Чтобы узнать, что у вас есть «безопасная» почта, вычислить адрес, куда вам привозят доставку еды (на квартиру, о которой никто не знает?) или в каких городах вы были, когда оплачивали сервисы в интернете — можно не отбирать ваш телефон или карту. Милиционеры пользуются ботами, которые уже собрали всю эту информацию — например, «Глаз бога». «Медиазона» вместе с «Киберпартизанами» рассказывает, как устроен бот.

Что это за телеграм-бот «Глаз бога»? Для чего предназначен?

«Глаз бога» — российский бот, который пробивает информацию по фото, номеру телефона, адресу, аккаунтам во «Вконтакте», «Одноклассниках», в телеграме и другим параметрам.

Бот собирает информацию по открытым источникам (открытые страницы в соцсетях, аккаунты в мессенджерах). В нем содержится часть того, что человек оставил о себе за годы в интернете. Плюс в нем есть информация из распространенных утечек с крупных сайтов: «Яндекс доставка», «Мамба.ру», «Вконтакте», last.fm и т.д. Например, если вы когда-нибудь заказывали еду и оставляли свой адрес в «Яндекс доставке», бот может знать этот адрес. Он свяжет его с номером телефона, с которого вы обращались в службу доставки.

Какую информацию может вытягивать бот «Глаз бога»?

Все то, что вы написали о себе в социальных сетях. Например, во «ВКонтакте» вы оставили ссылки на свои профили в Facebook и Instagram. Там же был указан и номер телефона, который использовался для регистрации в Telegram и не был скрыт. В таком случае по ID аккаунта можно будет узнать ваши профили во «ВКонтакте», Facebook и Instagram.

Кроме того, «Глаз бога» собирает информацию о группах в Telegram, в которых засветился пользователь, например, если он написал комментарий под новостью или просто вступил в чат. «Глаз бога» не выдает информацию о том, на какие каналы подписан пользователь.

«Киберпартизаны» не рекомендуют пробивать себя в этом боте. Если вы все-таки решите сделать это, для безопасности вам лучше воспользоваться анонимным аккаунтом на виртуальном номере. Помните, что любой бот может собрать информацию о вас — как минимум, получить ID вашего Telegram-аккаунта.

В случае с «Глазом бога», при первом запуске бота вы передаете ему свой номер, который, по всей видимости, вносится в базу бота. Телефонный номер будет виден в поиске, если пользователь не оплатил подписку на бот. Кроме того, если вы оплатите бот, он сохранит указанную вами электронную почту. Также бот собирает информацию о примерном местоположении пользователей, которые запускают бот.

Разработчик бота «Глаз бога» не скрывает, что дает бесплатный доступ к боту российским силовикам. Не исключено, что с ним сотрудничают и беларусские.

Силовики используют бот «Магнит». Что это такое?

Представительница «Киберпартизан» Юлиана Шеметовец рассказывала, что бот «Магнит» выполняет одну функцию — определение ID пользователя. ID — уникальный код, который присваивается каждому новому пользователю Telegram. Его невозможно изменить — только завести новый аккаунт, у которого будет другой ID.

— Через бот «Магнит» можно получить никнейм и ID пользователя. Эти сведения можно было получить и без бота, но бот упрощает сбор информации. Возможно также, что потом бот может начать собирать и другие данные, – объясняют специалисты из CyberBeaver.

То есть бот «Магнит» собирает ту же информацию, что и остальные боты. Единственное, что запускают бот на вашем телефоне силовики, а не ждут, когда вы перейдете, к примеру, по фейковому боту плана «Перамога», который сохранит ваш уникальный ID.

Таким образом, основная задача «Магнита» — получать ID пользователя. Дальше этот ID используется для поиска по разным базам. Например, по базам пользователей закрытых чатов или для поиска через бот «Глаз бога». То есть задача Магнита предоставить силовикам ID пользователя, а «Глаза бога» — найти информацию о человеке по этому ID. Поэтому, вероятно, эти боты используются в паре.

Как только вы запустили любой бот, он получил данные о вас. Удалить их нельзя

После нажатия кнопки Start любой бот может сразу же получить доступ к ID пользователя, его имени и фамилии, никнейму, разделу профиля «о себе» и языку, установленному в приложении.

Бот автоматически получит доступ к фото профиля пользователя, если в настройках конфиденциальности его разрешено видеть всем. Бот не имеет автоматического доступа к номеру телефона пользователя, но может его запросить. Если тот разрешит отправку, бот получит номер телефона.

Разработчик бота может решить, будет ли бот сохранять данные. Если бот сохранит ID пользователя, он сможет получить доступ к этим данным позже, даже если пользователь заблокирует его. Правда, после блокировки, скорее всего, бот не сможет узнать актуальные данные. Например, если пользователь сменит свой никнейм, то бот будет видеть его старую версию.

Любые сообщения, отправленные в бот, могут быть им сохранены. Даже если пользователь их удалит.

Ранее

Киркоров в Минске «порвал зал»: как прошел его концерт

Далее

«Коммуналка» подорожает после нового года

Читайте далее