@socks5_bot не подделка.

@socks5_bot не подделка.

Artem Yanovsky

Сегодня в канале "Новости Telegram" (https://t.me/tlgblog/193) вышел пост о том, что бот @socks5_bot подделка, да и он создан силами ФСБ.

Ну и давайте разберем этот пост более подробно.


На самом деле, proxy сервер, указанный в этом боте будет хранить все ваши переданные через него данные и при необходимости попытается расшифровать их или как минимум выяснить пользовались ли вы Телеграмом после блокировки.

На самом деле нет, это не так. Бот не пишет логи. Вообще. Прокси сервера так же не пишут логи. Ну а про расшифровку данных от Telegram мне вообще нечего сказать, человек, который писал статью выше, совсем не знает как работает Telegram.


Чтобы доказать вашу причастность, нужно, например, вычислить ваш номер телефона через, который вы зарегистрированы в Телеграм и продолжаете им пользоваться. Этот поддельный бот, как раз позволяет это сделать.

Согласно документации Telegram Bot API, получить номер пользователя можно только путем отправки "кнопки" с запросом номера (https://core.telegram.org/bots/api#keyboardbutton)

А с помощью вебхуков Telegram бот получает только совсем базовую информацию о пользователе (id, Имя/Фамилия, username)

Опять автор показывает свои знания в работе Telegram :)


А вот бот подделка кроме данных об адресе сервера и порта также выдает всем персональные логин/пароль и если вы под ними подключились, значит можно будет точно доказать, что вы используете proxy сервер для обхода блокировки Телеграм.

Ну вот снова же, эта информация берется чисто для аналитики использования бота, в этом нет ничего страшного. Другие VPN/Socks5 боты так же отдают "персональные" данные для входа.


Не ведитесь на эту уловку. Поддельного бота также легко вычислить благодаря, тому что они указывают, что их сервер находится в РФ. Этот факт сам по себе абсурдный, если вы планируете избежать блокировки в России. Таково их слабое место, которое они не могу скрыть, потому что обязаны вести подобные махинации только с серверами на территории РФ.

Тут как раз и вылезает преимущество моего бота: хоть наши серверы и расположены на территории РФ, но Telegram на них не может быть заблокирован: дата-центр имеет каналы связи напрямую с Европой, ну а в странах Европы просто не смотрят на бан-лист IP адресов Роскомнадзора.

Такое расположение серверов позволяет минимизировать задержку между серверами Telegram и конечным пользователем.


Они скопировали наше название бота и сделали очень похожую аватарку. Не ведитесь на эту провокацию, не используйте этот бот! Рапространите эту информацию на как можно большое число ваших друзей и знакомых и подписывайте на наш канал, чтобы быть в курсе последних уловок от правительства.

Хах, ну тут мне вообще нечего говорить.

@socks5_bot был создан в конце июня 2017 года, когда была вероятная возможность блокировки Telegram на всей территории РФ. Он тогда имел иной аватар, да. А вот про нового клона я ничего не могу сказать: появился он совсем недавно.

Первое упоминание @socks5_bot - 27 июня 2017 г. (tgstat.ru)

А вот про @proxy_socks5_bot за 2017 год ничего нет.


Ну и все таки про аватар: автор сам вешает длинную лапшу на уши. Аватар для @socks5_bot был специально заказан, есть огромная вариация цветов, но я выбрал красную.

А вот и пруф - 17 января, мне нарисовали аватар.

Ну а вот то на картинку наложили лого Telegram и просто перекрасили - сомнений нет: виден буквально один пиксель носа самолетика из аватара @socks5_bot


Ну, больше там разбирать нечего. Ну а теперь я скажу пару слов про того бота и его создателя.

Узнал я о том боте совсем недавно и случайно: один из пользователей прислал мне username бота, ну а мне стало интересно. Вот автор статьи, которую я указал выше, пишет, что вот его бот не использует имя пользователя и пароль для входа в прокси. И да, у него и правда там так, но есть одна тонкая деталь: практически изначально там были данные для подключения от @socks5_bot, даже текст сохранился

После того, как я заблокировал учетную запись того аккаунта, через день там опять поставили другой прокси сервер, на этот раз без пароля.


В конце я могу сказать, что это уже не первый случай, когда @socks5_bot пытаются скопировать. Бот успешно помог пользователям из Ирана обойти блокировку Telegram.


Ну и предлагаю вам канал, где выходят действительно хорошие новости из мира Telegram - @tginfo, там хотя бы не будет такого бреда, как в @tlgblog.




Report Page