Боты атакуют. Тестируем телеграм-боты для поиска персональных данных

Недавние разоблачительные публикации известного оппозиционера Алексея Навального всколыхнули волну небывалого интереса общественности к теневому бизнесу, связанному с услугами пробива. То, что почти любые данные у нас продаются и покупаются, — не секрет, но, говорят, кое‑что можно разузнать и вовсе бесплатно у ботов в «Телеграме». Так ли это и о каких ботах речь, мы сейчас выясним.
warning
Незаконный сбор персональной информации — это нарушение закона «О персональных данных» и других законов РФ. Также подобные действия могут образовать состав преступления по статье 137 УК РФ «Нарушение неприкосновенности частной жизни». Ни автор, ни редакция не несут ответственности за любые последствия использования приведенных в этой публикации сведений, которые представлены здесь исключительно ради информирования читателя.
Большинство ботов Telegram, выполняющих по запросу пользователя поиск и выдачу персональных данных, работают по схеме OSINT, то есть опираются на открытые источники, для чего эксплуатируют API различных служб и интернет‑ресурсов. Другие используют слитые базы данных, но такие сервисы, во‑первых, не всегда функционируют стабильно, а во‑вторых, испытывают проблемы с актуализацией информации: любая утекшая в паблик база со временем устаревает и, разумеется, не обновляется. Монетизируются подобные боты либо за счет донатов, либо за счет рекламы, или же админы ограничивают количество бесплатных запросов, после чего бот начинает просить денег за каждую следующую выдачу. Иногда — если админы ну очень жадные — используются все методы сразу.

Люди ищут персональную информацию по разным причинам. Кто‑то пытается таким образом отыскать своих отравителей должников или симпатичную соседку по подъезду с большими и красивыми си… ними глазами. Кто‑то разыскивает прямые контакты блогеров или владельцев пабликов либо пытается из чистого любопытства посмотреть посты в закрытых профилях соцсетей своей бывшей.
Еще можно по номеру машины отыскать мобильный телефон подрезавшего тебя на дороге водятла, позвонить ему, назвать по имени‑отчеству и вежливо попросить объяснений. Некоторые «гонщики» в такие моменты почему‑то немного смущаются. В общем, причины могут быть разными, а средство одно: условно‑бесплатные Telegram-боты или услуги пробива, до сих пор широко рекламируемые в даркнете.
info
Очевидно, что не все боты одинаково полезны. Некоторые просят денег, но в ответ либо не находят актуальную информацию, либо отдают откровенную туфту. Другие вроде бы работают, но настолько странно, что достоверность предлагаемых ботом данных остается сомнительной. Чтобы ты не тратил драгоценное время и деньги на поиск жемчужин в куче органических удобрений, твой любимый журнал протестировал наиболее популярные боты в Telegram и прямо сейчас поделится с тобой полученными результатами. Погнали!
Get Contact
Тот самый легендарный бот, сыгравший немаловажную роль в нашумевшем расследовании. Бот показывает, как именно записан номер мобильного телефона в адресной книге других абонентов. Информацию железяка черпает с мобильных устройств абонентов, установивших приложение Get Contact, поэтому, если на телефонах твоих друзей эта программа не установлена, никаких данных ты не получишь. В день бот позволяет отправить не больше трех телефонных номеров.
В моем случае на все без исключения запросы бот выдавал один и тот же ответ: Result: Nothing found . При этом поиск по имени бота в «Телеграме» выдает пару десятков результатов, отличающихся друг от друга одной или парой букв (get_kontact_bott, get_kontakts_bot и так далее) — видимо, на волне возросшей популярности проекта число желающих поиметь с этого профит тоже резко увеличилось. Некоторые службы, вроде @Getcontact_official_bot, с ходу требуют заплатить 200 рублей за подключение к сервису. Притом ни один из этих ботов, в общем‑то, не работает.
Не знаю, с чем именно связано это досадное явление — с нарушением в логике сервиса или с внезапным наплывом клиентов, но пользоваться сейчас Telegram-ботом Get Contact — бесполезная трата времени.
«Глаз Бога»
Еще один популярный бот, упоминавшийся в ряде недавних журналистских публикаций. Бот обладает довольно‑таки обширным набором функций: поиск по имени в простом текстовом формате, по номеру автомобиля, по номеру телефона, по адресу электронной почты, по названию юридического лица или ИНН.

Для отправки команд бот требует подписаться на собственный канал, но даже это не гарантирует результата. По телефону «Глаз Бога» выдает название оператора и его регион (видимо, для тех, кто не умеет определять эти данные на глаз), возможное имя (я ввел несколько телефонных номеров — имена совпали). Еще он может найти почтовые адреса (вероятнее всего, по базе администраторов доменов), страницу «ВКонтакте», аккаунт «Телеграм», WhatsApp, число интересовавшихся персонажем до тебя. Но эту информацию бот предоставит за 30 рублей. То же самое касается поиска по номеру автомобиля: бесплатно бот показывает только регион (который можно определить и так), а за тридцатку предлагает скачать отчет «Автокода». При этом данные об автомобиле по его номеру при желании нетрудно отыскать в этих ваших интернетах бесплатно.
Если ты введешь адрес электронной почты, бот любезно покажет тебе логин (до символа @ ) и домен (после @ ) — это особо ценная информация! Также тебе предложат купить адрес привязанной к этому мылу странички «ВКонтакте» и связанные с email пароли из какой‑то слитой базы. По имени бот ищет только номер телефона в заданном регионе, находит неправильный и для его просмотра предлагает купить подписку.
В общем и целом польза от этого бота показалась мне весьма сомнительной: инфу, которую «Глаз Бога» отдает бесплатно, можно при желании нагуглить и без него, а платная информация скудна и не всегда достоверна.
Продолжение доступно только участникам
Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Вариант 2. Открой один материал
Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
ShəLMā
Киберпанк, технокрыс и просто мерзкая личность.
Телеграм‑бот «Глаз бога» и «Магнит». Как милиционеры пробивают телефонные номера, почты и адреса беларусов
Чтобы узнать, что у вас есть «безопасная» почта, вычислить адрес, куда вам привозят доставку еды (на квартиру, о которой никто не знает?) или в каких городах вы были, когда оплачивали сервисы в интернете — можно не отбирать ваш телефон или карту. Милиционеры пользуются ботами, которые уже собрали всю эту информацию — например, «Глаз бога». «Медиазона» вместе с «Киберпартизанами» рассказывает, как устроен бот.
Что это за телеграм-бот «Глаз бога»? Для чего предназначен?
«Глаз бога» — российский бот, который пробивает информацию по фото, номеру телефона, адресу, аккаунтам во «Вконтакте», «Одноклассниках», в телеграме и другим параметрам.
Бот собирает информацию по открытым источникам (открытые страницы в соцсетях, аккаунты в мессенджерах). В нем содержится часть того, что человек оставил о себе за годы в интернете. Плюс в нем есть информация из распространенных утечек с крупных сайтов: «Яндекс доставка», «Мамба.ру», «Вконтакте», last.fm и т.д. Например, если вы когда-нибудь заказывали еду и оставляли свой адрес в «Яндекс доставке», бот может знать этот адрес. Он свяжет его с номером телефона, с которого вы обращались в службу доставки.
Какую информацию может вытягивать бот «Глаз бога»?
Всё то, что вы написали о себе в социальных сетях. Например, в профиле во «ВКонтакте» вы оставили ссылки на свои профили в фэйсбуке и инстаграме. Там же был указан и номер телефона, который использовался для регистрации в телеграме и не был скрыт. В таком случае по ID аккаунта можно будет узнать ваши профили во «ВКонтакте», фэйсбуке и инстаграме.
Кроме того, «Глаз бога» собирает информацию о группах в телеграм, в которых засветился пользователь, например, если он написал комментарий под новостью или просто вступил в чат. «Глаз бога» не выдает информацию о том, на какие каналы подписан пользователь.
«Киберпартизаны» не рекомендуют пробивать себя в этом боте. Если вы все-таки решите сделать это, для безопасности вам лучше воспользоваться анонимным аккаунтом на виртуальном номере. Помните, что любой бот может собрать информацию о вас — как минимум, получить ID вашего телеграм-аккаунта.
В случае с ботом «Глаз бога», при первом запуске бота вы передаете ему свой номер, который, по всей видимости, вносится в базу бота. Телефонный номер будет виден в поиске, если пользователь не оплатил подписку на бот. Кроме того, если вы оплатите бот, он сохранит указанную вами электронную почту. Также бот собирает информацию о примерном местоположении пользователей, которые запускают бот.
Разработчик бота «Глаз бога» не скрывает, что дает бесплатный доступ к боту российским силовикам. Не исключено, что с ним сотрудничают и беларуские.
Силовики еще используют бот «Магнит». Что это такое?
Представительница «Киберпартизан» Юлиана Шеметовец рассказывала, что бот «Магнит» выполняет одну функцию — определение ID пользователя. ID — уникальный код, который присваивается каждому новому пользователю телеграма. Его невозможно изменить — только завести новый аккаунт, у которого будет другой ID.
— Это не секретная информация. ID можно насти самостоятельно. Этот уникальный ID потом используется, чтобы проверить, участвовал ли человек в каких-то протестных чатах или группах, — говорила Шеметовец.
По мнению специалистов, ничего уникального в боте силовиков «Магнит» нет.
— Через бот «Магнит» можно получить никнейм и ID пользователя. Эти сведения можно было получить и без бота, но бот упрощает сбор информации. Возможно также, что потом бот может начать собирать и другие данные, — объясняют специалисты из CyberBeaver.
То есть бот «Магнит» собирает ту же информацию, что и остальные боты. Единственное, что запускают бот на вашем телефоне силовики, а не ждут, когда вы перейдете, к примеру, по фейковому боту плана «Перамога», который сохранит ваш уникальный ID.
Таким образом, основная задача «Магнита» — получать ID пользователя. Дальше этот ID используется для поиска по разным базам. Например, по базам пользователей закрытых чатов или для поиска через бот «Глаз бога». То есть задача Магнита предоставить силовикам ID пользователя, а «Глаза бога» — найти информацию о человеке по этому ID. Поэтому, вероятно, эти боты используются в паре.
Как только вы запустили любой бот, он получил данные о вас. Удалить их нельзя
После нажатия кнопки Start любой бот может сразу же получить доступ к ID пользователя, его имени и фамилии, никнейму, разделу профиля «о себе» и языку, установленному в приложении.
Бот автоматически получит доступ к фото профиля пользователя, если в настройках конфиденциальности его разрешено видеть всем. Бот не имеет автоматического доступа к номеру телефона пользователя, но может его запросить. Если тот разрешит отправку, бот получит номер телефона.
Ко всем этим данным бот получает доступ сразу после того, как пользователь запустил его. Разработчик бота может решить, будет ли бот сохранять данные. Если бот сохранит ID пользователя, он сможет получить доступ к этим данным позже, даже если пользователь заблокирует его. Правда, после блокировки, скорее всего, бот не сможет узнать актуальные данные. Например, если после блокировки пользователь сменит свой никнейм, то бот будет видеть его старую версию.
Любые сообщения, отправленные в бот, могут быть им сохранены. Даже если пользователь их удалит.
И вас вычислят: в Telegram появился аналог нелегального сервиса «Глаз Бога»

В Telegram появился аналог нелегального сервиса «Глаз Бога», стоимость использования бота — от 25 до 200 рублей, рассказали «Известиям» специалисты по информационной безопасности. Программа позволяет искать всю актуальную информацию о человеке: где он живет, работает, сколько зарабатывает, когда менял документы, автомобиль, совершенные авиаперелеты и даже медицинские данные. В Роскомнадзоре предупредили, что пользователей подобных сервисов могут привлечь к административной ответственности за обработку персональных данных, а если сбор информации касается частной жизни, то и к уголовной. Кроме того, необходимо принимать меры по минимизации спроса на такие услуги, считают в ведомстве.
В свободном доступе
В мессенджере Telegram появился аналог нелегального сервиса «Глаз Бога», который позволяет узнать информацию о человеке, рассказали «Известиям» в компании R-Vision. Стоимость использования бота — от 25 до 200 рублей, сообщили специалисты по информационной безопасности.

Фото: Global Look Press/Svetlana Vozmilova
Справка «Известий»
Платформа по нелегальному поиску информации о людях «Глаз Бога» была создана российским программистом Евгением Антиповым в 2020 году. Тогда же были запущены канал в мессенджере и официальный сайт. В марте 2021-го Роскомнадзор заблокировал данный бот. В том же году был заблокирован и сайт.
Бот для поиска актуальных данных о людях был создан недавно участниками одного из даркнет-форумов. Сервис позволяет искать информацию по Ф.И.О., телефону, ИНН, e-mail, номеру автомобиля и так далее. С помощью него можно узнать информацию о месте работы, доходе, смене документов, марке автомобиле, местах работы, авиаперелетах и даже медицинских данных человека. — Пользователи подобных сервисов должны привлекаться к административной ответственности за обработку персональных данных с нарушением законодательства, а если сбор информации касается частной жизни, то и к уголовной — по ст. 137 УК РФ, — сказали «Известиям» в пресс-службе Роскомнадзора. Ежегодно в открытый доступ попадает всё больше персональных данных, которые уже давно стали объектом коммерческой деятельности, в каких-то случаях нелегальной. Поэтому тема так называемого пробива (поиска информации о человеке) достаточна актуальна, постоянно появляются всё новые площадки, предоставляющие подобные услуги, — сказал руководитель компонента Endpoint экосистемы R-Vision EVO Петр Куценко.

Фото: Global Look Press/dpa/Annette Riedl
Подобные боты аккумулируют информацию, уже попавшую в открытый доступ и которая была опубликована на теневых площадках, объяснил руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов. Чаще всего она появляется вследствие кибератак или действий инсайдеров. К тому же пользователи порой сами «отдают» злоумышленникам свои данные, размещая их в открытых источниках, констатировал специалист.
Новая программа работает без подписки, заработок у ее владельцев может достигать более 3 млн рублей в месяц, оценил Петр Куценко.

Сливы общества: объем утечек данных за полгода превысил число жителей РФ
Почему увеличилось количество атак на отечественные компании
Опасные связи
Специалисты по информационной безопасности утверждают, что подобные решения злоумышленники могут использовать в методах социальной инженерии. — Таким образом им становится гораздо проще втираться в доверие к потенциальным жертвам, чтобы произвести мошеннические действия с возможными финансовыми потерями, — сказал Петр Куценко. Например, распознать ложный звонок якобы от сотрудников полиции становится намного сложнее, если мошенник знает всё про имущество человека или другую конфиденциальную информацию о нем, добавил эксперт. — Главная опасность подобных сервисов заключается в том, что они нивелируют ценность таких понятий, как персональные данные и частная жизнь. С учетом того, что они могут быть агрегаторами утечек, использующими десятки и сотни различных источников информации, такие системы позволяют быстро и в автоматическом режиме сформировать досье на человека, — сказал «Известиям» эксперт центра мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» Александр Вураско.

Фото: Global Look Press/dpa/Bernd von Jutrczenka
Так как новые утечки происходят практически ежедневно, копилка данных постоянно пополняется, отметил специалист. — Необходимо принимать меры по минимизации предложений и спроса на эти базы данных. Этого можно достичь введением уголовной ответственности в отношении лиц, не только осуществляющих незаконные действия по несанкционированному доступу к информационным системам, но и в отношении тех, кто покупает и перепродает указанные базы данных для последующего неправомерного использования. Такие изменения должны быть внесены в УК РФ. Работа в этом направлении уже ведется, — подчеркнули в Роскомнадзоре. Помимо признания преступлением взлома, перепродажи, пособничества в этом и незаконного распространения личных данных, необходимо усиливать специализированные разыскные мероприятия в отношении киберпреступников, разработать комплексные меры по защите российских сервисов и противодействию хакерским атакам, добавили в ведомстве.
Интернет-мошенники стали использовать боты в Telegram для шантажа
Интернет-мошенники начали использовать для шантажа персональные данные россиян, которые собирают специальные боты в Telegram. В ближайшем будущем объектом вымогательства может стать и бизнес, предупреждают эксперты по информбезопасности
Интернет-мошенники начали собирать информацию для шантажа россиян из ботов в мессенджере Telegram. Они вымогают деньги, угрожая взломом или раскрытием данных о действиях своей жертвы родственникам и коллегам, сообщили «Коммерсанту» эксперты по информбезопасности. Они предупреждают, что объектами вымогательства в скором времени станут не только люди, но и компании.
Как рассказал газете начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд, одним из источников информации для сетевых вымогателей выступил MailSearchBot компании LeakCheck. Этот бот создавался для проверки паролей: сервис за плату предлагает пользователю найти по номеру телефона свои логины и пароли, которые оказались в открытом доступе, то есть уже скомпрометированы. Хотя в бесплатной версии бота часть пароля скрыта, мошенники используют эти данные для вымогательства. «Жертвам предлагается заплатить, чтобы их данные не раскрыли друзьям, родственникам или коллегам», — рассказал Дрозд.
В самой компании LeakCheck располагают данными о случаях такого мошенничества. «Чаще всего мошенники пишут жертвам, что на их компьютер попал вирус и все действия в сети записаны, а для подтверждения прикладывают последний использованный пароль», — уточнили в LeakCheck. По данным компании, MailSearchBot не хранит историю запросов, поэтому установить связь с ним мошенников невозможно. В LeakCheck не планируют вводить ограничения для запросов, потому что их легко обойти, сменив аккаунт. По словам основателя компании «Интернет Розыск» Игоря Бедерова, мошенники могут представляться и службой безопасности сервиса и предлагать сменить скомпрометированный пароль, а в итоге получают полный доступ к аккаунту пользователя. «Обычно люди переживают за сохранность своих фотографий и переписки, поэтому открывают подобные мошеннические письма и верят им», — добавил эксперт.
Специальные боты относятся к инструментам разведки по открытым источникам, их популярность растет как среди обычных пользователей, так и среди мошенников, рассказал Дрозд из «СерчИнформа». Создание ботов, которые позволяют собирать информацию о пользователях сети, активизировалось в Telegram в 2020 году. В числе старейших и самых крупных сервисов такого рода — «Глаз Бога», «Архангел», Smart_SearchBot и AVinfoBot. Они используют данные, которые уже находятся в открытом доступе, поэтому принцип их работы можно сравнить с поисковой системой, отметил директор по стратегическим коммуникациям Infosecurity a Softline Company Александр Дворянский. Если человек многие годы использует один и тот же пароль, рано или поздно он станет жертвой злоумышленников, предупреждает Дворянский. Руководитель департамента защиты от цифровых рисков Group-IB Антон Долгалев добавил, что в случае шантажа раскрытием личных данных, не стоит верить, что после перевода мошенникам запрошенных денег они прекратят шантаж.
Игорь Бедеров прогнозирует, что в 2021 году количество поводов для шантажа со стороны вымогателей вырастет из-за принятого в конце 2020 года закона о регулировании общедоступных персональных данных. По этому закону бизнесу запрещено собирать информацию о людях из социальных сетей без их прямого согласия, даже когда профиль человека являлся открытым. Это требование, предположил Бедеров, может вызвать волну вымогательских сообщений от лица якобы субъектов персональных данных в адрес бизнеса. Эксперт ожидает, что злоумышленники будут рассылать фейковые письма со штрафами за нарушение новых требований законодательства. Таким образом объектами вымогательства станут уже не пользователи-физические лица, а компании.
