Por que um bot TG que permite alterar o ID do chamador é perigoso?

Hoje, surgiu a notícia na mídia sobre um bot do Telegram para ligações com a função de substituir um número de retorno. Em Habré, também, já apareceu . Bem, como sou Alexey Drozd, pensei que você poderia estar interessado em aprender alguns detalhes sobre a funcionalidade do bot e sobre as ameaças que ele carrega.





Uma velha canção de uma maneira nova

Do ponto de vista técnico, o ataque não é novidade. A novidade vem mais do lado funcional. O aparecimento de tal bot reduz o limite de entrada para golpistas a zero. Se antes você precisava mexer um pouco o cérebro para ler as instruções para configurar um PBX virtual, agora basta mexer o dedo. Tudo é intuitivo.





Reduzir o custo dos ataques, bem como diminuir o limite de entrada, contribui para o crescimento da popularidade. A primeira associação que veio à mente foi o antigo post de @LukaSafonov sobre fontes vazadas da Citadel . A demanda gera não apenas oferta, mas também serviço. Assim, o bot TG também tem a oportunidade de fumar manuais, escrever para o suporte e ver vários relatórios de suas atividades. Nas melhores tradições, um programa de afiliados com referências é necessário.





, - . .





?

, . , . , .





- ? . , , pitch. , .





?

, , . 2 : -- + . 1 . 2, , .





. " ", . , . , , , . . " ". , . , .





"" . , , , . It's a trap! .





P.S. , , . , , , . @iiwabor. . . , , "" , , " " . , . , \ \\.








All Articles