Опасность при переходах по ссылкам

Опасность при переходах по ссылкам


В версии Telegram Desktop 4.16.6 добавили поддержку ссылок вида t.me/username?text=Hello для вставки заготовленного текста в поле ввода сообщения. Телеграм не показывает предупреждение о переходе при такой ссылке.

Опасность заключается в том, что если вам пришлют ссылку вида t.me/username?text=@inline_bot%20123, то при нажатии на нее вы автоматически активируете бота @inline_bot в инлайн режиме. Это передаст некоторую техническую информацию владельцу бота о вашем аккаунте: ID аккаунта, ваш username, имя и фамилию аккаунта и прочие поля, описанные тут. Точно такую же информацию получают все боты, которых вы запускаете, но здесь запуск происходит непрозрачно для пользователя и может использоваться в целях деанонимизации пользователей, скрывающихся в ботах обратной связи. 

Проверить, куда ведет та или иная ссылка, можно, наведя на нее курсор, и через несколько мгновений всплывет полная ссылка.

Пример скрытой ссылки


Report Page