Search
Write a publication
Pull to refresh
4
15.1
Артур Слепнев @ArthurSlep

User

Send message

Подтверждение от жертвы не нужно. Вы правы, любой бот не сможет. Это осуществимо только с бизнес-модом. И да, достаточно, просто начать диалог с ботом при помощи команды /start, на которую чаще всего и отсылают ссылки злоумышленники.

Результат такой:

Видим кому бот переслал подарок в новом диалоге (администратору).

Спасибо за внимание к статье. Действительно, Вы правы, что количество инцидентов с социнжой растет и будет продолжать это делать, от мошенников не избавиться, но необходимо вводить превентивные меры.

Что касается Telegram, неплохой практикой стал бы ввод дополнительных чекпоинтов перед командой /start. Например, предупреждать о бизнес моде в боте и соответствующих возможностях бота в отдельном окне, как реализовано в переписке с незнакомыми контактами, где есть предупреждение о дате создания этого аккаунта.

Как еще из вариантов - рассмотреть "самозапрет" в Telegram на передачу конкретных подарков.

Из "best practise" для полного ограждения от социнжы можно выделить полное ограничение сообщения от незнакомых контактов, либо сделать за звезды.

Information

Rating
1,460-th
Works in
Registered
Activity

Specialization

Information Security Specialist
Middle