24.08.2022 10:02
Комментарии 31

По поводу "угона через боты", просто не давайте боту лишних прав, никто ничего не угонит. Сам пользуюсь Controller bot для постов и иногда для комментариев.
P.S. Если что канал @KurbanoffNet (сорри за рекламу)
25.08.22 07:45
0 0

Пользуюсь ботом только для постинга Fleep. У меня специфический канал с ограниченным кругом на 80% идентифицированных посетителей, поэтому модерацию на откуп ботам не отдам, сам справляюсь.
К боту в части постинга претензий нет, мои потребности закрывает с запасом.
25.08.22 05:25
0 0

вот нашла, про тот самый угон или другой, их несколько было, волнами...

"За неделю увели каналы Прометей, CULTRAS, Octavian и ещё несколько совсем маленьких.

Какова технология?
Ддействовали по двум схемам — либо ссылка, либо обход двухфакторной авторизации через простую методику. Итак, по пунктам.

1. В бот обратной связи кидают рекламную ссылку на публикацию или якобы ссылку по теме, а администраторы переходят по ссылке. Произошёл перехват сессии устройства, с которого сидел администратор. В случае, если админ перешёл с аккаунта владельца (либо на телефоне/планшете была авторизация одновременно в аккаунтах и администратора, и владельца) — доступ был утрачен.

2. У нескольких бедолаг увели каналы, представившись рекламными агентами Тинькофф и предложив зарегистрироваться по якобы реферальной ссылке. Ну это спуска долбоебы.

3. Не нажимайте на скрытые ссылки. Предпросмотр в телеге помогает облегчить жизнь. Если предпросмотр не работает, лучше скопируйте ссылку в блокнотик, покрутите, посмотрите её, убедитесь, что она нормальная. Даже если написал знакомый.

4. Схема похищения канала с двухфакторной авторизацией: создаётся дубль номера, на который завязан канал (бывает, что уроды приходят даже в офис компании с поддельной доверенностью). После этого через этот дубль генерируется запрос в телеграм. Когда дело доходит до двухфакторной авторизации, её можно обойти через привязанную почту. И как вы думаете, что за номер указан для восстановления привязанной почты? Да, тот же самый, что и для уже известного аккаунта в телеграме.

Чтобы этого избежать, надо усвоить простые правила:

1. Заведите привычку ежедневно проверять список активных сессий на вашем устройстве. Если в ваш аккаунт подключился посторонний человек — в течение суток он не сможет вас с вашего устройства вышвырнуть.

2. Переведите ваш канал на другой аккаунт владельца. На тот номер, который никому неизвестен. Кто-то предпочитает физический номер, но можно просто взять, купить виртуальный номер какого-нибудь Восточного Тимора или Монако, зарегистрировать на него аккаунт, настроить уникальный пароль для двухфакторной авторизации, завести почту на protonmail с уникальным логином и паролем, а в качестве восстановления к почте привязать номер лучшего друга, которому доверяете.

3. Не пользуйтесь аккаунтом владельца в повседневной жизни. Не пишите с него. Не контактируйте. Его никто не должен знать. Не присваивайте ему короткого имени. Проставьте все настройки конфиденциальности. Залогиньтесь на нём на каком-нибудь своём старом телефоне и ноутбуке. И периодически проверяйте, чтобы с ним всё было хорошо. Сидите и пишите с аккаунта администратора, а не владельца.

4. Не переходите по ссылкам. Никогда." (С)
24.08.22 21:50
0 2

И кстати да, пользовалась изначально котроллер ботом и он потом фигурировал во всех угонных схемах. (дисклеймер - я блондинко, вникать на серьезном уровне не имею возможности и понимания, но осадочек остался)).
24.08.22 21:39
0 0

В начале весны прокатилась война по угону тг-каналов (может чуть раньше, после 24 февраля память странно работает), и там излагали конкретную схему, что это именно из-за доверия ботам права администратора, у всех было одинаково, причем каналы были крупные.

у меня небольшой киноманьячный тг-канал, к нему прикручена киноболталка, времени хватает на модерирование, потому что он в целом теплый и ламповый, хотя в семье не без урода (с).
но, если ожидается нашествие ботов, то надо только этим и заниматься.
24.08.22 21:36
0 0

Я бы сейчас смотрел в сторону этих ребят t.me
24.08.22 17:10
0 0

Все банят, что уж тут делать? Бан-разбан, бан-разбан. Так и живем. Тот кто думает, что банит по праву - тот путин, несмотря ни на что. Потому что он банит, так как может банить, по его праву, которое установил лично он, и от этого никуда не деться. Это было много тысячелетий назад, это есть сейчас, и это будет в будущем.
24.08.22 14:28
4 1

Тот кто думает, что банит по праву - тот путин, несмотря ни на что.
Это было очень тупо.
25.08.22 18:45
1 0

Сразу запретить выкладывание медиа, это до сих пор один из лучших способов расправы с неугодными: постишь свастику и/или ЦП, жалоба в абуз тим, с немалой вероятностью придется доказывать, что не верблюд.
24.08.22 11:52
0 0

днако в этом случае получается совершенно немодерируемый чат, где даже забанить никого нельзя
Алекс, банить пользователей в чатах можно, конечно. Меню с тремя точками > Manage group Members > right click > Restrict User. Можно на время, можно навсегда. Если админ делает delete message для нового пользователя, ему предлагаются чекбоксы ban и report. Но ботом, я думаю, сподручнее будет.
24.08.22 11:44
0 3

Да, какие-то средства есть, но в случае десятков тысяч пользователей это все очень несподручно. Буду через бота делать, вроде Combot хвалят, им многие пользуются.
24.08.22 12:10
1 1

ушел из моего Facebook, где постоянно банят на месяц за какую-то полную хрень, вроде фразы "это придумал один американский жулик"
Выяснил, что самый правильный путь - это использование специальных ботов, которые созданы именно для этого: для открывания возможности комментирования с инструментами модерирования, в том числе - автоматическое отслеживание и блокирование спамеров и прочие прелести
Эммм... Сэр...
Я, конечно, не настоящий сварщик, но вы и правда думаете что "это другое"? ))))
24.08.22 11:41
11 4

Эммм... Сэр...
Я, конечно, не настоящий сварщик, но вы и правда думаете что "это другое"? ))))
Выставление спамеров и блокировка моего FB за какую-то ерунду? А ты сам-то как думаешь?

Ты раскрой глубинный смысл четырех смайлов, потому что бан учетной записи администрацией ресурса и бан спамеров в своем канале очевидно разное.

Я это знаю.

Я это знаю.
... сорри, не туда

Выставление спамеров и блокировка моего FB за какую-то ерунду? А ты сам-то как думаешь?
Я не про спамеров, я про автомодерацию. Вы думаете за "американского жулика" вас блокировл живой человек?

Я не про спамеров, я про автомодерацию. Вы думаете за "американского жулика" вас блокировл живой человек?
Автомодерацию настраивает администратор бота. Как мне нужно - так и настрою. Здесь же не банят за "американского жулика"? А у нас автомодерация есть, причем очень даже продвинутая. Когда ты здесь в последний раз видел сообщение от спамеров? А они ломятся каждый день десятками. При этом посты пользователей с нормальными ссылками вполне даже проходят.

Контроллер бот, очевидно - классика ТГ.

Одна из самых важных настроек в комментах, неважно, с ботом или нет - запрет одному юзеру/ip/телефону делать больше одного комментария в 30-60 минут, в т.ч. и ответа.
Это очень радикально улучшает работу чата и комментов.
24.08.22 10:45
9 0

Позвольте угадать: у вас (куплен) белый статический IP? И судьба сотен тысяч клиентов Muhosranskhomenet'ов шерифа не волнует?..

Идентификация по IP в нашем мире уже давно потеряла всякий смысл. Особенно в свете последних событий и вынужденного разгула VPN.
24.08.22 10:59
0 4

Одна из самых важных настроек в комментах, неважно, с ботом или нет - запрет одному юзеру/ip/телефону делать больше одного комментария в 30-60 минут, в т.ч. и ответа.Это очень радикально улучшает работу чата и комментов.
А если вообще всем запретить комментировать, работа чата ещё радикальнее улучшится.

Я делаю раз в несколько часов перерыв на работе, открываю почитать хоть сайт экслер.ру, хоть телеграм-каналы, пробегаюсь там по комментариям, отвечаю тем, кому хочу ответить, и иду дальше работать. Это несколько комментариев за несколько минут. Боты всё равно будут писать с разных аккаунтов, а мне такая «настройка» усложнит жизнь и доставит геморроя.
24.08.22 11:41
0 6

Скажите, а вы принципиально не представляете других методов кроме счастья для всех при помощи запретов и ограничений?

А с чего делать такие серьезные ограничения, зачем? Спамеров все равно будем вычищать (как и здесь вычищаем), а если пользователь хочет оставить несколько комментов или с кем-то попереписываться в часте - почему нет-то?
24.08.22 11:44
0 2

Писец бред. Какой бан по IP в телеграм вообще? И какой бан по IP в 2022 году, когда это почти гарантированное отрезание всего мобильного оператора от ресурса? Ты не из РКН часом?
24.08.22 11:50
0 2

На хабре была статья с рекомендациями на эту тему (если пропустил) habr.com
24.08.22 10:24
0 1

Не попадалась, спасибо, читаю.
24.08.22 10:39
0 0

Хабр уже очень ватный. Не рекомендую
24.08.22 10:54
20 4

И что вообще ватного наблюдается в данной конкретной статье?
24.08.22 11:03
0 7

Хабр уже очень ватный. Не рекомендую
Не очень. У хабра просто очень трусливая администрация и много копропротивных писателей текстов и постов, следующих официозному стилю. Но в комментах оголтелые ватники всё же не резвятся, а наоборот регулярно отхватывают минусов и утихают.

Ожидать от этого ресурса каких-то принципиальных позиций не приходится, конечно, но "очень ватный" — таки не.
24.08.22 20:15
2 0
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 147
exler.ru 315
авто 480
видео 4344
вино 363