All streams
Search
Write a publication
Pull to refresh
4
0
Артур Слепнев @ArthurSlep

User

Send message

Подтверждение от жертвы не нужно. Вы правы, любой бот не сможет. Это осуществимо только с бизнес-модом. И да, достаточно, просто начать диалог с ботом при помощи команды /start, на которую чаще всего и отсылают ссылки злоумышленники.

Результат такой:

Видим кому бот переслал подарок в новом диалоге (администратору).

Спасибо за внимание к статье. Действительно, Вы правы, что количество инцидентов с социнжой растет и будет продолжать это делать, от мошенников не избавиться, но необходимо вводить превентивные меры.

Что касается Telegram, неплохой практикой стал бы ввод дополнительных чекпоинтов перед командой /start. Например, предупреждать о бизнес моде в боте и соответствующих возможностях бота в отдельном окне, как реализовано в переписке с незнакомыми контактами, где есть предупреждение о дате создания этого аккаунта.

Как еще из вариантов - рассмотреть "самозапрет" в Telegram на передачу конкретных подарков.

Из "best practise" для полного ограждения от социнжы можно выделить полное ограничение сообщения от незнакомых контактов, либо сделать за звезды.

Information

Rating
Does not participate
Works in
Registered
Activity

Specialization

Information Security Specialist
Middle