Какие OSINT-инструменты реально вскрывают админа канала, а не его легенду
Разберем векторы социальной инженерии в этом кейсе. Админ канала редко светит личность напрямую, но оставляет технический след: пересечения никнеймов, одинаковые аватары, связки почт, метаданные файлов, паттерны публикаций и утечки в смежных сервисах. Задача не в «угадывании», а в сборке цепочки идентификаторов.
Базовый набор проверки:
— поиск никнейма и его вариаций по площадкам;
— reverse image search для аватара и креативов;
— анализ пересланных сообщений, имен чатов и ссылок в описании;
— проверка доменов, ifconfig-следов, трекеров и редиректов;
— сравнение таймингов постинга с активностью в других аккаунтах.
Технический след злоумышленника неизбежен. Если админ ведет несколько каналов, он повторяет одни и те же артефакты: шаблоны текста, формат эмодзи, одинаковые сокращения, один стиль оформления ссылок. Если есть сайт — смотрите WHOIS, DNS, SSL-сертификаты, почтовые шаблоны и совпадение контактных данных. Если есть платежные формы — ищите связку между реквизитами и публичными профилями.
Не ищите «чудо-сервис». Работает только связка инструментов: Telegram-OSINT, reverse search, доменная аналитика, поиск по утечкам и ручная корреляция. Один инструмент дает шум, три-четыре источника дают идентификацию. Алгоритм атаки выглядит следующим образом: сначала маска, потом инфраструктура, затем повторяющийся след. Именно на нем и ловят.
Анатомия скам-схем
@scam_anatomy_ubt
Какие OSINT-инструменты реально вскрывают админа канала, а не его легенду
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.