TGViewer
Codeby Codeby @codeby_sec · 37K subscribers
Post #10238 3.02K
12 фейковых номеров за 40 минут: как OSINT-бот в Telegram меняет скорость разведки

Представьте вводную: e-commerce клиент приходит с двенадцатью телефонными номерами, привязанными к фейковым аккаунтам на маркетплейсе. Классический ручной подход — открыть десяток вкладок, прогнать каждый номер через разные сервисы, свести результаты в таблицу. Часа два минимум. Quick OSINT Bot закрыл первичный сбор за 40 минут: номер → Telegram-аккаунт → VK-профиль → следы в базах утечек. Дальше — Maltego, перекрёстная верификация, построение графа. Но стартовую точку дал именно бот.

Почему это важно в 2025 году? По данным CrowdStrike, 75% вторжений используют действительные учётные данные. Verizon DBIR фиксирует 38% утечек, связанных с кражей credentials. Автоматизация OSINT на этапе footprinting показывает, какие данные о компании уже доступны противнику — без единого пакета в сторону целевого хоста.

❓Что умеет Quick OSINT Bot на практике:

• Поиск по номеру телефона — имя владельца, связанные аккаунты в мессенджерах, история появления в утечках
• Поиск по Telegram-аккаунту — привязанный номер, история смены никнеймов, связи с другими сервисами
• Поиск по никнейму — перекрёстная проверка по нескольким платформам, аналог Sherlock, но без CLI
• Поиск по фото — идентификация по лицу, как FindClone или PimEyes
• Поиск по госномеру авто и email

Всё это — прямо в Telegram, без Python, без API-ключей, без настройки окружения. Порог входа — ноль.

Но давайте честно о границах. Бот работает с закрытыми базами — проверить их полноту невозможно. Нет экспорта в JSON или CSV. Нет визуализации связей. Оператор бота видит все ваши запросы, поэтому для юридически чувствительных расследований это не вариант. Фокус — Рунет, для международных кейсов придётся подключать другие инструменты.

➡️Важный момент по OPSEC: используйте отдельный Telegram-аккаунт для работы с такими ботами. Личный профиль — плохая идея. VPN — обязателен.

По сути, Quick OSINT Bot — это экспресс-инструмент для первой фазы разведки. Он не заменяет theHarvester, SpiderFoot или Maltego. Он даёт стартовую точку за минуты, а не часы. Когда нужно быстро проверить 5–10 номеров или ников в RU-сегменте — работает отлично. Когда нужен граф связей из сотни объектов — нет.

Полный разбор с пошаговой инструкцией, сравнением с CLI-альтернативами и рекомендациями по OPSEC — в статье на форуме.

https://codeby.net/threads/quick-osint-bot-polnyi-razbor-vozmozhnostei-i-praktika-ispol-zovaniya-dlya-razvedki.94321/
  • ❤ 8
  • 👍 5
  • 🔥 5
More from @codeby_sec
  1. Sep 23, 2026🌐На мировую арену Lazarus вышли в 2014 году после атаки на Sony Pictures Entertainment. П…
  2. Sep 23, 2026Codeby pinned a photo
  3. Sep 23, 2026От теории к реальным задачам: как учат веб-пентесту в Codeby 🚗 Можно знать OWASP Top 10,…
  4. Sep 23, 2026Ваш терминал выполняет чужие команды — и вы этого не видите Представьте: вы читаете логи н…
  5. Sep 22, 2026Post #10458
  6. Sep 22, 2026https://youtube.com/shorts/B-JlepDLJP0?feature=share Идеальный курс по ИБ MS SQL, ADCS, AD…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →