Telegram-боты для пробива и поиска информации

Telegram-боты для пробива и поиска информации

Архив хакера

Не­дав­ние разоб­лачитель­ные пуб­ликации извес­тно­го оппо­зици­оне­ра Алек­сея Наваль­ного вско­лых­нули вол­ну небыва­лого инте­реса общес­твен­ности к тенево­му биз­несу, свя­зан­ному с услу­гами про­бива. То, что поч­ти любые дан­ные у нас про­дают­ся и покупа­ются, — не сек­рет, но, говорят, кое‑что мож­но разуз­нать и вов­се бес­плат­но у ботов в «Телег­раме». Сегодня я расскажу про лучшие Telegram-боты для пробива и поиска информации.

Боль­шинс­тво ботов Telegram, выпол­няющих по зап­росу поль­зовате­ля поиск и выдачу пер­сональ­ных дан­ных, работа­ют по схе­ме OSINT, то есть опи­рают­ся на откры­тые источни­ки, для чего экс­плу­ати­руют API раз­личных служб и интернет‑ресур­сов. Дру­гие исполь­зуют сли­тые базы дан­ных, но такие сер­висы, во‑пер­вых, не всег­да фун­кци­они­руют ста­биль­но, а во‑вто­рых, испы­тыва­ют проб­лемы с акту­али­заци­ей информа­ции: любая утек­шая в паб­лик база со вре­менем уста­рева­ет и, разуме­ется, не обновля­ется. 

Не­закон­ный сбор пер­сональ­ной информа­ции — это наруше­ние закона «О пер­сональ­ных дан­ных» и дру­гих законов РФ. Так­же подоб­ные дей­ствия могут обра­зовать сос­тав прес­тупле­ния по статье 137 УК РФ «Наруше­ние неп­рикос­новен­ности час­тной жиз­ни». Ни автор, ни редак­ция не несут ответс­твен­ности за любые пос­ледс­твия исполь­зования при­веден­ных в этой пуб­ликации све­дений, которые пред­став­лены здесь исклю­читель­но ради информи­рова­ния читате­ля. 

Монети­зиру­ются подоб­ные боты либо за счет донатов, либо за счет рек­ламы, или же адми­ны огра­ничи­вают количес­тво бес­плат­ных зап­росов, пос­ле чего бот начина­ет про­сить денег за каж­дую сле­дующую выдачу. Иног­да — если адми­ны ну очень жад­ные — исполь­зуют­ся все методы сра­зу. 

Лю­ди ищут пер­сональ­ную информа­цию по раз­ным при­чинам. Кто‑то пыта­ется таким обра­зом отыс­кать сво­их от­равите­лей дол­жни­ков или сим­патич­ную сосед­ку по подъ­езду с боль­шими и кра­сивы­ми си… ними гла­зами. Кто‑то разыс­кива­ет пря­мые кон­такты бло­геров или вла­дель­цев паб­ликов либо пыта­ется из чис­того любопытс­тва пос­мотреть пос­ты в зак­рытых про­филях соц­сетей сво­ей быв­шей. 

Еще мож­но по номеру машины отыс­кать мобиль­ный телефон под­резав­шего вас на дороге водят­ла, поз­вонить ему, наз­вать по име­ни‑отчес­тву и веж­ливо поп­росить объ­ясне­ний. Некото­рые «гон­щики» в такие момен­ты почему‑то нем­ного сму­щают­ся. В общем, при­чины могут быть раз­ными, а средс­тво одно: условно‑бес­плат­ные Telegram-боты или услу­ги про­бива, до сих пор широко рек­ламиру­емые в дар­кне­те. 

Telegram-боты для пробива и поиска информации 

Оче­вид­но, что не все боты оди­нако­во полез­ны. Некото­рые про­сят денег, но в ответ либо не находят акту­аль­ную информа­цию, либо отда­ют откро­вен­ную туф­ту. Дру­гие вро­де бы работа­ют, но нас­толь­ко стран­но, что дос­товер­ность пред­лага­емых ботом дан­ных оста­ется сом­нитель­ной. Что­бы вы не тра­тили дра­гоцен­ное вре­мя и день­ги на поиск жем­чужин в куче орга­ничес­ких удоб­рений, ваш любимый сайт spy-soft.net про­тес­тировал наибо­лее популяр­ные боты Telegram для пробива и пря­мо сей­час поделит­ся с вами получен­ными резуль­татами. Пог­нали! 

Get Contact 

Тот самый леген­дарный бот, сыг­равший немало­важ­ную роль в нашумев­шем рас­сле­дова­нии. Бот показы­вает, как имен­но записан номер мобиль­ного телефо­на в адресной кни­ге дру­гих або­нен­тов. Информа­цию железя­ка чер­пает с мобиль­ных устрой­ств або­нен­тов, уста­новив­ших при­ложе­ние Get Contact, поэто­му, если на телефо­нах ваших дру­зей эта прог­рамма не уста­нов­лена, никаких дан­ных вы не получите. В день бот поз­воля­ет отпра­вить не боль­ше трех телефон­ных номеров. 

В моем слу­чае на все без исклю­чения зап­росы бот выдавал один и тот же ответ: Result: Nothing found. При этом поиск по име­ни бота в «Телег­раме» выда­ет пару десят­ков резуль­татов, отли­чающих­ся друг от дру­га одной или парой букв (get_kontact_bott, get_kontakts_bot и так далее) — видимо, на вол­не воз­росшей популяр­ности про­екта чис­ло жела­ющих поиметь с это­го про­фит тоже рез­ко уве­личи­лось. Некото­рые служ­бы, вро­де @Getcontact_official_bot, с ходу тре­буют зап­латить 200 руб­лей за под­клю­чение к сер­вису. При­том ни один из этих ботов, в общем‑то, не работа­ет. 

Не знаю, с чем имен­но свя­зано это досад­ное явле­ние — с наруше­нием в логике сер­виса или с вне­зап­ным нап­лывом кли­ентов, но поль­зовать­ся сей­час Telegram-ботом Get Contact — бес­полез­ная тра­та вре­мени. 

«Глаз Бога» 

Еще один популяр­ный бот, упо­минав­ший­ся в ряде недав­них жур­налист­ских пуб­ликаций. Бот обла­дает доволь­но‑таки обширным набором фун­кций: поиск по име­ни в прос­том тек­сто­вом фор­мате, по номеру авто­моби­ля, по номеру телефо­на, по адре­су элек­трон­ной поч­ты, по наз­ванию юри­дичес­кого лица или ИНН.

Для отправ­ки команд бот тре­бует под­писать­ся на собс­твен­ный канал, но даже это не гаран­тиру­ет резуль­тата. По телефо­ну «Глаз Бога» выда­ет наз­вание опе­рато­ра и его реги­он (видимо, для тех, кто не уме­ет опре­делять эти дан­ные на глаз), воз­можное имя (я ввел нес­коль­ко телефон­ных номеров — име­на сов­пали). 

Еще он может най­ти поч­товые адре­са (веро­ятнее все­го, по базе адми­нис­тра­торов доменов), стра­ницу «ВКон­такте», акка­унт «Телег­рам», WhatsApp, чис­ло инте­ресо­вав­шихся пер­сонажем до вас. Но эту информа­цию бот пре­дос­тавит за 30 руб­лей. То же самое каса­ется поис­ка по номеру авто­моби­ля: бес­плат­но бот показы­вает толь­ко реги­он (который мож­но опре­делить и так), а за трид­цатку пред­лага­ет ска­чать отчет «Авто­кода». При этом дан­ные об авто­моби­ле по его номеру при желании нет­рудно отыс­кать в этих ваших интерне­тах бес­плат­но. 

Ес­ли вы вве­дете адрес элек­трон­ной поч­ты, бот любез­но покажет вам логин (то, что до сим­вола @) и домен (то, что пос­ле @) — это осо­бо цен­ная информа­ция! Так­же вам пред­ложат купить адрес при­вязан­ной к это­му мылу стра­нич­ки «ВКон­такте» и свя­зан­ные с email пароли из какой‑то сли­той базы. По име­ни бот ищет толь­ко номер телефо­на в задан­ном реги­оне, находит неп­равиль­ный и для его прос­мотра пред­лага­ет купить под­писку. 

В общем и целом, поль­за от это­го бота показа­лась мне весь­ма сом­нитель­ной: инфу, которую «Глаз Бога» отда­ет бес­плат­но, мож­но при желании нагуг­лить и без него, а плат­ная информа­ция скуд­на и не всег­да дос­товер­на. 

AVinfo 

Бот для про­вер­ки дан­ных об исто­рии авто­моби­ля по гос­номеру, VIN, номеру ПТС, ФИО или телефо­ну вла­дель­ца, что теоре­тичес­ки поз­воля­ет выявить «переку­пов». С его помощью нет­рудно уста­новить собс­твен­ника тран­спортно­го средс­тва, под­перше­го ваше вед­ро на сто­янке у супер­марке­та. Воз­можнос­ти у бота доволь­но широкие, а цена отно­ситель­но невысо­кая: один отчет сто­ит 150 руб­лей, но мож­но купить под­писку.

По номеру телефо­на мож­но най­ти про­филь «ВКон­такте» и опуб­ликован­ные объ­явле­ния о про­даже машин, что теоре­тичес­ки поз­воля­ет вычис­лить перекуп­щиков. А по гос­номеру тран­спортно­го средс­тва или VIN бот фор­миру­ет и пред­лага­ет купить отчет. В него вхо­дят пол­ные све­дения об авто­моби­ле, его собс­твен­никах, про­беге, всех ранее исполь­зован­ных гос­номерах, дан­ные об огра­ниче­ниях, розыс­ке, наличии стра­хов­ки и ДТП, о работе в так­си, о судеб­ных решени­ях в отно­шении машины и име­ющих­ся штра­фах. 

В целом информа­ция край­не полез­ная, если вы собира­етесь при­купить себе тач­ло, что­бы с ветер­ком катать под­ругу по ули­цам ноч­ной Мос­квы, и при этом жела­ете узнать, не соб­рана ли эта лас­точка из двух битых ведер где‑нибудь в Дагес­тане. Но для прос­того поис­ка све­дений о собс­твен­нике авто этот объ­ем дан­ных явно излишний. 

Ес­ли зай­ти на канал бота, но не заказы­вать у него плат­ных услуг, через некото­рое вре­мя он пред­ложит получить один тес­товый отчет на халяву. Я выб­рал отчет по номеру телефо­на, в котором бот обна­ружил… толь­ко зарегис­три­рован­ную на этот номер левую стра­нич­ку «ВКон­такте». Объ­явле­ний на «Ави­то» и «Юле» он не нашел (веро­ятно, потому, что мои акка­унты при­вяза­ны к ано­ним­ным сим­кам), авто­мобиль — не най­ден (он зарегис­три­рован на дру­гого челове­ка, лол), в базе нед­вижимос­ти так­же пус­то. В общем, дан­ные по гос­номеру машины AVinfo, может, и спо­собен соб­рать, а вот с про­бивом номеров мобиль­ников дела у него явно обсто­ят неваж­но. 

SmartSearchBot 

До­воль­но инте­рес­ный бот, поз­воля­ющий искать по номеру телефо­на (выда­ет имя поль­зовате­ля, реги­он, город, email, стра­нич­ку во «ВКон­такти­ке», ник и ID в «Телег­раме», если таковые есть), по email (воз­вра­щает телефон, имя, стра­ницу «ВК» и город), по номеру тран­спортно­го средс­тва, нику или име­ни в соц­сетях, а так­же по фотог­рафии — бот ищет похожие. 

Бес­плат­но бот поз­воля­ет выпол­нить толь­ко два зап­роса, пос­ле чего про­сит опла­тить под­писку: суточ­ная сто­ит в рай­оне 67 руб­лей, что, в общем‑то, недоро­го. Я решил пот­ратить на бла­гое дело столь нес­кром­ную сум­му и потес­тить бот — исклю­читель­но в науч­ных целях. 

По нес­коль­ким вве­ден­ным мною авто­мобиль­ным номерам бот не нашел вооб­ще ничего. С номера­ми мобиль­ника дела обсто­ят получ­ше: информа­ция находит­ся, и вро­де как даже более‑менее релеван­тная, но по нес­коль­ким ука­зан­ным мною номерам бот выдал толь­ко реги­он опе­рато­ра и имя юзе­ра, видимо из чьей‑то запис­ной книж­ки, — никаких допол­нитель­ных све­дений обна­ружить не уда­лось. 

По фамилии, име­ни и отчес­тву бот выда­ет наз­вание орга­низа­ции, с которой может быть свя­зано это лицо, непол­ный адрес (город, ули­ца) и ИНН: видимо, поиск выпол­няет­ся по базе юри­дичес­ких лиц и ИП. Часть резуль­татов содер­жат толь­ко номер мобиль­ного телефо­на. Если фамилия рас­простра­нен­ная, резуль­татов может най­тись мно­го, поэто­му при­дет­ся уточ­нять зап­рос ком­бинаци­ей ФИО и даты рож­дения или ФИО и города про­жива­ния. Тем не менее мои экспе­римен­ты с ботом показа­ли, что базы он исполь­зует ста­рые, как иско­паемые экс­кре­мен­ты динозав­ра: все най­ден­ные им мобиль­ные номера из скор­млен­ного мною тес­тового пула ФИО дав­ным‑дав­но про­тух­ли. 

До­воль­но пол­ные све­дения бот выда­ет по email — тут и стра­нич­ка в «ВК», и при­вязан­ный к ней номер мобиль­ного, и пол­ное имя, ука­зан­ное в про­филе поль­зовате­ля. Любопыт­ный резуль­тат мож­но получить по зап­росу «исто­рия ВК». Даже если про­филь юзе­ра зак­рытый, SmartSearchBot выкачи­вает отту­да нес­коль­ко фотог­рафий и воз­вра­щает информа­цию за нес­коль­ко минув­ших лет. Эта фун­кция может ока­зать­ся полез­ной, если юзер уда­лил и почис­тил свой про­филь «ВКон­такте» — по край­ней мере, бот поможет узнать его дату рож­дения, мес­то житель­ства и работы (если они были ука­заны).

На­пос­ледок я решил потес­тить поиск по фотог­рафии в соц­сетях — бот поз­воля­ет выпол­нять до трех таких зап­росов в сут­ки. На паре заг­ружен­ных мною фоток SmartSearchBot почему‑то обна­ружил нес­коль­ко лиц (кля­нусь, там было толь­ко одно!), а на дру­гих, где человек раз­вернут в про­филь, не нашел лица вооб­ще. 

Методом перебо­ра мне все‑таки уда­лось скор­мить ему неболь­шой набор фотог­рафий. И в целом бот со сво­ей задачей спра­вил­ся — прав­да, для это­го необ­ходимо, что­бы лицо на фото было анфас, а иско­мый юзер сох­ранил в сво­ем про­филе «ВКон­такте» имен­но эту или край­не похожую фотог­рафию. 

В целом я бы оце­нил работу Telegram-бота SmartSearchBot на тро­ечку с плю­сом. Вро­де как и ищет, и сре­ди най­ден­ной информа­ции даже попада­ется полез­ная, но боль­ше полови­ны резуль­татов выдачи — откро­вен­ный шлак, который при­дет­ся отсорти­ровы­вать вруч­ную. 

Quick_OSINT_bot 

По сво­им воз­можнос­тям бот в целом похож на SmartSearchBot — он спо­собен искать по телефо­ну, адре­су элек­трон­ной поч­ты, гос­номеру или VIN авто­моби­ля, номеру пас­порта, СНИЛС или ИНН. Инте­рес­ная осо­бен­ность — поиск по паролю: бот ищет в сли­тых базах адрес email, которо­му может соот­ветс­тво­вать задан­ный пароль.

Тест показал, что номер мобиль­ника по гос­номеру авто Quick_OSINT_bot находит неп­равиль­но, по телефон­ному номеру выда­ет в основном реги­он опе­рато­ра и имя, под которым або­нент записан в телефон­ных кни­гах, а так­же имя, которым он под­писыва­ется на дос­ках бес­плат­ных объ­явле­ний. 

Весь­ма поз­наватель­ные резуль­таты получа­ются при поис­ке по адре­су email: бот воз­вра­щает учет­ки с таким адре­сом в раз­личных соц­сетях, ник­ней­мы, номер мобиль­ного, имя и фамилию (не всег­да кор­рек­тно), а так­же свя­зан­ные с этим мылом пароли из сли­тых баз. 

Бот поз­воля­ет выпол­нить нес­коль­ко бес­плат­ных зап­росов в сут­ки, пос­ле чего начина­ет клян­чить денег: 0,1 дол­лара за каж­дый отчет или пред­лага­ет офор­мить под­писку. 

Himera 

Бот, по слу­хам, под­клю­чен к сис­теме про­вер­ки кон­тра­ген­тов Unirate24, и он плат­ный. Самый дешевый тариф с огра­ниче­нием на количес­тво поис­ковых зап­росов сто­ит 1199 руб­лей. Бот поз­воля­ет искать информа­цию по ФИО, номеру телефо­на, номеру авто­моби­ля, адре­су элек­трон­ной поч­ты, а так­же дан­ным юри­дичес­кого лица. Най­ти он может све­дения о про­пис­ке граж­данина, записи о наруше­нии им закона, дан­ные о родс­твен­никах. 

По слу­хам, этот Telegram-бот неп­лохо справ­ляет­ся с поис­ком по Мос­кве и области, а вот с реги­она­ми могут воз­никнуть проб­лемы: там находит­ся не все и не всег­да. Зна­читель­ная часть инфы по юрли­цам есть в сво­бод­ном дос­тупе. Но в целом бот может быть полезен для про­вер­ки кон­тра­ген­тов, потен­циаль­ных деловых пар­тне­ров или, ска­жем, при най­ме мут­ного кан­дидата на работу в золотох­ранили­ще вашего лич­ного бан­ка. 

TeleSINT 

Бес­плат­ный бот, поз­воля­ющий най­ти по нику, в каких груп­пах в «Телеге» сос­тоит тот или иной поль­зователь. Теоре­тичес­ки эта информа­ция может рас­ска­зать вам что‑то о мо­раль­ном обли­ке инте­ресах и увле­чени­ях инте­ресу­юще­го вас пер­сонажа. 

Зна­читель­ный недос­таток это­го бота зак­люча­ется в том, что он показы­вает учас­тие юзе­ра толь­ко в откры­тых пуб­личных груп­пах, а вот зак­рытые паб­лики (то есть самое инте­рес­ное!) оста­ются вне его поля зре­ния. 

«Архангел» 

Бот, активно рек­ламиро­вав­ший­ся в сен­тябре 2020 года на хакер­ских форумах. По слу­хам, он под­клю­чен к информа­цион­но‑ана­лити­чес­кой сис­теме Solaris, исполь­зуемой про­бив­щиками‑про­фес­сиона­лами. База поз­воля­ет искать дан­ные по ФИО, серии и номеру пас­порта, фамилии и году рож­дения, по ИНН, СНИЛС, по адре­су, номеру телефо­на или авто­моби­ля. 

Сто­имость одно­го зап­роса «Арханге­лу» до недав­них пор сос­тавля­ла 250 руб­лей, но пос­ле извес­тных событий бот отклю­чили, и сей­час он выда­ет сооб­щение о «вре­мен­ных тех­ничес­ких работах». Оста­ется наде­ять­ся, что проб­лемы там дей­стви­тель­но вре­мен­ные. 

GetFB 

Бот работа­ет очень прос­то: по вве­ден­ному номеру мобиль­ного телефо­на в меж­дународ­ном фор­мате (+7XXXAAABBCC) GetFB находит зарегис­три­рован­ную на этот телефон стра­нич­ку в Facebook. Денег за свою работу бот не про­сит и работа­ет отменно. 

Mailsearchbot 

Бот ищет по сли­тым базам пароли, соот­ветс­тву­ющие адре­сам элек­трон­ной поч­ты, логинам или номеру телефо­на. Бес­плат­но бот показы­вает толь­ко часть обна­ружен­ных паролей, а за пол­ной вер­сией отправ­ляет на сто­рон­ний сайт, где посети­телю с ходу пред­лага­ют опла­тить под­писку. 

Заключение 

Мои экспе­римен­ты показа­ли, что боты для поис­ка пер­сональ­ных дан­ных в целом могут быть полез­ны, но с неболь­шими ого­вор­ками: 

  • боль­шинс­тво из них — плат­ные, и качес­тво поис­ка информа­ции там все рав­но сред­нее, выдачу при­дет­ся верифи­циро­вать и переби­рать вруч­ную;
  • есть пара бес­плат­ных вари­антов с огра­ниче­нием на количес­тво зап­росов, но в выдаче при­сутс­тву­ет высокий про­цент шла­ка.

Да­же нес­мотря на то, что боль­шинс­тво ботов исполь­зует одни и те же источни­ки информа­ции, для уточ­нения дан­ных луч­ше при­менять сра­зу нес­коль­ко инс­тру­мен­тов — это повысит релеван­тность поис­ка и качес­тво резуль­татов. Тем не менее для серь­езно­го рас­сле­дова­ния без услуг про­фес­сиональ­ных про­бивал все рав­но не обой­тись: они име­ют дос­туп к акту­аль­ным слу­жеб­ным базам раз­личных государс­твен­ных и ком­мерчес­ких орга­низа­ций, вер­нее, связь с сот­рудни­ками, которые, в свою оче­редь, могут обра­щать­ся к этим базам. 

Бо­ты могут под­ска­зать нап­равле­ние поис­ка и рас­ширить набор исходных дан­ных, но в качес­тве пол­ноцен­ного инс­тру­мен­та для пробива пер­сональ­ных дан­ных они вряд ли сго­дят­ся. Источник

CODE RED - мир глазами этичного хакера; анонимность, приватность, взломы, хакерские хитрости, истории людей, променявших имена на ники.  

Оружейная хакера - обзоры, настройка и применение устройств, необходимых в арсенале каждого хакера. 

Report Page