Telegraft

Тип бота

Мошенничество начинается с лички от того, кто выглядит как ваш админ

Telegram-бот против мошенников распознаёт аккаунты, подделывающие администраторов, проверяет ссылки по базам фишинговой инфраструктуры и предупреждает участников о схеме с фальшивой поддержкой. Он снижает потери внутри группы. Личную переписку между участниками он не видит и остановить не может — а именно там и происходит большинство крипто-мошенничеств.

Антискам-боты: цена, сроки и ограничения

Фиксированная цена
$6,700 USD
Срок
28 календарных дней с момента старта
Личные сообщения
Бот не видит и не перехватывает переписку двух пользователей
Окно удаления
48 часов с момента публикации
Отображаемые имена
Свободный текст, не уникальны, допускают смешение алфавитов
Фишинговые домены
Обычно регистрируются за часы до использования

As of 2025-10-01, Telegram Bot API 13.4

Какую задачу это решает

Дороже всего крипто-сообществам обходится не спам в группе, а личное сообщение. Кто-то копирует отображаемое имя вашего администратора и его фотографию, ждёт, пока участник задаст вопрос про поддержку публично, и в течение нескольких секунд пишет ему в личку с предложением помочь. Участник, который только что попросил помощи, её получает — от аккаунта, чьё имя совпадает с именем того, кому он доверяет.

Это стоит проговорить прямо, потому что этим ограничены возможности любого бота. Telegram не даёт боту никакой видимости личной переписки двух других пользователей. Сама подмена для вас невидима. То, что бот может, уже, но всё ещё ценно: находить в вашей группе аккаунты, чьё имя или фотография копируют администратора, предупреждать участника ровно в тот момент, когда он задаёт вопрос, привлекающий эту схему, и проверять опубликованные на людях ссылки до того, как по ним кликнут.

Честная формулировка важна, потому что эту категорию продают нечестно. Бот, обещающий остановить мошенничество в личке, обещает возможность, которой в API нет. Потери снижает сочетание трёх вещей: обнаружения внутри группы, твёрдого и всем известного правила, что администраторы никогда не пишут первыми, и предупреждения, доставленного точно в момент уязвимости. Это сочетание работает. Обещание перехватывать личные сообщения — нет, и на нём разговор с тем, кто его дал, стоит закончить.

Как идёт разработка

  1. Каждый вступающий аккаунт сверяется со списком администраторов

    Расстояние редактирования по отображаемому имени, схожесть юзернейма и перцептивный хеш фотографии профиля. Аккаунт, который назвался так же, как ваш главный администратор, и взял ту же картинку, помечается ещё до первого сообщения.

    chat-member-updates
  2. Опубликованные в группе ссылки проверяются и разворачиваются

    Сокращатели раскрываются, адрес назначения сверяется с фишинговыми фидами, похожие на настоящие домены помечаются. Участника предупреждают в группе, а не молча удаляют его сообщение, — так схему видят все, кто читает.

    webhook
  3. Уязвимый вопрос вызывает предупреждение тому, кто его задал

    Участник, написавший про проблему с кошельком или попросивший поддержки, получает короткое личное напоминание, что администраторы никогда не пишут первыми. Это самое ценное вмешательство из всех, потому что оно приходит за секунды до мошенника.

    commands
  4. Проверить администратора может любой и мгновенно

    Одна команда возвращает канонический список администраторов с числовыми идентификаторами пользователей — их нельзя подделать так, как подделывают отображаемое имя. Участник, который проверил прежде, чем поверил, — это участник, который не потерял деньги.

    commands
  5. Жалоба фиксирует доказательства, а не только недовольство

    Сообщение или аккаунт, на которые пожаловались, сохраняются вместе с содержимым, идентификаторами и отметками времени. Собственная система жалоб Telegram — чёрный ящик; свой журнал нужен затем, чтобы увидеть закономерность между инцидентами.

    forum-topics
  6. Найденных двойников удаляют и называют вслух

    Удаление плюс короткое сообщение в группе. Публикация схемы обучает сообщество несопоставимо лучше тихого бана, потому что в следующий раз люди узнают её сами.

    chat-member-updates

Что Telegram разрешает, а что нет

Бот не видит и не может перехватывать личные сообщения между двумя пользователями.

Само мошенничество в личке невидимо. Всё, что делает эта разработка, — профилактика внутри группы и предупреждение в момент уязвимости. Любой продукт, обещающий иное, описывает возможность, которой в API нет.

Отображаемые имена в Telegram — свободный текст, и они не уникальны.

Подмена по имени делается тривиально и не предотвращается в принципе. Обнаружение строится на схожести и вероятностно, а надёжная защита — список проверенных, привязанный к числовому идентификатору пользователя.

Фотографию профиля бот может получить только у пользователя, с которым состоит в общем чате.

Перцептивное хеширование работает для участников вашей группы. Двойника, который так и не вступил, сравнивать не с чем — ещё одна причина, по которой личка остаётся вне зоны покрытия.

Фишинговые домены обычно регистрируют за считаные часы до использования.

Проверка по фидам всегда отстаёт. Эвристики — похожие домены, свежая регистрация, цепочки сокращателей — ловят то, чего фиды ещё не видели, и ни одного из двух по отдельности не хватает.

Удалить сообщение бот может только в течение 48 часов после публикации.

Фишинговая ссылка, прожившая двое суток, остаётся в истории навсегда. Проверка в момент публикации — единственная надёжная точка вмешательства.

Когда это не нужно строить

  • Вы рассчитываете, что он остановит мошенничество в личной переписке. Он её не видит, и покупка с таким ожиданием даст ложное чувство безопасности, от которого потери станут вероятнее, а не реже.
  • Сообщество достаточно маленькое, чтобы участники знали каждого администратора лично. Подмена работает только там, где люди не знают, кто настоящий.
  • Вы не готовы объявить правило, что админ не пишет первым, и сами его соблюдать. Технические меры работают только рядом с нормой, о которой сообщество действительно знает.
  • Вам нужна тихая зачистка. Публикация пойманных двойников и есть основная образовательная ценность, а бот, который удаляет их молча, никого ничему не учит.

На чём это работает

КомпонентВерсияЗачем
grammY1.45Фреймворк бота, обработчики участников и сообщений.
Cloudflare WorkerscurrentСреда исполнения, раскрытие ссылок и обращения к фидам.
Cloudflare D1currentРеестр администраторов, история подмен, жалобы и доказательства.
Cloudflare Workers AIcurrentПерцептивное хеширование фотографий профиля для сравнения.
TypeScript5.9Строгий режим везде.

О чём спрашивают перед стартом

Сможет ли он помешать тому, кто пишет нашим участникам в личку под видом администратора?

Нет. Telegram не даёт боту никакой видимости личной переписки между другими пользователями, поэтому само сообщение невидимо. Что он умеет — находить подделывающий аккаунт внутри вашей группы, предупреждать участника в момент, когда тот публикует нечто привлекающее эту схему, и делать настоящий список администраторов проверяемым.

Что тогда действительно снижает потери?

Объявленное правило, что администраторы не пишут первыми, способ проверить настоящего одной командой и предупреждение, приходящее через секунды после уязвимого вопроса. Техническое обнаружение поддерживает эту норму, но не заменяет её.

Насколько надёжно определяется подмена?

Хорошо на очевидных случаях — то же имя, та же фотография — и слабее против тонких вариаций. Метод по своей природе вероятностный и построен на схожести, и именно поэтому запасным вариантом стоит список проверенных по числовому идентификатору, который подделать нельзя.

Вы блокируете ссылки или только предупреждаете о них?

Заведомо вредоносные ссылки удаляются. О подозрительных предупреждают в группе, а не удаляют, потому что предупреждение учит сообщество распознавать схему, а тихое удаление не учит ничему.

Поймает ли он фишинговый сайт, зарегистрированный час назад?

В фидах его не будет. Эвристики могут — похожий домен, совсем свежая регистрация, цепочка сокращателей. Ни один подход по отдельности не достаточен, поэтому работают оба, а честный ответ звучит как «обычно, но не всегда».

Стоит ли объявлять, что мы поймали двойника?

Да. Это лучшее обучение, которое получит ваше сообщество, потому что схема показана на живом примере. Тихое удаление защищает одного участника и оставляет всех остальных ровно такими же уязвимыми, как прежде.