Анатомия скам-схем

Какие OSINT-инструменты реально вскрывают админа канала, а не его легенду

Какие OSINT-инструменты реально вскрывают админа канала, а не его легенду

Разберем векторы социальной инженерии в этом кейсе. Админ канала редко светит личность напрямую, но оставляет технический след: пересечения никнеймов, одинаковые аватары, связки почт, метаданные файлов, паттерны публикаций и утечки в смежных сервисах. Задача не в «угадывании», а в сборке цепочки идентификаторов.

Базовый набор проверки:
— поиск никнейма и его вариаций по площадкам;
— reverse image search для аватара и креативов;
— анализ пересланных сообщений, имен чатов и ссылок в описании;
— проверка доменов, ifconfig-следов, трекеров и редиректов;
— сравнение таймингов постинга с активностью в других аккаунтах.

Технический след злоумышленника неизбежен. Если админ ведет несколько каналов, он повторяет одни и те же артефакты: шаблоны текста, формат эмодзи, одинаковые сокращения, один стиль оформления ссылок. Если есть сайт — смотрите WHOIS, DNS, SSL-сертификаты, почтовые шаблоны и совпадение контактных данных. Если есть платежные формы — ищите связку между реквизитами и публичными профилями.

Не ищите «чудо-сервис». Работает только связка инструментов: Telegram-OSINT, reverse search, доменная аналитика, поиск по утечкам и ручная корреляция. Один инструмент дает шум, три-четыре источника дают идентификацию. Алгоритм атаки выглядит следующим образом: сначала маска, потом инфраструктура, затем повторяющийся след. Именно на нем и ловят.
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.
editorial

Свежие посты в категории «Editorial Voice & Insider»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.