Деанон по нику Telegram

Man

Professional
Messages
2,963
Reaction score
486
Points
83
Деанон человека - это мероприятия, направленные на поиск информации об аккаунте, имея в наличии минимальный набор входных данных. К примеру, как это часто бывает, только ник Телеграма.

Деанон - от слова деанонимизация - потеря статуса анонимности.

В какой-то мере деанон так или иначе связан с OSINT-мероприятиями, обсуждаемыми в прошлой статье. Это такой же поиск информации в открытых источниках.

Возможно ли с деанонить человека? Да, все зависит от вашего упорства и полета мысли. С точки зрения человеческого фактора, если нам недостаточно информации, полученной по нику/описанию профиля, то можно войти с человеком в чат, найдя его предпочтения.

Приведу пример. Вам захотелось сдеанонить человека в чате по ландшафтному дизайну. Цели данного деанона - вопрос вашей совести, поэтому мы их опустим. И так, "жертва" определена. И на этом этапе (пока без технических нюансов) мы можем вспомнить о социальном инжиниринге, завещенным нам Кевином Митником. То есть начать общаться с жертвой, войти к ней в виртуальное доверие. На самом деле многие пользователи убеждены, что общаясь в Интернете, они обезопасены и чаще идут на продуктивный контакт, нежели будь данная ситуация в жизни. К тому же это прекрасный повод потренироваться в социальном инжинирнге.

Из технических моментов можно попробовать посмотреть никнейм жертвы в Google, ведь не редки случаи использования одного и того же никнейма в разных социальных сетях и ресурсах. К примеру, вы в телеграме увидели ник Elliott в чате инфобеза. Можно предположить, что человек фанат сериала Мистер Робот, так как там главный герой Elliott. Возможно он проходит различные хакерские площадки для тренировки своих навыков, можно на них и посмотреть таких участников в таким же ником. Этим вы уже по чуть-чуть собираете информацию о человеке.

Кроме ручного поиска информации по нику, можно воспользоваться и инструментом с GitHub-а. Называется он Maigret Osint, скачать и опробовать его можно по ссылочке - кликай тут.

9e8d1511-8061-4d9b-b0b0-5b6c55e35936.png


По вектору красивой визуальности и удобности, есть непревзойденный инструмент под названием Maltego.

Он есть и в платной версии и в бесплатной. К слову, бесплатная версия вполне себе функциональна, поэтому для работы ее достаточно.

Maltego анализирует подаваемые данные и строит график связей, где отсвечивала жертва, что очень удобно для определения вектора, куда капать.

b93119e9-918d-45dd-9051-cc3b2530bad9.png


Предлагаю вам ознакомиться с данными инструментами в отношении себя и посмотреть, где вы успели засветиться =)
 
🌐Действительно ли Telegram так анонимен?

Павел Дуров критиковал безопасность WhatsApp, но в даркнете появились базы данных Telegram с номерами и логинами пользователей. Узнать номер по username стало легко, создавая проблемы для пользователей.

Даже если диссидент использует анонимную сим-карту, его можно вычислить по IMEI устройства и другим мобильным устройствам рядом при активации. Пополнение сим-карты через терминал или личный электронный кошелек также раскрывает личность.

Аренда виртуальных номеров ненадежна, так как сервисы часто выдают информацию по запросу правоохранительных органов. Telegram ввел настройку "Никто", чтобы скрыть номер телефона, но она изначально была неэффективна и позволяла получать данные через список контактов. Позже настройки ужесточили, но базы данных с User ID позволяют отслеживать историю номеров и username.

Для анонимности важно быстро настраивать безопасность после регистрации, запрещать доступ к контактам, удалять импортированные контакты и отключать синхронизацию. Также лучше не использовать username и запретить пересылку сообщений. Максимальная анонимность требует нового устройства и регистрации с использованием криптовалюты через Tor.
 
Top