• 📣 БЕСПЛАТНЫЙ ВЕБИНАР WAPT & SQLiM: взламываем веб как профессионалы. Ждем вас 3 апреля 19:00 (МСК). регистрация здесь. Что разберём: Поиск уязвимостей через фаззинг, Реальные SQL- и командные инъекции (с выводом RCE), Эскалация привилегий после взлома, Разбор похожих задач из курсов WAPT и SQLiM.

    >>> Подробнее <<<

Статья Создание logger ботов внутри телеграм.

CoyoteWatch

New member
31.03.2025
2
0
BIT
23
Деанон через Telegram-бота


🪤 Бот-ловушка с мини-приложениями и сбором контактов

Как это работает:
1. Пользователь заходит в бота, замаскированного под полезный сервис.
2. В процессе его просят "подтвердить номер" (например, под предлогом защиты от ботов).
3. Если соглашается — владелец бота получает его данные.
4. После перехода вы получаете:

- ID, имя, IP, устройство, User-Agent и другие данные

Важно: Это неэтично и вводит в заблуждение.

Создание бота через @CoyoteWatch_bot:
- Открыть бота → ввести токен бота→ следовать инструкциям.
- Настроить под нужный сценарий.

Что видит жертва:
1. После запуска бота и подтверждения соглашения, бот отправляет заранее установленный вами текст.
2. Пользователю отображается кнопка для входа в мини-приложение с "капчей" (проверка, что он человек).
3. Если пользователь соглашается "верифицировать номер" — вам приходит его телефон.
4. При повторных нажатиях — ложная блокировка "антиспама".

🕵 Итог:
Убедительный сценарий + бот = высокая вероятность успеха.

🐺 CoyoteWatch — инструменты и аналитика.
( проекта)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!