Адкуль бяруцца даныя ў ботах, з дапамогай якіх сілавікі дэананімізуюць людзей у Telegram

Пасля нашых артыкулаў пра тое, што сілавікі карыстаюцца тэлеграм-ботамі для «прабіву» і іншымі рэсурсамі такога кшталту, нам прыйшлі пытанні, адкуль у такіх сэрвісах бяруцца даныя. Распавядаем.

12.01.2023 / 09:54

«Т-Пошук»

Па тэлеграме МУС мае ўласную базу даных «Т-Пошук». Імаверна, яна не вельмі вялікая, а напаўняе ведамства яе ўласнаручна — хутчэй за ўсё з адкрытых крыніц (тэлеграм-чатаў і каментароў), праз кантакты з тэлефонаў затрыманых людзей, а таксама праз старыя вядомыя сілавікам базы даных.

Таксама ў яе могуць уносіцца даныя з атрыманых сілавікамі «зліваў», якія адбыліся шляхам укаранення агентаў (да прыкладу, «база ЧКБ») ці стварэння падробных ботаў (як было з ботам «батальёна імя Касцюшкі»). Але калі не атрымліваецца знайсці карыстальніка такім шляхам, то сілавікі прыбягаюць да выкарыстання Telegram-ботаў, якія шукаюць інфармацыю за іх.

Тэлеграм-боты і сэрвісы

У інтэрнэце існуе шэраг тэлеграм-ботаў і рэсурсаў, якія шукаюць інфармацыю пра людзей унутры тэлеграма.

Яны наўпрост не звязаныя з сілавікамі і створаныя выключна ў камерцыйных мэтах. Такіх ботаў дзясяткі, і некаторыя маюць унікальныя функцыі, якіх няма ў іншых. База ў ботах папаўняецца за кошт куплі ці дадавання базаў даных з адкрытых крыніцаў. Большасць з такіх ботаў платная. Але яны парушаюць законы пра персанальныя даныя многіх краін.

Адзін з найбольш вядомых — Eye of Beholder, які набывае шмат розных базаў даных менавіта па тэлеграме. Ён дазваляе атрымаць гісторыю змянення акаўнтаў і актыўнасці ў адкрытых чатах, а часта таксама і тэлефонны нумар.

Калі сілавікі маюць тэлефонны нумар (не віртуальны і не замежны), то яны адназначна могуць устанавіць гаспадара акаўнта. Таксама вельмі часта гэта можна зрабіць па гісторыі змянення імя і нікнэйма.

Існуюць і іншыя боты, якія, да прыкладу, могуць адшукаць ID стваральніка любога стыкера ці custom-emoji ў тэлеграме. Як гэта робіцца, мы пісалі ў нашым артыкуле — але для гэтага аніякіх дадатковых даных не патрабуецца.

Адкуль там бяруцца даныя?

Базы даных бываюць двух тыпаў: атрыманыя шляхам назапашвання і аналізу інфармацыі з адкрытых крыніцаў і атрыманыя шляхам узлому рэсурсаў. Звычайна выкарыстоўваюцца абодва варыянты.

Існуе велізарная сетка акаўнтаў-ботаў, якія бесперапынна скануюць усе вядомыя ім адкрытыя чаты. Яны запісваюць імёны новых вядомых ім карыстальнікаў, іхнія юзернэймы і ID акаўнтаў. У выніку яны фармуюць табліцы, якія ўтрымліваюць у сабе гісторыю з'яўлення чалавека ў чаце, а таксама ягонае імя ў той момант.

База тэлефонаў акаўнтаў папаўнялася амаль ад пачатку стварэння месенджара. Людзі, якія стваралі такія базы, проста зарэгістравалі сотні акаўнтаў, якія бесперапынна дадавалі ў кантакты людзей па іхнім нумары (раней немагчыма было забараніць пошук па ім). А пасля таго, як стала магчыма праверыць чалавека па нумары без дадавання ў кантакты (па спасылцы віду t.me/+375000000000), яны перыядычна «прастукваюць» такія спасылкі, якія самі і генерыруюць.

Такім чынам фармаваліся і працягваюць фармавацца звязкі «ID акаўнт — нумар», якія пасля перапрадаюцца іншым сэрвісам.

У некаторых ботах існуюць базы даных стваральнікаў стыкераў і custom emoji. Відаць, гэта робіцца так: калі бот бачыць стыкер у нейкім чаце ці нехта кідае туды яго на праверку, то ён «прывязвае» яго да ID тэлеграм-карыстальніка.

Для такіх базаў няважна, ці выдалены акаўнт — у Telegram можна адшукаць ID нават выдаленага акаўнта, а пасля па ID звязаць яго з канкрэтным чалавекам праз раней створаную базу.

Таксама існуюць базы карыстальнікаў розных сэрвісаў, прывязаныя да тэлеграма, атрыманыя шляхам узлому, але так як такіх сэрвісаў няшмат, то яны ўтрымліваюць (у адрозненне ад, да прыкладу, базаў сацсетак) зусім невялікую колькасць даных.

Чытайце таксама:

Якая інфармацыя з Nexta і БГМ магла апынуцца ў руках лукашэнкаўцаў і што рабіць беларусам, якія туды пісалі

Распавядаем, як сілавікі знаходзяць стваральнікаў стыкераў у Telegram

Тлумачым, якім чынам сілавікі знаходзяць карыстальнікаў Telegram і як гэтага пазбегнуць

Nashaniva.com