Мы начинаем погружаться в интереснейший мир Телеграмного OSINT-а.
Итак… как и ВКонтакте, каждый пользователь Telegram имеет уникальный и неизменяемый идентификационный номер ID, а также (по желанию) никнейм (имя с “собачкой”). Кроме этого, пользователи могут указывать свои имя и фамилию.
Чтобы получить эти данные следует воспользоваться парой Telegram-ботов:
@userinfobot – перешлите в него сообщение любого пользователя
@CheckID_AIDbot – отправьте ему никнейм пользователя
‼ Пользователь может в любой момент поменять никнейм или номер привязанного мобильного телефона. Но его ID останется неизменным. В связи с этим установление точного идентификационного номера представляется важным элементом расследования.
В проиндексированной части Telegram есть свой поисковики, которые позволяет найти не только словосочетания, но и сообщения конкретного автора:
└ https://search.buzz.im/
└ https://lyzem.com/
└ https://tgstat.ru/
Ну а кроме этого, получить сведения об участии пользователя в открытых чатах поможет бот @telesint_bot. Поиск в нем ведется по никнейму или ID.
Telegram – это уже фактически филиал Даркнета. В нем предлагаются различные незаконные товары и услуги: от пробива по полицейским базам и биллинга сотовых, до наркотиков и хакерских атак.
Допустим мы нашли чат в Телеграм, в котором сидят злодеи (ДП, наркоторговцы, хакеры и т.д.). Пара сотен человек, а то и больше, руками всех не переберешь. А нужно скопировать разом их никнеймы – комментирует основатель компании Интернет-Розыск Игорь Бедеров.
Выгрузить никнеймы всех участников Telegram-чатов можно при помощи бота @list_member_bot
Как узнать номер телефона, привязанный к тому или иному профилю в Telegram?
Зайдите в бот Телеграм-Деанонимайзер @deanonym_bot. Запросите у бота данные по никнейму (без @) или идентификационному номеру (ID) пользователя. Можно и просто переслать боту любое сообщение проверяемого пользователя. Если данные о телефоне пользователя уже есть в базе, то бот их предоставит бесплатно. База сервиса содержит информацию по 29 млн. пользователям Telegram со всего мира.
Кроме Телеграм-Деанонимайзера в сети еще есть сервис: https://anonimov.net/
Полная версия Телеграм-Деанонимайзера дает еще возможность видеть логи и активность пользователей мессенджера… Но это в полной версии сервиса – комментирует основатель компании Интернет-Розыск Игорь Бедеров.
Если данных о пользователе пока нет в Телеграм-Деанонимайзере, то вы можете идентифицировать его самостоятельно. Для начала выберите один из ботов представленных ниже:
Поиск телефона по профилю Telegram
@deanonym_bot
@cryptoscanning_bot
Доступ в группы и чаты
@addprivategroup_bot
@joinchatru_bot
@protestchat_bot
Поиск информации по номеру телефона
@Tpoisk_Bot
@LBSE_bot
@GetCont_bot
Предложите Вашему собеседнику воспользоваться одним из этих ботов, разместите ссылку на него в чате или Telegram-канале. Как только Ваш собеседник осуществит взаимодействие с одним из ботов – запросите в @deanonym_bot информацию о нем по никнейму (без @) или номеру ID.
Как еще узнать номер телефона пользователя Telegram? В чате с собеседником нажать «Отправить свой телефон» и дождаться, когда он в ответ пришлет любое сообщение. С этого момента в приложении станет видно его телефон, если только собеседник не занесет пользователя в черный список.
Учитывая, что Telegram позволяет переходить по внешним ссылкам, переходы пользователей можно логгировать. Давайте попробуем показать как это работает на практике – предлагает руководитель компании Интернет-Розыск Игорь Бедеров.
Нажмите сюда и перейдите на наш сайт. Сделали? А теперь нажмите тут и получите данные о своем устройстве. В Телеграм тоже работает!
=================================================
Наш канал в Telegram: https://t.me/irozysk
Мы в ВКонтакте: https://vk.com/internet.rozysk
Мы в Facebook: https://www.facebook.com/internet.rozysk/
Есть задача: кто-то написал сообщение в твоем блоге, как узнать кто этот человек? Очень просто – используя его IP.
IP-адрес (aй-пи адрес, сокращение от англ. Internet Protocol Address) — уникальный идентификатор (адрес) устройства (обычно компьютера), подключённого к локальной сети или интернету.
Путешествуя по сети мы оставляем свой уникальный след в логах тех серверов, на которых бывали. Нам остается только определить IP доброжелателя и по нему вычислить те места, в которых он бывает. По этим зацепкам (логин, ник, email, мобильный, адресс) можно составить приблизительный фоторобот. Чаще всего удается выйти на личную страничку “В контактах”. Email, страничку “В контактах” можно ломать, но мы ограничимся законными способами – а именно целенаправленным поиском информации в сети.
Итак начнем с IP. Если у вас есть блог, как у меня, то вероятно вы на него поставили бесплатный счетчик. Кроме полезного свойства подсчитывать количество посещений, счетчик, как правила собирает и другую информацию о посетителях – его IP, время посещения, базовые сведения про его компьютер (операционка, версия браузера и так далее).
Как это происходит? Посещая вашу страничку, браузер пользователя грузит ее скелет из сервера, на котором она находится. После того браузер грузит все рисунки и дополнения из основного, а так же других сайтов, на которых они размещены. Тут хитрость – чтобы отобразить рисунок счетчика у себя браузер клиента должен отправить запрос на сервер, предоставляющий услугу подсчета – и он это делает. Сервер в это время с легкостью определяет и записывает кто попросил рисунок (IP), время когда это было и другую информацию, которую клиент предоставит.
Вот, как выглядит поле с счетчиками у меня в блоге:
На вид простые рисунки, но все не так просто:
Если посмотреть вовнутрь странички, то в этом блоке содержится следующий код.
Подчеркнул я те адреса, по которым ваш браузер отправляется всякий раз загружая мою страничку. По этим адресам находится обработчик, собирающий информацию о вас.
Пугаться не стоит – почти все сайты содержат счетчики и от этого никуда не убежать. Более того, некоторые сайты регулярно выкладывают (осознанно или нет) статистику посещения своего сайта, а значит поисковые пауки (google, yandex) имеют копию этих страниц. Получается, все все про всех знают – достаточно немного пошевелить мозгами.
Сайт организующий подсчет посещений предоставляет блоггеру интересную статистическую информацию о его блоге, но помимо красивых графиков и чисел на сайте содержится банальный лог
Все IP для конспирации своих читателей я изменил, но, как видите я их вижу в чистом виде.
Начать расследование стоит со времени, когда был оставлен комментарий. Далее, нам стоит отыскать в логе счетчика запись сделанную +/- в это время. По счетчику вычислить айпишник. По айпишнику (если повезет конечно) можно найти другие следы оставленные с компьютера автора. Есть отличная от нуля вероятность, что в тех следах найдутся другие зацепки (email, моб телефон, ася, никнейм на форуме) – тогда можно сказать успех.
Так проделывал два раза. Работа не простая и не факт, что приведет к результату (или правильному результату). В любом случае приготовься, что это отнимет к ряду несколько часов твоего времени. Кроме того айпишник может меняться (быть динамическим). Но даже тут есть возможности как выкрутиться, а так как они уникальные для каждого уникального случая – описывать их тут не стал. В будущем, если представится возможность отыскать кого-то еще раз, обязательно опишу процесс…
Пусть это не покажется вам парадоксом: человек за клавиатурой компьютера, отделенный от друзей и врагов сотнями километров линий связи, оказывается гораздо менее защищен, чем в реальной, офлайновой жизни. Так, для того, чтобы найти в реальности некоего злоумышленника, распространяющего, к примеру, листовки “экстремистского содержания”, органам правопорядка придется побегать (что и составляет, как известно, основной предмет т.н. оперативно-розыскной деятельности). А для того чтобы разузнать фамилию интернет-пользователя, позволившего себе на интернет-форуме или в блоге “экстремистские” высказывания, оперативному работнику, вполне вероятно, даже не приходится вставать с кресла за рабочим столом, пишет “Новая газета”.
Вся информация в Интернете — сайты, форумы, блоги, интернет-СМИ — размещена на специальных компьютерах, называемых серверами. Для крупных ресурсов, обслуживающих тысячи пользователей ежеминутно, может существовать отдельный сервер (или даже много таких серверов, работающих параллельно), владельцы сайтов с невысокой посещаемостью, вроде частных страничек пользователей или интернет-визиток небольших компаний, обычно просто арендуют часть мощности серверов у провайдера, предоставляющего услуги хостинга (т.е. размещения сайтов). Общая черта всех серверов, где бы они ни размещались и кому бы ни принадлежали, — ведение журналов работы (иначе называемых “логами”), в которых фиксируется все происходящее с сервером. В том числе в этих логах фиксируются и сетевые адреса посетителей. Потому нашему оперативнику в принципе достаточно позвонить провайдеру, на серверах которого размещается интересующая его информация, чтобы узнать, с какого сетевого адреса она поступила.
Сетевые адреса уникальны и для каждого компьютера свои. По сетевому адресу даже обычный человек может узнать довольно много — например, географический регион, откуда было сделано сообщение. А для работника “органов” узнать по сетевому адресу настоящую фамилию человека, который размещал информацию, — это еще один звонок, на этот раз в компанию, предоставляющую доступ в Интернет и работающую в данном диапазоне сетевых адресов. Доступ в Интернет с 2006 года у нас в стране осуществляется по предъявлению паспорта, потому представителю провайдера достаточно свериться с базой данных, чтобы получить все данные о владельце компьютера, с которого было отправлено злополучное сообщение.
Конечно, не всегда все так просто. Вариант, когда пользователь выходит в Интернет через мобильный телефон, фактически сводится к предыдущему (сим-карты для мобильников ведь тоже продаются по паспорту), не спасет также интернет-кафе (“покажите паспорт”) и даже карта разового доступа через обычный телефон — номер телефона, с которого звонили, ведь тоже фиксируется. Но грамотный пользователь может воспользоваться промежуточными серверами (т.н. прокси-серверами), некоторые из них специально существуют для того, чтобы скрыть настоящий сетевой адрес пользователя, и носят даже соответствующее название: “анонимайзеры”. Тогда задача оперативника значительно усложняется: нужно найти владельца такого сервера, склонить его к сотрудничеству — а ведь он может быть и не российским гражданином…
Потому расследования настоящих компьютерных преступлений, совершенных профессионалами-хакерами, длятся месяцами и даже годами, и, как и в случае преступлений обычных, офлайновых, не всегда заканчиваются успешно. Куда проще поймать на слове честного юзера, который и не думал скрываться. Не исключено, что значительное количество раскрученных в последние годы дел об “интернет-экстремизме” обусловлено как раз простотой поиска “преступника”.
Отказать органам правопорядка провайдер не в состоянии. Наверное, я преувеличиваю, и по простому звонку оперативнику сразу так все и не выложат (мало ли кто может позвонить и представиться соответствующим образом), но факт, что реального человека, выступавшего на таком-то форуме такого-то числа в такое-то время вот под таким псевдонимом, в большинстве случаев найти никакого труда не представляет.
Совет тем, кто не хочет “светиться” (никаких особенных секретов я не раскрою и настоящим преступникам не помогу — они заведомо разбираются в предмете лучше меня): пользуйтесь серверами-“анонимайзерами” и желательно зарубежными. Есть подобные бесплатные ресурсы (см., например, обширный справочник на freeproxy.ru). Это не дает стопроцентной гарантии (как уже говорилось, владелец прокси-сервера вполне может вас “сдать” не хуже провайдера), но обращение к ресурсу через цепочку таких “анонимайзеров” может запутать противную сторону так, что им будет просто лень разгребать ваши хитрости и от вас отстанут (в предположении, конечно, что вы не грабите банки и не крадете деньги с пластиковых карт).
И еще один совет, на этот раз владельцам беспроводных WiFi-сетей: не забывайте защищать их надежным паролем. Иначе воспользоваться вашей сетью сможет любой проходящий мимо злоумышленник, и тогда вместо него с правоохранительными органами объясняться придется уже вам самим.
Cервисы, поисковые операторы и интересные трюки.
Мы продолжаем рассказывать о продвинутых способах поиска в сети. Начали мы со статьи:
- 20 секретов поиска Google
Уверена, что многие приемы станут для вас откровением. Например, знаете, как узнать номер квартиры девушки по ее домашнему телефону?
1. Как найти страницы человека сразу во всех соцсетях?
Несколько лет назад компания «Яндекс» запустила сервис для поиска личных страниц людей. Он доступен по адресу yandex.ru/people. В настоящий момент поиск осуществляется по 16 соцсетям:
Искать можно не только по имени и фамилии, но и по никнейму:
Если вы сомневаетесь в том, как человек называет себя в интернете, то можно использовать логический оператор ИЛИ (обозначается вертикальной чертой):
2. Как найти последние записи человека во всех соцсетях сразу?
Сервис Social Searcher помогает найти последние посты человека на Facebook, Instagram, Flickr, Tumblr, Vimeo, Reddit и других сайтах.
К сожалению, эта поисковая система не работает с российскими соцсетями: «Вконакте», «Одноклассники», «Мой Круг». К тому же, она находится в стадии активного развития и в ней есть информация далеко не о всех людях мира.
3. Что человек постил в Twitter в определенный день?
Иногда бывает интересно узнать, что какая-нибудь известная личность писала в свой Twitter перед определенной датой. К примеру, что Тим Кук постил в своем аккаунте перед 17-ым октября 2015 года?
Для таких сложных задач в Twitter есть операторы для расширенного поиска. Их надо набирать на главной странице социальной сети в форму в правом верхнем углу:
from:@tim_cook until:2015-10-17
Если объединить вышеописанный «until» с оператором «since», то можно сделать выборку твитов за некий отрезок времени. К примеру, можно узнать, что писал Тим Кук на рождественской неделе:
from:@tim_cook since: 2015-12-25 until:2016-01-07
4. Что постят в Twitter люди вокруг?
C помощью оператора «near:» можно узнать, о чем сейчас пишут жители конкретного города:
near:perm
Или в точке с определенной широтой и долготой:
near:56.35,47.03
Географические координаты можно определить по этой карте или посмотреть в exif-данных фотоснимков.
5. Что пишут о человеке в соцсетях?
Узнать, что говорят о человеке можно на сайте Social Mention. Помимо последних постов с упоминаниями искомой личности, здесь можно посмотреть ТОП хештегов, которые ее обычно сопровождают и ТОП пользователей, которые упоминают ее чаще всего.
6. Какие фотографии сделаны рядом с человеком?
На сервисе Yomapic можно посмотреть на последние снимки, сделанные в определенном месте.
7. Не находится ли человек в розыске?
Если ваш новый знакомый вызывает подозрения, то стоит поискать его в базе МВД своего региона.
8. Нет ли у него долгов?
В базе ФСПП можно выяснить, нет ли у человека непогашенных штрафов, алиментов или других долгов. Для получения информации нужно знать только его фамилию, имя и регион прописки.
9. Какие есть видеозаписи c этим человеком?
Много интересного можно найти на Youtube, особенно если применить пару операторов поиска. Вот так выглядит результат по запросу «Егор Летов»:
А вот так можно искать плейлисты:
Егор Летов, playlist
А вот поиск по названиям каналов:
Егор Летов, channel
10. Кто это на фото?
Вырезаем ту часть фотографии, где у человека голова и загружаем ее на страницу поиска картинок в Google. Удивляемся результату.
11. Какими научными исследованиями занимался человек?
Если вам предстоит экзамен, то неплохо было бы узнать о преподавателе больше. Многие из работников вузов являются кандидатами или докторами наук. И никогда не против поговорить о своих исследованиях часок-другой, чем можно воспользоваться для своей выгоды.
Слабое место экзаменатора можно найти в базе диссертаций.
12. Не хранит ли аська каких-нибудь любопытных сведений о бурной юности?
Скачиваем ICQ на официальном сайте, логинимся и идем в поиск контактов. При удачном раскладе можно найти никнейм человека 10-летней давности, который станет ключом к окну в мир чудеснейших открытий.
13. В каком регионе он купил симку?
Определить регион и оператора абонентам можно на сайте gsm-inform.ru.
14. Как узнать местонахождение по IP?
Способ не дает гарантии достоверности информации. Ведь существует много способов скрыть свой настоящий адрес, которые применяются как провайдерами, так и пользователями. Но попробовать стоит.
1. Взять письмо от человека и посмотреть его оригинальный текст:
2. Найти в нем IP-адрес отправителя:
3. Ввести его в форму на сервисе ipfingerprints.com:
15. Как узнать номер квартиры человека по номеру домашнего телефона?
Последняя фишка производит неизгладимое впечатление на женщин:
1. Провожаете новую девушку до подъезда. Невзначай спрашиваете номер ее домашнего телефона;
2. Между делом заходите в мобильное приложение «Сбербанка» и идете в раздел для оплаты услуг МГТС;
3. Вбиваете номер телефона и узнаете номер квартиры;
4. Перед тем как попрощаться, рассказываете про троюродного дядю, который участвовал в «Битве экстрасенсов» и предлагаете угадать ее номер квартиры;
5. Называете нужный номер;
6. PROFIT!!!
Заключение
В статье были упомянуты самые простые и доступные способы собрать информацию о человеке. Но если немного напрячь мозги, то их применение может дать плодотворные результаты. Если вам интересна тема любительской разведки и сбора данных, то возможно вам понравятся статьи:
- 8 фишек для сбора информации об автомобиле по госномеру и VIN
- Как найти личный или рабочий email любого человека
- 7 способов найти информацию о человеке по адресу электронной почты
- Как посмотреть посты всех ваших соседей в соцсетях
- Что интересного можно собрать, получив доступ к чужому браузеру на 5 минут
- 12 способов разыскать владельца сайта и узнать все про него
- 9 сервисов для поиска информации в соцсетях
- 10 веб-сервисов для анализа фотографий
- 20 фишек, как узнать все про любой сайт
- Как извлечь хоть какую-то пользу из Twitter
- Как снять девушку в сети
- Как проверить документы на подлинность
- Как не оставлять о себе лишней информации в интернете?
Каждому читателю стоит подумать о том, что этими же методами могут воспользоваться потенциальные работодатели или новые знакомые противоположного пола.
Стоит найти время и провести ревизию информации, которая есть о вас в интернете. Об одном из способов подправить репутацию написано в этой статье.
P.S. Настоящая магия начинается, когда фишки из статьи объединяются с iMacros. Связка этих двух технологий позволяет достигать феноменальных результатов на ниве сбора информации в сети.
(19 голосов, общий рейтинг: 4.74 из 5)
🤓 Хочешь больше? Подпишись на наш Telegram.
iPhones.ru
Cервисы, поисковые операторы и интересные трюки. Мы продолжаем рассказывать о продвинутых способах поиска в сети. Начали мы со статьи: 20 секретов поиска Google Уверена, что многие приемы станут для вас откровением. Например, знаете, как узнать номер квартиры девушки по ее домашнему телефону? 1. Как найти страницы человека сразу во всех соцсетях? Несколько лет назад компания…
- сеть,
- хаки
Как узнать, кто отправил смс из интернета
На сайтах операторов сотовой связи имеются страницы для отправки SMS-сообщений через интернет. Это выгодно отправителю, но получатель зачастую не получает никакой информации о том, кто же отправил сообщение.
Инструкция
Наиболее просто «поймать» отправителя-анонима в том случае, если вы пользуетесь услугами оператора «МТС». Пролистайте текст сообщения до конца, и вы обнаружите номер, состоящий из четырех чисел, разделенных между собой точками. Это так называемый IP-адрес.
С телефона (при наличии безлимитного доступа и правильно настроенном APN) или компьютера перейдите на следующий сайт:
http://2ip.ru/
Вы увидите информацию о своем собственном IP-адресе. Но при помощи данного ресурса можно получить данные (не являющиеся секретными) и о других адресах. Учтите, что этот сайт может не открываться телефонным браузером UC.
Нажмите на кнопку «Информация об IP адресе или домене». На загрузившейся странице появится поле для ввода проверяемого IP-адреса. Замените в этом поле свой IP-адрес на тот, который вы получили вместе с сообщением, не ошибившись ни в одной цифре, после чего нажмите на кнопку «Проверить».
Если сайт http://2ip.ru у вас по каким-либо причинам не открывается, а на компьютере установлена операционная система Linux, получите ту же самую информацию, введя команду:
whois aaa.bbb.ccc.ddd, где aaa.bbb.ccc.ddd – IP-адрес отправителя сообщения.
Вы получите информацию по крайней мере о том, услугами какого провайдера пользуется отправитель. Если вам известно, абонентами каких провайдеров являются ваши друзья, это может заметно сузить круг поиска автора сообщения. Если же кто-то из них послал вам SMS с рабочего компьютера, вы наверняка получите информацию о том, из корпоративной сети какого учреждения оно отправлено. Вспомните, кто из ваших знакомых работает в нём.
Абоненты других операторов сотовой связи никакой информации об IP-адресе отправителя SMS не получают. В службе поддержки же сообщать эту информацию простым пользователям не имеют права. В любом случае, если сообщение содержит угрозу, обратитесь в правоохранительные органы. При помощи Системы оперативно-розыскных мероприятий (СОРМ) там смогут безошибочно определить личность автора угрозы.
Обратите внимание
Не пытайтесь самостоятельно получить путем взлома более точные данные об отправителе, чем те, которые предоставляет сервис whois – это незаконно.
Источники:
- как можно отправить смс через интернет
Войти на сайт
или
Забыли пароль?
Еще не зарегистрированы?
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.