TGViewer
Codeby Codeby @codeby_sec · 37K subscribers
Post #10375 3.29K
Пришли «пробить» кого-то — а пробили себя

После блокировки оригинального бота «Глаз Бога» в 2021 году рынок «пробива» в Telegram разлетелся на сотни клонов. Заметная часть из них — не OSINT-инструменты, а банальное мошенничество. И вот что важно: жертвой становится не тот, кого вы ищете, а вы сами.

🔎Схема проста. Бот просит 200–500 рублей за «расширенный отчёт». После оплаты — либо тишина, либо красивый PDF с выдуманными данными, которые новичок не в состоянии проверить. Оплата через крипту, возврат невозможен. Второй вариант ещё хуже: бот запрашивает ваш номер телефона «для верификации», и этот номер уходит в базу спамеров или используется для таргетированного фишинга. В терминологии MITRE ATT&CK это техника T1589 (Gather Victim Identity Information) — сбор данных о самих пользователях бота. Третья схема — фишинг через сайт-клон: домены вроде eog-bot.ru предлагают «авторизоваться через Telegram» и перехватывают сессию мессенджера.

❗️Как распознать фейк? Вот короткий чек-лист красных флагов:

• Требует предоплату до любого результата — рабочие сервисы показывают хотя бы демо-выдачу
• Обещает доступ к «закрытым базам МВД/ФСБ» — ни один публичный бот такого доступа не имеет
• Просит ваш номер «для верификации» — OSINT-боту ваш номер не нужен
• Оплата только криптовалютой — полная анонимность получателя, возврат невозможен
• «Полное досье за 1 минуту» — реальный OSINT занимает часы, не секунды

Три и более флага из пяти — уходите сразу.

➡️А что тогда работает? Проверенные инструменты с открытым кодом:

Sherlock — поиск username по 400+ платформам
Maigret — расширенный поиск по 2500+ сайтам
Holehe — проверка email на регистрацию в 120+ сервисах
SpiderFoot — автоматизированный сбор через 200+ модулей

Принципиальная разница: все они работают исключительно с открытыми источниками и не обещают доступ к закрытым базам. Никаких «слитых баз МВД» — только публичные API, соцсети, DNS, поисковые движки.

Контекст масштаба: за один год утекли 509 млн записей Facebook, 164 млн аккаунтов LinkedIn, миллионы записей российских сервисов. Именно эти утечки индексируют боты «пробива», и именно поэтому так важно понимать, кому вы отдаёте свои данные, пытаясь найти чужие.

Подробный разбор всех схем, полный чек-лист и сравнение легальных инструментов — в полной версии статьи.

https://codeby.net/threads/glaz-boga-osint-kak-otlichit-rabochii-instrument-ot-feika.95167/
  • ❤ 11
  • 👍 4
  • 🔥 3
  • 😁 2
More from @codeby_sec
  1. Sep 22, 2026Post #10458
  2. Sep 22, 2026https://youtube.com/shorts/B-JlepDLJP0?feature=share Идеальный курс по ИБ MS SQL, ADCS, AD…
  3. Sep 22, 2026PwnEye PwnEye - это относительно новый инструмент, который пока не получил должного вниман…
  4. Sep 21, 2026377 вакансий в ИБ. И всего 63 резюме. Это не опечатка, это текущий счёт на доске «Карьера…
  5. Sep 21, 20261️⃣Атаки прячут за запросами к нейросетям Злоумышленники нашли новый способ обходить защит…
  6. Sep 21, 2026Мы снесли личные сообщения форума. Полностью. И написали заново — с нуля, без единой строч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →