На какие детали в профиле стоит обратить внимание
Когда вы общаетесь с человеком в Telegram, подозрение могут вызвать:
-
отсутствие фотографии или картинка из интернета;
-
странный никнейм;
-
нулевая или слишком высокая активность в сети.
Это базовые признаки. Но они не обязательно говорят о том, что вы общаетесь с человеком, который сидит в поддельном аккаунте. Он может просто вести закрытый образ жизни.
Чтобы быть уверенным в том, что собеседник не скамер, базовых признаков недостаточно — нужно копать глубже.
Как узнать дату создания аккаунта и историю смены имен
Для более глубокой проверки можно использовать OSINT-методы. Это поиск и обработка информации из открытых источников, которая поможет нам пройти по следам профиля и распознать — настоящий он или нет.
Если вы хотите не только проверять страницы в сети, а использовать OSINT-инструменты для работы, пройдите обучение. Напишите нам, чтобы получить доступ к эксклюзивным материалам, кейсам и пошаговым инструкциям для расследований в интернете по открытым источникам.
Самый удобный способ пробить человека — это боты в ТГ, например, Fun-Stat-бот. Он позволяет определить информацию о пользователе по его никнейму или ID.
Запускаем бот и отправляем ему имя пользователя (юзернейм):
Мы видим краткую сводку данных, по которым можно сделать выводы:
-
Разнообразие сообщений. Если процент низкий, то скорее всего страница используется для спама — все сообщения под копирку.
-
Историю смены имен. Если имя меняется довольно часто (до нескольких раз в месяц), то возможно аккаунт шифруется, чтобы не попадать под баны, или примеряет на себя разные личности.
-
Период активности. В моем случае страница активна с 2022 года.
Для пробивки человека на фейк лучше всего подходит просмотр сообщений:
Я сделал поиск по всем сообщениям, но можно отдельно посмотреть голосовые, кружочки, стикеры, картинки и прочие вложения.
Ни на одной странице не нашлось однотипных сообщений от пользователя, а также призывов со спамом и сомнительных вложений.
OSINT-проверка по никнейму: ищем цифровой след пользователя
Информации, полученной в Fun-Stat мне было недостаточно и я хочу точно убедиться в том, что это не фейк. Тут нужен комплексный подход, в котором нам поможет бот OVERLOAD.
Это мощный инструмент для пробивки человека, который помогает не только отследить его активность в Telegram, но и выйти на другие следы. Список функций обширный:
Отправляем боту никнейм нашего собеседника:
Примечание: Базовому пользователю доступно 10 запросов. Этого хватит, чтобы пробить человека на фейк. Для более глубокого анализа и расширенных задач предлагается пополнить счет от 100 алмазов за 1 доллар (на момент подготовки материала). Можно оплатить с российской карты или через систему YandexPay.
Проверим по порядку:
-
Поиск по имени пользователя
Эта функция дает нам информацию о том, в каких еще соцсетях или на каких сайтах упоминается ник. В моем случае ни одна из перечисленных страниц не привела на другие профили человека.
-
Поиск по Telegram
Тут показывается краткая сводка с историей смены имен и активными группами. Функции похожи на Fun-Stat.
-
Отслеживание статуса
Стоит 14 алмазов. Бот будет отправлять вам уведомление каждый раз, когда пользователь «в сети».
-
Почта и пароль по логину
Можно посмотреть, содержатся ли логин и пароль в базе утечек. Полезно сделать для себя, чтобы повысить безопасность аккаунта.
На этом функции для пробива по Telegram заканчиваются, но мы можем раздобыть информацию о человеке и по другим данным:
На странице был указан номер телефона, поэтому я сразу приступил к проверке:
Бот выдал настоящие ФИО и все электронные почты, которые зарегистрированы на этот номер.
Сделаем пробив по почте:
OVERLOAD снова выдал ФИО и дату рождения. Это ценная информация, благодаря которой у меня получилось найти человека в ВК, и я убедился, что общаюсь с настоящим пользователем.
Как мошенники используют фейковые профили против вас
Мошенники создают фейки не просто так. Они нужны им для социальной инженерии, фишинга, рассылки спама, маскировки под бренды или других людей. Цель — обман жертвы, получение конфиденциальных данных или вымогательство.
Запомните несколько простых правил при общении в сети:
-
проверяйте аватар и никнейм;
-
смотрите на активность и историю сообщений;
-
используйте боты для пробива мошенников;
-
не переходите по ссылкам от незнакомцев и не вводите свои данные.
Подписывайтесь на наш Telegram, чтобы не оказаться обманутым и быть в курсе последних новостей по информационной безопасности.