждён - значит вооружён!). Хочу добавить, что я всегда ПРОТИВ каких-либо накруток!


Перейдем к проблеме: прежде чем бороться с этим, надо понять, как именно все устроено.



Блокировка через "Накрутку Подписок" и как работает уязвимость:

1.1 Вариант - Сайты с накруткой (панели), которые предоставляют такие услуги (зачастую именно через них и блокируют каналы / группы), ниже будет описан метод, как бороться с этими мошенниками:

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

1.2 Вариант - Покупка "контактов араба" за 100+$ на форумах, которые выполняют эту работу. Это развод, мошенник просто воспользуется панелью из 1.1 Варианта;

1.3 Вариант - Заказ одновременно самых дешевых накруток (с определенной скоростью накрутки в минуту) с разных сайтов;

1.4 Вариант - Создают дешевый botnet, регистрируя аккаунты в Telegram с помощью Virtual Phone Numbers сайтов;

2. Потом подписывают 5000+ ботов (фейков) на канал / группу: по 20 аккаунтов в секунду за 4-5 минут

Лог подписок при накрутке будет примерно такой:

10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
10:11:20 [joined id:**********]
... *и таких 20шт. на минуту*

Исходя из лога понимаем, что такой способ должен вмещать 5000+ подписок за 5 минут: чем больше клиентских запросов на канал / группу, тем выше шанс теневого бана (20 подписок на секунду, по 1000 подписок за минуту);

3. Ровно через час канал / группа автоматически пропадает из глобального поиска Телеграм (попадает в теневой бан);

4. Ниже представлены скриншоты статистики канала, которому полгода и который имеет 4000+ подписчиков (все живые, нет накрученных), канал был удален из поиска в феврале 2021 года:

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

Блокировка через "Накрутку Просмотров":

Точно не известно, как именно работает данная уязвимость, но она работает, и каналы также блокируются. Если у вас есть какая-либо информация, то отпишитесь. Аудитория канала 300к+ / 1 год каналу:

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

Аллея славы (угрозы, жалобы, п*здец):

Самое главное - не идите на поводу угроз. Это лишь малая часть, каждый день - новые жертвы:

1. "Это было в три этапа"
Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

2. Обычный "PokemonGo" и "PokemonGo" курильщика

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

3. "Проблемы с охватами?!"

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

4. Когда отказываешься продавать link.

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

5.  "10 миллионов за 15 лет" и 5000+ ботов за 5 минут...

Мошенники массово блокируют чужие каналы и группы в Telegram (Как Спастись и Как Работает Схема) [#FixRuTg] Telegram, Накрутка, Бот, Арабы, Бан, Негатив, Мат, Видео, Длиннопост

Как защититься:

1. Софт-бот, который закрывает канал / группу и передает username другому ресурсу (прокладке), помогает, но в нем больше минусов, чем плюсов. Если в процессе вы попадете под лимиты и словите ошибку FLOOD_WAIT (временное ограничение), то username вы можете потерять, как и потерять аккаунт владельца, его забанят (да-да, софт работает через аккаунт владельца канала и случаев бана, используя так API, много);

2. Каналы / группы с отлежкой (отлегой или выдержкой) не пропадут, но в поиске продвигаться больше не будут. Полгода для канала - это мало, они легко получают теневой бан в поиске; также есть случаи банов с каналами 18-го года;

3. Боты с защитой от массовых подписок не спасают, но информация была отправлена всем разработчикам, которые занимаются такими ботами. Будем надеяться, что они что-нибудь придумают, но это вряд ли;

4. “Тайный способ” с изменением ГЕО номера сим-карты владельца на Иран или США работает, но канал все равно продвигаться в поиске не будет + никто не даст вам гарантии, что номер, который вы арендовали, не забанится вместе с владельцем (бан таких аккаунтов - очень частый случай). Уязвимость работает на каналах, которые стоят на русской и украинской сим-карте.


Что делать в случае атаки и как восстановить канал / группу в поиске:

1. Скриншотим переписку с мошенником и статистику канала после атаки в Telegram клиенте;

2. Удаляем накрученных ботов и ставим защиту (могу посоветовать antiarabot или crosser_bot);

3. Если ваш канал размещен на площадках-каталогах (Telemetr, Tgstat), то сообщаем им об атаке и прилагаем доказательства, иначе вы можете получить метку "ботовод";

4. Пишем на официальную почту Телеграм - recover@telegram.org ; support@telegram.org.

Указываем тему письма: "Recover My Channel after Scam Attack".

Пишем текст письма, где % меняем на свое:

Hello Telegram support, my channel %@username_канала% was attacked by a scammer with the massive fake subscriptions and channel has been removed from the global search in Telegram after this attack. We deleted all fake accounts and ask you to recover our channel in the global search.

Channel link: %@username_канала%
Channel username: %название_канала%
Owner Id: %id_owner%

I also ask you to fix this scam-bug.
Anyone can send NEW channels / groups to the shadow ban or remove from the Global Telegram Search, If the owner is on a Russian or Ukrainian SIM-card.
1.1 Scammers using 5000+ fake accounts, that subscribe at once to the channel / group: 20 accounts per about a second in 4-5 minutes
1.2 Scammers using 5000+ fake accounts that view one post on the channel in a short period of time

Thanks, regards
%ваше_имя%
5. Правда такова, что порой разбан приходит не сразу: неделя, месяц, полгода, год а кто-то никогда уже не вернется. Если спустя неделю не разбанят, то пишем опять на recover@telegram.org, потом опять, и опять, и опять...

И напоследок

Показать полностью 9 1
332

Безопасность ОпСоСов или Как я могу украсть с чужих счетов деньги?!

Всем привет. В настоящий момент участились случаи с хищением денежных средств и аккаунтов путем махинаций с SIM-картами. Ни для кого не секрет, что наши данные активно сливаются в сеть и любой может получить "пробив" чужого номера за определенную сумму, но есть проблемы серьезней чем обычный "пробив". Сразу отбросьте комментарии в стиле “просто не палите свои данные” или “двухфакторная аутентификация спасает”, все это вас не спасет, если мошенники знают, что у вас есть круглая сумма или например что-то иное, чем можно поживиться.


Представим себе ситуацию, я - мошенник и я получаю скан ваших паспортных данных + я знаю номер вашего телефона, к которому привязаны разные кошельки, профили в соц.сетях, почты и т.д. Что я могу сделать с этой информацией?



Разберем самые частые схемы:


1. Переадресация номеров: Я звоню в контакт-центр вашего оператора и называю паспортные данные и номер на который хочу установить переадресацию и собственно все. Далее все в моих руках, могу принимать вызовы ваших клиентов, могу пароль восстановить от чего-либо и т.д.Некоторые (не все) операторы запрещают контак-центрам проводить какие-либо манипуляции по переадресации.


Решение:

1. Установить кодовое слово, но его устанавливают НЕ ВСЕ и сделать это можно только путем написания заявки в офисе (ПИСЬМЕННОЙ ЗАЯВКИ!)

2. Установить комментарий на вашем профиле "Запрещены любые действия с номером через контакт-центр.", но установить комментарии можно не у всех операторов.


Глобальное решение:

Обязать всех операторов изменить правила оформления договоров, путем добавления выноски с установкой кодового слова на этапе оформления договора и запретить контакт-центрам ВСЕХ ОПЕРАТОРОВ работать с переадресацией.

Пруф 1: Мошенничество переадресация через билайн (Pikabu)

Пруф 2: Как я потерял 300 тысяч рублей (Zismo)


2. Переоформление договора: Через поддельную нотариальную доверенность я (как мошенник) переоформляю договор на себя. Да сейчас стало тяжелее это делать из-за Единой Информационной Системы нотариата (ЕИС), но это не значит, что нереально вовсе (не все сотрудники Росреестра проверяют действительность доверенности).


Решение:

Включить функцию или установить комментарий “Запрет обслуживания / действий по доверенности”, у некоторых операторов есть такая возможность (А У НЕКОТОРЫХ НЕТ, ДА МЕГАФОН?)

Безопасность ОпСоСов или Как я могу украсть с чужих счетов деньги?! Мошенничество, Телефонные мошенники, Развод на деньги, Сотовые операторы, Билайн, Мегафон, МТС, Теле2, Негатив, Длиннопост

Глобальное решение:

Обязать всех операторов предоставить возможность, в профиле абонента, вкл./откл. функции на “Запрет обслуживания / действий по доверенности”.

Пруф: Мошенники в операторах сотовой связи (Pikabu)


3. Перевыпуск SIM-карты: Через поддельную нотариальную доверенность + паспортные данные я (как мошенник) перевыпускаю вашу SIM-карту в салоне сотовой связи вашего оператора.


Решение:

Точно такие-же, как и во втором пункте.

Пруф: Перевыпуск SIM-карты: как мошенники крадут деньги (vc)


На этом у меня все. Простите за ошибки в тексте. Если есть иные способы развода, то пожалуйста отпишитесь в комментариях и я постараюсь разузнать варианты решения.

Показать полностью 1
Отличная работа, все прочитано!