Принцип работы контакта, который «сливает» номера пользователей Telegram
Поясняем за принцип работы и практическое использование того самого фейкового контакта, который отображает имя увидевшего его пользователя. Заранее предупреждаем, он работает только на официальных клиентах Telegram для Android.
1. Создаем бота и в описании оставляем данные своего фейкового аккаунта, как аккаунт техподдержки;
2. Выполняем код:
4. Далее отправляем его жертве с примерным текстом: "Смотри, в этом боте слили твой номер телефона, чтобы его удалить, обратись к админам со скриншотом записи";
5. Пользователь делает скриншот, где отображается его номер телефона и отправляет нам;
Социальная инженерия в действии
Поясняем за принцип работы и практическое использование того самого фейкового контакта, который отображает имя увидевшего его пользователя. Заранее предупреждаем, он работает только на официальных клиентах Telegram для Android.
1. Создаем бота и в описании оставляем данные своего фейкового аккаунта, как аккаунт техподдержки;
2. Выполняем код:
https://api.telegram.org/bot{токен_бота}/sendContact?chat_id={ваш_id}&phone_number=919876543210&first_name={отображаемое_имя}3. Бот присылает нам контакт;
4. Далее отправляем его жертве с примерным текстом: "Смотри, в этом боте слили твой номер телефона, чтобы его удалить, обратись к админам со скриншотом записи";
5. Пользователь делает скриншот, где отображается его номер телефона и отправляет нам;
Социальная инженерия в действии