Автор: Дмитро Однокоз
Основне правило безплатних продуктів в інтернеті – товаром є самі користувачі.
Злив даних?
Із березня 2023 українські журналісти і розслідувачі приділяють особливу увагу вивченню ризиків, пов’язаних з активним використанням Телеграм в Україні. Ініціатива була започаткована Ярославом Ажнюком (співзасновник Petcube, Fuelfinance та інш) і згодом переросла в самостійний проєкт Kremlingram.org, який досліджує зв’язки Телеграм з Кремлем на основі відкритих даних.

ФСБ і лише ФСБ має ключі до Телеграм
– Очільник ГУР МОУ Кирило Буданов
Про те, як Дуров досягав “нормального взаімодействія” з роскомнадзором в 2018 можна почитати в статті на сайті Свідомих. Загальну проблематику “секретних чатів” Телеграм та його закритого шифрування дивіться в статті на сайті Вектору.
Але кейси в медіа стосовно витоку персональних даних з Телеграм, звісно, не мають прямих доказів. При цьому поодинокі пояснення від Телеграм, які посилаються на особливості платформи або баги, можуть бути логічними, хоча, мабуть, не можуть бути переконливими для українців.
Навіть показовий кейс колишнього українського журналіста Ігоря Бондаренка можна пояснити, спираючись на розуміння IT-технологій. Нагадаю, тоді фсбшники перевіряли Ігоря при виїзді з окупації і пред’явили роздруківки його видалених переписок з видаленими контактами в Telegram за півроку, в тч і повідомлення з «секретних чатів». Цей кейс розібрав блогер-айтішник Діма Малєєв. У відео також розглядаються різні сценарії того, як потенційний фсбшник без участі Телеграм може технічно перевірити телефон і вміст Телеграму в ньому. Та найважливіше – є посилання на реальні дослідження про вивантаження переписок, показані технічні можливості для отримання даних з Телеграм.
Окремо можна згадати про так зване викрадення профілю, коли сім-карту фізично клонують у стільникового оператора, здійснюючи тиск. Це дає доступ до мобільного номера, а, отже до профілю Телеграм або іншого сервісу. Варто звернути увагу на спосіб захисту від цього. Також існують комерційні послуги по зламу мобільного пристрою, наприклад, такі надає ізраїльська компанія Cellebrite, на яку Телеграм звертав увагу, в одній із своїх відповідей щодо матеріалів у ЗМІ.
Якщо дивитися на Телеграм як на IT продукт, то маємо вердикт щодо безпеки Телеграм для українців на основі фактів від Cyber Division та ICWR – в статті на сайті Forbes.
То зливає Телеграм персональні дані, чи ні? Копнемо глибше.
Збір даних
Контент
Кожне повідомлення, фото, відео, документ, надісланий/отриманий за останні десять років, усі контакти, членство в групах доступні будь-кому, хто має доступ до бази даних. Багато співробітників Telegram має родину в Росії. Якщо Росія не хоче витрачатися на хакерство, вона може використати безпеку сімей для [тиску на співробітників і] отримання доступу
– Моксі Марлінспайк, засновник Signal, 25 лютого 2022 року
У статті Wired окрім Марлінспайка згадуються ще кілька людей, в тому числі колишні співробітники Телеграм, які підтверджують, що “Телеграм в цілому має можливість ділитися майже будь-якою конфіденційною інформацією, яку запитує уряд”, і пропонують “…просто вірити, що цього не буде”.
Та в більшості випадків для збору даних про користувачів можна обійтись і без цього. Справа в тому, що у Телеграм добре розвинений відкритий API, за допомогою якого можна робити практично все, що завгодно. Фактично потрібні лиш технічні ресурси і… розробники)
Найпростіший приклад – російська компанія TGStat збирає інформацію про зростання каналів та їх користувачів у різних країнах. Вона фактично архівує загальнодоступні дані з Телеграм роками. Таким чином російські спецслужби можуть звернутися до неї та отримати інформацію про активність користувача. Наприклад, канали та групи, у які він входить, що саме він пише. Участь самого Телеграм тут не потрібна. У своїй політиці конфіденційності TGStat повідомляє, що зобов’язана законом передавати дані державним органам рф.

Дані про активність та згадки користувача в каналах та чатах може отримати будь-хто за допомогою спеціалізованих пошукових систем, таких, як http://lyzem.com. Пошук можна виконувати не тільки за username, іменем, прізвищем, але й за біо профілю, а також за унікальними фрагментами тексту, виявленими в повідомленнях користувача (наприклад, в спам-повідомленнях, що розсилаються ним).

Шукати повідомлення від користувача у чатах, в яких він присутній, можна за допомогою вбудованої в Телеграм функції “Пошуку в чатах повідомлень від користувача”. Для цього потрібно зайти в Пошук по чату, поряд з полем вводу пошукового запиту клікнути на іконку людини, вибрати потрібний профіль.

Користувач у спілкуванні може залишати текстову, графічну, звукову чи відеоінформацію, яка прямо чи опосередковано може сприяти його ідентифікації.
Існує величезна кількість публічних програм, за допомогою яких можна завантажити всі повідомлення та всі медіа з каналу або групи. Одне з таких рішень, наприклад Telepathy: Telepathy Community Edition, Telepathy Pro.
Люди
Тож, отримати з Телеграм контент для автоматичного аналізу не є проблемою. Та чи існує система для так званого деанону потрібних користувачів і як саме вона працює?
Почнемо здалеку.
Формування бази користувачів Телеграм
Бази з величезною кількістю користувачів Телеграм збираються трьома способами: збір з відкритих джерел, злив і злам.
Збір можна виконати шляхом прогону номерного об’єму. У спеціальний пристрій з емулятором смартфона вставляється сім-карта, далі відбувається автоматичний послідовний перебір номерів у потрібному інтервалі з перевіркою їх використання в Телеграм. Якщо профіль з таким номером зареєстрований, номер додається у контакти. Телеграм перевіряє, хто з контактів нового користувача вже є в системі, і пропонує комунікацію. Маркетинг. Так для обраних номерів можна зібрати юзернейми і/або id профілів Телеграм. Телеграм має обмеження на кількість контактів з однієї сім-карти, тому сім-карт і пристроїв треба багато. Аналогічно з іншими додатками. Складно, дорого, але це лише питання цілей і ресурсу)
Злив можуть здійснювати анонімно та за гроші співробітники великих компаній, які задіюють Телеграм в роботі. Наприклад, кур’єрські служби, інтернет-магазини.
Злам стосується привязаних до Телеграм сервісів (наприклад, з інтегрованим логіном через Телеграм). Бази користувачів цих сервісів можуть містити додаткову інформацію, яка теж буде в нагоді.
Окремо можна згадати про чатботи-пастки, які виманюють мобільний номер користувача в обмін на обіцянку цікавого функціоналу.
Отже:
Телеграм id (юзернейм) <-> Мобільний номер
Завдяки налаштуванням можна приховати мобільний номер профілю Телеграм від користувачів поза списком контактів, при цьому у профіля може бути публічний юзернейм, і завжди є не публічний, але доступний Телеграм id. Отже, мобільний номер користувача за допомогою зібраної бази можна визначити за його id, при цьому навіть, якщо користувач вже видалився з Телеграм.
Визначення власника мобільного номера
Кожен мобільний пристрій має IMEI – унікальний ідентифікатор, і при активації сім-карти він передається оператору. По IMEI можна дізнатися, які ще сім-картки вставлялися у пристрій. Також можна перевірити, які мобільні пристрої були поблизу в момент активації, або були вимкнені поблизу незадовго до активації.
За допомогою білінгу можна вивчити, яким чином поповнювалася сім-карта, які SMS приходили на неї. Поповнення сімки через вуличний термінал – перевіряємо камери та шукаємо включений (особистий) смартфон поряд. Поповнення з особистого електронного гаманця – ідентифікація по профілю гаманця. Орендований віртуальний номер? Сервіси видають всю інформацію за гроші, чи під тиском.
Отже:
Мобільний номер (IMEI) <-> ПІБ (+ дані документів)
Пошук локації користувача
Для покращення якості аудіо зв’язку месенджери використовують P2P з’єднання – грубо кажучи, знаючи IP користувачів, з’єднують їх напряму без використання проміжних серверів. Таким чином, щоб визначити IP користувача, достатньо набрати його і перевірити, на яку IP-адресу месенджер намагається виконати дзвінок. Це можна робити періодично і автоматично, спеціальним софтом, збираючи IP-адреси користувача, фіксуючи географію його переміщень. Варто зауважити, що доступність такого з’єднання залежить від налаштувань приватності профілю і захисту самої мережі користувача.

На основі IP-адреси можна визначити фізичну за допомогою спеціальних сервісів. Правда, скоріш за все ви отримаєте адресу останнього сервера провайдера, через який ціль отримує інтернет, але цього достатньо, щоб окреслити район перебування цілі.
Інший спосіб – трилатерація за допомогою Телеграм. Користувачі Телеграм активно користуються функцією “Люди поряд”. Телеграм показує відстань від вас до користувача, якщо ця функція у нього активована.

Таким чином, знаючи свої координати, можна накреслити на мапі коло потрібного радіусу, і стверджувати, що людина знаходиться десь на його контурі. За допомогою підробки власних GPS координат (спуфінг), можна побудувати кілька таких кіл для потрібної людини.

Спуфінг можна виконати за допомогою спеціального софту на емуляторі мобільного пристрою, а самі кола, знаючи координати центра (ваші) і радіус (надає Телеграм), – зобразити за допомогою сервісу по візуалізації GPS. Перетин кіл покаже місце знаходження цілі.

Отже:
Телеграм id (юзернейм) <-> IP / GPS (+ приблизна або точна адреса)
Пошук по фото
Тепер звернемо увагу на аватарку профіля, як же без неї. Хоча, використати можна і будь-яку іншу фотку користувача, знайдену, наприклад, в переписці або реєстрах.
Сервіси пошуку по фото допоможуть знайти профілі користувача в соціальних мережах, а там – інші фото, мобільні номери, коориднати, члени сім’ї, друзі, місце роботи, спорту і відпочинку…
https://search4faces.com – пошук у Вконтактє і Однокласніках
Отже:
Телеграм id (юзернейм) <-> Профілі в соцмережах (+ знайдені там дані)
Чи надійний зв’язок між даними?
Телеграм id користувача завжди фігурує у його повідомленні в Телеграм на рівні коду. Можна почати переписку з користувачем або знайти його повідомлення у публічних чатах. Далі – переслати таке повідомлення спеціальному чатботу (наприклад, @UserInfoBot), який покаже код, а, отже, Телеграм id користувача.
Зміна мобільного номеру в профілі або юзернейму (або видалення його) ні на що не впливають, адже кожен профіль в Телеграм має унікальний id, який неможливо змінити. Хіба що видалити профіль і створити з нуля повністю новий. Але вже зібрана інформація від цього не зникне. Отже, якщо десь є база даних з вашим Телеграм id, то, за умови постійного збору даних, можна відслідкувати історію зміни ваших мобільного номера і юзернейму. А відтак мати повний перелік номерів і юзернеймів, які вам належали.
Знання номеру телефону дозволяє дізнатися про користувача буквально все: в яких ще месенджерах, соцмережах в нього є профілі, чи зустрічається номер у публічному просторі (наприклад, на сайтах оголошень). Деякі бази “знають” навіть автотранспорт, записаний на людину. У переважній більшості випадків це повна деанонімізація цілі.
Що ж, маємо:
Телеграм id (юзернейм) <-> Мобільний номер (IMEI) <-> ПІБ (+ дані документів)
Телеграм id (юзернейм) <-> IP / GPS (+ приблизна або точна адреса)
Телеграм id (юзернейм) <-> Профілі в соцмережах (+ знайдені там дані)
Це все теорія, а як щодо практики?
Демон Лапласа та Insider Telegram (рф)
2015 – Центр дослідження легітимності та політичного протесту в Росії запустив програму «Демон Лапласа» для оперативного попередження неузгоджених акцій протесту та мітингів. Директор Центру та розробник системи Євген Венедиктов.

Програма працює за заданими маркерами (словами або словосполученнями). Серед контенту мережі вона знаходить усі аудіо-, відеозаписи та текстові публікації, що містять зазначені маркери, у тому числі й у закритих групах. Потім програма будує мережеву візуалізацію користувача, у якого виявили екстремістський контент. Мережева візуалізація – це схематична павутина, що показує наявність внутрішніх зв’язків між користувачами. Ще один спосіб візуалізації – пошук по взаємних лайках та репостах. Завдяки такому методу можна знайти лідерів думок у спільнотах. Це особливо важливо, коли треба зрозуміти хто є головним розповсюджувачем. Програма збирає та зберігає в базу відразу всі відкриті дані користувача в тч номер телефону, Телеграм id. Програма влаштована так, що з неї можна проаналізувати обліковий запис користувача, подивитися, які ще у нього є аудіо та відеозаписи, і таким чином оцінити загальну картину пропаганди. За допомогою “Демона” влада може стежити за певними групами/каналами/акаунтами/чатами у “вКонтактє”, Телеграм та, навіть, Livejournal.
На сайті “Демон Лапласа” є сторінка про спеціальну систему під назвою “Insider Telegram”, до якої через держзакупівлі отримують доступ силовики та чиновники рф. Фактично вони закуповують цілком легальну систему моніторингу соцмереж “Демон Лапласа”, а в її складі отримують “Insider Telegram” – фактично ресурс із незаконно отриманими персональними даними, що порушує російські закони. На сторінці є відео про роботу системи.
Заявляється, що вона містить більше 70 мільйонів телефонів, що витікли з різних баз, і дозволяє деанонити з високою точністю. Система приймає на вхід Телеграм id, username або номер телефону, а віддає ПІБ, пошту, домашню адресу, місце роботи – тобто все, що вдалося назбирати і прив’язати до користувача раніше. Про це на відео (обережно, російська). В “Insider” завантажені публічні чати з Телеграм: можна шукати як за ключовими словами, так і, наприклад, подивитися всі публічні повідомлення конкретного користувача. Більш детально про “Insider Telegram” і його творця можна почитати тут (обережно, російська).
Т-Поиск і Web-капкан (білорусь)
Система “Т-поиск” – білоруська державна система МВС по деанону в злитих базах. Скоріш з все схожа на “Демон Лапласа” і “Insider Telegram”. Ті ж методи збору баз і той же функціонал. Тобто, скоріш за все, використання цієї системи не є законним, адже дозвіл на використання зібраних нею персональних даних ніхто не давав. Звісно, як державна система “Т-поиск” також може зберігати відкриту інформацію, отриману методами OSINT, і закриту – з відомчих баз і матеріалів кримінальних справ. Схоже (січень 2023), ця система не досить велика і збирається МВС власноручно.
Система “Web-капкан” від “Институт СК (следственный комитет)” – державний аналог загальнодоступних IP логерів IPlogger та grabify.link – сервісів для створення посилань-пасток з метою отримання даних про клікаючого по ним користувача. Ця система контролюється органами, правдоподібно маскує пастки, має розширені можливості по деанону. Заявляється, що вона може отримати інформацію про IP, пристрій, ПЗ, мову та час браузера, використовується для клікджекінгу (що в окремих випадках дозволяє отримувати посилання на профілі у соціальних мережах). Кілька прикладів використання:
- Можна взяти посилання на будь-який ресурс, що не викликає підозру (наприклад, новинний сайт), вставити його в сервіс, отримати скорочене посилання. Далі це посилання можна розмістити де завгодно. Воно даватиме таке саме превью, як вихідний сайт. Користувач може не помітити, що там використано пастку, перейти, і його дані стануть доступні “адміну” пастки.
- Посилання-паску можна згодувати користувачам-ботам і таким чином визначити по їх IP саму фабрику.
Деанон чатботи
Глаз Бога (рф)

Про систему
Можливо, ви чули про чатбот “Глаз Бога” в Телеграм, який може надати багато особистої інформації про майже будь-якого користувача. Це, мабуть, найвідоміший сервіс деанону користувачів. Але, скоріш за все, ви не бачили посилання на нього і, ймовірно, не змогли знайти його в Телеграм…
Справа в системі захисту чатбота від блокування в Телеграм. Вона побудована на рефералці: кожен бажаючий може (не шукав як) розгорнути свого чатбота на API ГБ (дзеркало), створити сайт-лендінг з його презентацією і розкручувати за власний кошт. За це отримуватиме % від прибутку (частина послуг в чатботі платна). Серверна частина при цьому у всіх єдина. Якісь чатботи блокуються, якість – ні. Але всі заблокувати неможливо, тому постійно є доступні, а єдиного діючого посилання немає. Можливо, ось головний офіційний сайт https://eyeofgod.world. Але це не точно, адже цей сайт може бути одним із клонів. Можливо, на ньому є завжди актуальне посилання на головного робочого чатбота. Але це не точно, адже цей чатбот теж може бути одним із клонів.
Всі дані вже є в мережі. Я лише даю доступ до них всім. У випадку претензій ми показуємо, звідки ці дані взяті і так аргументуємо законність нашого використання цих даних
– Євгеній Антіпов – автор, розробник і власник системи, інтерв’ю1 (квітень 2021, обережно, російська), інтерв’ю2 (травень 2021, обережно, російська)
Система використовує “величезну кількість точок даних із 40 відкритих джерел” (інфа на літо 2021). Компанія запевняє, що все легально і навіть зареєструвалася як “оператор персональних даних”. На деяких сайтах (клонах?) вказані джерела: ГИБДД, ПФР, ФНС, Росстат, ЕГРЮЛ, ФМС, ФСПП, ФНП, ЕАИСТО, РСА, ЕФРСБ, ФСФМ, Росреестр, Центр раскрытия корпоративной информации, Фокус СКБ, Вконтакте, Facebook, Instagram, Одноклассники, Skype, WhatsApp, Viber, Avito, Youla (Юла), Из рук в руки – Irr.ru, Avto.ru, Циан, Яндекс, Google, Telegram, Mail.ru, Rusprofile, TrueCaller, Twitter, MTS, Билайн, Мегафон, Тинькофф Мобайл, Tele2, ICQ, GetContact, Foursquare, GitHub, Drive2.ru і Автокод.
Власник активно співпрацює з російською владою і силовиками. Доступ для силовиків надається безкоштовно за запитом. Приналежність людини до органів у видачі даних приховується (працює на основі переліку слів для виключення).
Тим не менше, наявність реферальної системи для створення дзеркал основного чатбота дозволяє перестраховуватися. Так само і архітектура серверної частини:
Збір і збереження інфи в ГБ побудовані на блокчейні, тобто передати контроль чи закрити проект вже неможливо. Немає контролю над проектом. Саме коштовне зараз, що можуть забрати – це логи про те, хто і що шукає
– Євгеній Антіпов – автор, розробник і власник системи
Функціонал згідно описів в чатботах
1. Пошук особи по фото: Завантажте фото і ГБ проведе аналіз, визначивши особистість людини та надавши додаткові відомості про неї.
2. Пошук людини за номером телефону: Введіть номер телефону і ГБ видасть вам всю доступну інформацію про власника номера, його місцезнаходження та соціальні зв’язки.
3. Пошук у соціальних мережах: Дізнайтеся більше про людину, досліджуючи її профілі в популярних соціальних мережах. ГБ збере для вас дані з різних джерел.
4. Пошук геолокації людини: Слідкуйте за місцем розташування власника номера в режимі реального часу. Ця функція особливо корисна у випадках, коли важливо знати, де знаходиться людина.
5. Пошук по номеру авто: Скористайтеся ГБ для ідентифікації автомобіля або власника за VIN-кодом, номером або іншими автоданими. Винесено на окремий сайт.
Можливий функціонал згідно озвученого в інтерв’ю
2021: ГБ переводить голосові повідомлення в текст. Профіль автора голосового повідомлення ідентифікується і система фактично отримує його голос. Це шлях до голосової біометрії (рівень готовності не перевірено).
2021: Ми збираємо фото з WhatsApp і Viber. Всі абсолютно. Щоб працював пошук по фото (квітень 2021). Зараз активно пробуємо синхронізацію пошуку по фото із соцмереж з додатками Badoo та Tinder (липень 2021).
“Нейронна мережа, яка формує сегменти. Наприклад, журналісти, детективи, органи, ескортниці. Якщо новий контакт шукає те саме, що пул з вручну відібраних людей (навчання нейронки), то його ймовірно можна до них віднести”.
Важлива послуга – аналіз того, хто і що шукав. Видно популярність запитів навіть з прив’язкою до геолокації:
- Ми можемо прогнозувати, що ЗМІ опублікують завтра, виходячи з їх запитів сьогодні
- Аналіз активності пошуку по ключ словам
Послуга управління репутацією:
- Можна редагувати дані про себе. Безкоштовно, якщо підтвердив себе. Тобто показуєш одну машину, а іншу – ні. Те саме з адресами… Показуєш лиш те, що хочеш, щоб бачили.
- Видалити про себе все не можна, можна лише залишити запит не показувати інфу.
Послуга перевірка особи – пробив для бізнесу на базі ГБ, винесено на окремий сайт:
- Стандартна для ФОП/ТОВ з реєстрів
- Конкретно все по людині (для прийняття рішення: найм, кредит, здача в оренду; для перевірки зв’язків: чи є між людьми рукостискання)
- Силовиків не показують (ховають привязку)
Info_baza_bot (укр?)
https://t.me/infffobaza_bot – посилання постійно змінюється через постійні бани. Для користування ботом потрібно створити нового бота в своєму Телеграм акаунті і віддати токен адміну – ймовірно так створюють дзеркала за прикладом Глаза Бога.

Інші публічні Телеграм боти
@i_himera_search_bot
Шукає інфу про людей, авто і бізнес

@eyeofbeholder_bot (Insight)
Показує інтереси людини з її профіля в Телеграм

@telesint_bot
Інструмент для аналізу аудиторії Телеграм. Знаходить чати (групи) Телеграм, в яких сидить користувач. Достатньо надіслати боту username або Телеграм id користувача. База даних бота містить понад 4.5 млн публічних груп і понад 537 млн записів про користувачів спільнот

@tgdb_bot
Цей бот дозволяє знаходити загальнодоступні канали та групи, а також бачити, у яких публічних чатах перебуває чи був користувач, використовуючи постійно оновлювальну базу даних із понад 250 мільйонами чатів і понад 900 мільйонами користувачів. За гроші.

@Quick_OSINT_bot
Пошук по ВК, російському телефону, Телеграм, IP і email. Знайде паролі (?), соціальні мережі, телефони, групи та багато іншого

@ChatSearchRobot
Шукає групи зі схожою тематикою

@MotherSearchBot
Google для Телеграм. Допоможе знайти потрібний канал, текст, аудіо або документ
(Results: 5 of 3224 !!!:)

@LinkCreatorBot
Знаходить адміністраторів групи за ПРИВАТНИМ посиланням на групу Телеграм. З опису це має працювати, навіть якщо адміністратори в групі Телеграм приховані та якщо посилання більше не доступне. У статті за посиланням розкриті деякі методики ручного пошуку, показуються підходи до пошуку:
- Реферальне посилання містить tg id користувача (https://t.me/SomeBot?start=XXXXXXXXX)
- З приватного посилання на вступ до каналу можна витягти Телеграм id користувача, який його створював (лише для тих, де 18+ символів після joinchat)
- Пошук анонімних адмінів групи за системними повідомленнями в BGram
- Підрахунок кількості та способи пошуку видалених постів каналу (сайти аналітики зберігають всі пости!)
- Перевірка історії зміни імені каналу (через роботу з альтернативними клієнтами типу BGram, Telegram X, Telegraph)
@CreationDateBot
Дозволяє встановити приблизну дату створення облікового запису
@FindStickerCreatorBot
Шукає Телеграм id автора стікерпаку. Кейс з білорусі. Як це працює? У відкритому API Телеграм є метод messages.getStickerSet, що дозволяє отримати з username стікерпака його id. Далі потрібно зробити зміщення на 32 біти і таким чином можна отримати Телеграм id користувача-автора (власноруч не перевіряв), тобто, фактично, у кожен стікерпак «зашитий» Телеграм id його автора. Навіть, якщо акаунт, з якого розмістили стікерпак, було видалено, дані про його власника все ще можна отримати, якщо вони потрапили в бази відповідних сервісів, адже там вони залишаються.
Ще про можливості
Існують чатботи, які заявляють наступний функціонал:
- Визначити адмінів каналу
- Отримати список підписників каналу
- Додатися в приватну групу
API Телеграм точно має потрібні методи, але застосовувати їх відносно груп та каналів із зазначеною метою можуть лише чатботи, які отримали адмін доступ до них. Отже, використання такого функціоналу потребує попередньої підготовки.
А що по русні?
За час війни українські хакери та осінтери назбирали бази даних росіян та автоматизували доступ до них. Деякі з них є публічними і загально доступними: https://t.me/osintflow_find_bot, https://reveng.ee, https://cybersec.org/search.
Що робити?
Анонімність
Потрібно розрізняти поняття приватності та анонімності. Приватність означає, що особу користувача за бажанням можна встановити, а ось прочитати надіслані ним повідомлення – неможливо. Анонімність – це неможливість встановити особу. Телеграм позиціонує себе як приватний, а не анонімний месенджер. Хоча вище наведено достатньо аргументів, щоб сумніватися в цьому.
Засновниця ініціативи “Як не стати овочем” Оксана Мороз ось тут розповідає, що нас утримує в Телеграм і як цим користується росія.
Якщо ви вирішуєте для себе продовжувати користуватися Телеграм, то подбайте про власну анонімність в ньому. Якщо не для основного “чистого” профілю, то хочаб для “робочих”.
ТОП порад від української OSINT-агенції “Мольфар”, щоб убезпечитися в Телеграм:
- ч 1 https://www.youtube.com/shorts/2QceCg8kUPQ
- ч 2 https://www.youtube.com/shorts/639n_NXn_Zs
- ч 3 https://www.youtube.com/shorts/oZtmmnfIvh0
Незалежність
Якщо ви постійно “працюєте” з персональними даними, важливо мати свої бази / джерела, а не користуватися зовнішніми, які невідомо ким контролюються. Адже там можуть збирати інформацію про вас і ваші запити, а потім складати з цього картину – чим саме і коли ви цікавилися. Ці дані можуть використовуватися у власних цілях ресурсу, бути продані або передані під тиском третій стороні. А це вже веде за собою непрогнозовані наслідки.
Правове поле
Не зважаючи на те, що збір і обробка персональних даних далеко не завжди законні, дата-брокери будуть продовжувати свою роботу, результатами якої користуватимуться всі інші, в тому числі держава і органи. Просто так швидше і менш ресурсо затратно. Пересічні користувачі в свою чергу продовжуватимуть віддавати власні персональні дані. Просто так швидше і зручніше користуватися сервісами. Тому для покращення загального результату варто навчати користувачів контролювати свій цифровий слід, а дата-брокерів консолідувати у правовому полі. Тоді персональні дані перших будуть доступні контрольовано, а дата-сети у других будуть більш якісними.