Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Как вас деанонят в Telegram, даже если профиль закрыт? Разбор #27

Дата публикации: 12-08-2026 13:14:57

Что такое «Инсайдер» и «Демон Лапласса»?
Сообщение Как вас деанонят в Telegram, даже если профиль закрыт? Разбор #27 появились сначала на Теплица социальных технологий.


Основное содержимое страницы с новостью.

Материал обновляется

Что это за рубрика

В рубрике «Разбор Теплицы» мы в режиме реального времени разбираемся в определённой проблеме, новостях интернет-цензуры и рассказываем:

  • что происходит;
  • как это устроено;
  • как с этим можно бороться.

Министерство по делам молодежи Карачаево-Черкесии собирается потратить 550 тысяч рублей на систему «Инсайдер», которая ищет и мониторит публикации в Telegram, а также умеет сопоставлять Telegram ID с номерами телефонов из утекших баз данных, то есть деанонимизировать пользователей.

Самое интересное в этом тендере: исполнитель обязан проверить на регистрацию в Telegram более 300 тысяч телефонных номеров, которые предоставит само министерство. Раньше региональные власти так открыто не признавались в том, что у них уже есть на руках массив номеров, и что они готовы поделиться им со сторонним подрядчиком для деанона. 

Контракт уже готовится к подписанию. Все идет к тому, что «Инсайдер» в КЧР заработает.

Главная панель «Инсайдера». Там же — форма поиска: по username, номеру, имени, фамилии, описанию профиля или Telegram ID

Систему «Инсайдер» уже используют российские силовики для деанона и, как следствие, для преследования россиян с антивоенными взглядами. Так, «Медуза» рассказывала, как МВД трех регионов России заключили госконтракты на закупку системы для деанонимизации пользователей Telegram. В декабре 2023 года силовики использовали такой деанон-бот, чтобы установить личность пользователя, которого затем оштрафовали по статье о «дискредитации армии» за комментарий. Скриншот бота с привязкой номера к аккаунту суд принял как один из аргументов.

Откуда взялся «Инсайдер» и кто еще его покупал

Разработчик «Инсайдера» и системы мониторинга социальных сетей «Демон Лапласа» (в комплекте с ней «Инсайдер» обычно и продается) — Евгений Венедиктов, бывший тележурналист, работавший на НТВ. Сейчас он возглавляет АНО «Центр исследований легитимности и политического протеста». 

Сам Венедиктов и его «Демон Лапласа» известны с 2015 года, тогда речь шла о волонтерском мониторинге соцсетей на предмет экстремизма, находки он передавал в МВД и прокуратуру, а продажи софта силовикам публично отрицал. Первый госконтракт компания Венедиктова получила в конце 2017 года, лицензия для правительства Новгородской области на 1 млн руб. (контракт №0150200000617000892-0749066-01 от 13 декабря 2017, исполнен 25 декабря того же года), с 2018 года, уже как ИП, он начал получать контракты регулярно, в том числе с ВУЗами (например контракт с Ярославский госуниверситет) и МВД. В официальном реестре российского ПО «Демон Лапласа» находится с октября 2022 года. Модуль «Инсайдер» появился позже основной программы, Венедиктов представил его в августе 2022 года в ролике на своем ютуб-канале, а первые продажи именно с этим модулем случились в марте 2023 года.

В 2019 году Венедиктов, как следует из расследования «Важных Историй», помогал журналистам установить личность администратора анонимного канала «Товарищ майор», публиковавшего данные участников протестных акций. Сейчас продукт официально продается через ИП Венедиктов Е.В.. Описание продукта есть на сайте разработчика и в каталоге программных продуктов. Причем доступ возможен только для органов государственной власти.

«Инсайдер» — далеко не единственный инструмент такого рода. Есть система «Охотник», разработанная петербургской компанией T.Hunter, сейчас правами владеет концерн «Автоматика», входящий в госкорпорацию «Ростех».

В отличие от «Инсайдера», который просто сопоставляет телефон с ID, «Охотник» заточен именно на деанон администраторов и владельцев анонимных Telegram-каналов: нейросеть анализирует данные из соцсетей, форумов, мессенджеров, досок объявлений, блокчейна криптовалют и даже даркнета, а силовики со своей стороны предоставляют доступ к собственным базам. То есть если «Инсайдер», это скорее база плюс поисковик, то «Охотник», это ИИ-система, которая сама ищет цифровой след конкретного анонимного канала по десяткам источников одновременно. По данным собеседников The Bell, знакомых с работой комплекса, число баз данных, входящих в «Охотник», превышает 700 (сама компания на сайте заявляла свыше 300 источников). С 2026 года «Ростех» планирует поставлять «Охотник» в подразделения МВД и ФСБ по всей стране. 

Остаются и боты пробива по слитым базам. Самый известный, «Глаз Бога», прекратил работу после обысков у команды в феврале 2025 года. Его сменил Userbox, но и его владельца задержали 31 октября 2025 года, бот тоже перестал отвечать. Живой на сегодня остается «Химера», хотя, по данным журналиста Андрея Захарова, после начала преследований она вывезла сотрудников из России и перестала бесплатно давать доступ силовикам. Технически принцип тот же, что и у государственных сервисов: сопоставление слитых данных с идентификаторами.

При этом с конца 2024 года в России есть статья 272.1 УК, «незаконный оборот персональных данных», до 10 лет лишения свободы. По ней периодически возбуждают дела против админов ботов для пробива. При этом, по данным «Новой газеты Европа», один из таких ботов-агрегаторов (в статье его не называют) недавно стал брать деньги с самих силовиков за скрытие их личных данных из выдачи.

Разбивка базы по регионам — здесь Республика Коми, 87 351 аккаунт. Такая раскладка есть по каждому субъекту РФ

Государственные системы активно закупают региональные управления МВД: например, в Чечне, Амурской области и Камчатском крае. «Инсайдер» и подобные ему сервисы есть у правительств Псковской, Орловской и Белгородской областей, в Центре гражданского воспитания молодежи Кубани и Центре закупок Якутии.

Как вас могут найти по Telegram ID

Когда вы регистрируетесь в Telegram, мессенджер сам присваивает вашему аккаунту номер, ID, и этот номер по задумке разработчиков виден в приложении, например в ссылке на ваш профиль. Серверу нужно как-то отличать один аккаунт от другого — поэтому практически в любом мессенджере у пользователя будет какой-то ID по умолчанию.

«Инсайдер» не взламывает Telegram, а берет этот открытый номер и сверяет его с базой чужих утечек, как если бы у вас была картотека телефонов и отдельно, картотека имен, а вам осталось только сложить одну с другой по общему полю.

Если ID известен, то все просто: система сопоставляет его с массивом утекших в сеть баз данных с телефонными номерами. По данным журналиста-расследователя Андрея Захарова, в базе «Инсайдера» таких записей больше 76 миллионов. Если совпадение есть, то дальше «Инсайдер» подтягивает всю остальную информацию, которая когда либо утекала вместе с этим номером. Например, имя, адреса, место работы, почта, а иногда и связи с другими людьми.

По данным «Важных Историй», в базу «Инсайдера» входят данные утечек «Яндекс Еды», Wildberries, «Спортмастера», «СберСпасибо», «Московской электронной школы» и других сервисов. Ваш номер телефона мог засветиться в доставке еды, на маркетплейсе или в бонусной программе супермаркета, а дальше эти данные просто лежат в одной базе с вашим Telegram ID. 

Результат поиска по слову среди сообщений во всех отслеживаемых чатах

В Telegram у таких систем набор функций куда шире, чем просто деанон по номеру. Судя по открытым документам тендера в КЧР, стандартный набор модулей подобной системы включает: постановку каналов и чатов на мониторинг по ключевым словам, выгрузку истории сообщений, включая закрытые каналы и чаты без ссылок, поиск по юзернейму сразу по нескольким сотням внешних источников в интернете — аккаунт можно связать с профилями в других соцсетях —: мгновенные уведомления, когда где то появляется нужное слово, и отдельно модуль, который выдает номер телефона по аккаунту.

Важно понимать: сам Telegram вас не сливает. Вы сами оставляете цифровой след. Многие до сих пор ошибочно считают Telegram приватным мессенджером. Приватность закрытой группы защищает вас от посторонних, которые не состоят в чате, но не защищает от участника, у которого есть желание выгрузить историю сообщений целиком, и не защищает от бота модератора, разработчику которого админ чата не глядя выдал права администратора. Даже если лично вы никогда не публиковали номер телефона и удалили юзернейм, для системы деанона достаточно вашего ID, который виден в любой вашей публичной активности в группе.

Раздел «IP logger»: целям отправляют ссылку, оформленную как обычная статья, с текстом-приманкой вроде «Видел уже?», чтобы человек кликнул. «Завершена» в таблице значит только, что сообщение отправлено - успел ли получатель перейти по ссылке и попал ли его IP в систему, показывает отдельная карточка «Результат»Раздел «IP logger»: целям отправляют ссылку, оформленную как обычная статья, с текстом-приманкой вроде «Видел уже?», чтобы человек кликнул. «Завершена» в таблице значит только, что сообщение отправлено — успел ли получатель перейти по ссылке и попал ли его IP в систему, показывает отдельная карточка «Результат» Чем опасна ссылка вместо номера

Когда сопоставление по базе не срабатывает, у систем такого рода есть запасной вариант: отправить пользователю сообщение со ссылкой, а дальше смотреть, что произойдет при переходе. Здесь стоит различать два механизма.

  1. Уязвимость в Telegram: замаскированная прокси-ссылка заставляет приложение в фоне обратиться к серверу атакующего, это раскрывает IP-адрес и точное время подключения, но не более того, браузер тут не участвует. В январе 2026 года находку впервые описали в телеграм-канале Чекист42, дальше ее подтвердили независимые исследователи под никами GangExposed_RU и 0x6rss, а 12 января об этом написал профильный ресурс BleepingComputer. После этого Telegram подтвердил уязвимость и пообещал добавить предупреждения при переходе по таким ссылкам. Важно: эта уязвимость работает даже при включенном VPN или SOCKS5-прокси, потому что приложение обращается к серверу атакующего до того, как трафик попадает в зашифрованный туннель.
  2. Банальный фишинг: крючком тут служит обычная ссылка, которая открывается в браузере. Там сервер получает не только IP, но и данные из самого запроса (операционную систему, браузер), а если на странице есть код, то еще разрешение экрана, язык и часовой пояс. Если ссылка открывается в браузере, а на странице есть скрипт с WebRTC, браузер может передать реальный IP в обход VPN, WebRTC устанавливает соединение отдельным способом, который многие VPN не перехватывают. Проверить утечку можно на browserleaks.com/webrtc. Как отключить WebRTC напишем в разделе «Что делать» ниже.

Если хочется убедиться в этом самостоятельно и без риска для посторонних: бесплатный сервис canarytokens.org генерирует такую тестовую ссылку специально для самопроверки, отправьте ее себе в Telegram и откройте с другого устройства, а уведомление, которое придет вам на почту, покажет ровно то, что увидел бы злоумышленник.

Вообще помните, что переход по ссылке из Telegram — риск, даже если вы ничего не скачаете и не введете. Клик — и удаленный сервер ловит ваш IP адрес, а иногда еще данные о локации, устройстве и браузере. Запугаем вас еще больше: ссылки от знакомых тоже могут быть опасными — неизвестно, скомпрометирован их аккаунт или нет. Правило «я же ничего не скачиваю, значит это безопасно» не работает. На всякий случай, если кто-то, кого вы знаете, внезапно присылает вам ссылку, которую вы не ждете, полезно переспросить в другом мессенджере, знает ли ваш собеседник, что он прислал.

Что делать Разработчикам ботов и сервисов
  • Не храните и не логируйте номера телефонов пользователей дольше, чем это нужно для работы самого сервиса. Каждая лишняя база — это потенциальная утечка, которая станет частью системы деанона.
  • Если ваш бот или сервис показывает Telegram ID пользователей открыто, любому участнику чата или третьим лицам, откажитесь от такого бота. Публичное отображение ID и юзернеймов редко бывает функционально необходимым и создает лишнюю точку для деанона.
  • Не пишите ID в файлы логов и базу, если они не критически нужны для работы. Храните все это только в оперативной памяти и только на время сессии.
  • Если хранить данные все же критически важно для работы, ограничьте срок жизни записи до минимума и чистите ее по расписанию. Если ваш сервис передает данные о пользователе во внешние системы (например, в CRM или в аналитику, автоматическим уведомлением при каждом действии), не передавайте туда голый Telegram ID, если получателю не нужен именно он, лучше свой внутренний технический идентификатор, отдельный для каждого внешнего партнера.
  • Ограничьте список тех, кто внутри команды может обратиться к таблице с ID, и логируйте такие обращения. Если ID все же лежит в базе, шифруйте ее на диске. Хеширование поверх ID мало помогает само по себе, ID — просто набор цифр, при известном диапазоне значений хеш можно перебрать.
Админам и модераторам чатов
  • TG-Spam. В Telegram нельзя отдельно запретить участникам чата отправку линков, только запретить все сообщения. Проще всего модерировать сообщения через проверенного бота. Но есть нюанс. Мы нашли действующие открытые решения. TG-Spam — самое зрелое: MIT-лицензия, активно поддерживается, разворачивается через Docker даже на слабом сервере, есть инструкция для тех, кто не программирует. Для защиты от капча-обхода при входе новых участников есть отдельный открытый бот teknologi-umum/captcha. Оба нужно разворачивать самостоятельно на своем сервере, готового облачного сервиса на их основе, которому можно доверять по умолчанию, здесь по-прежнему нет.
  • Даже приватность группы не защищает от выгрузки сообщений через API ботами, если среди участников окажется скомпрометированный аккаунт. Почаще напоминайте об этом собеседникам в чате.
Пользователям
  • Смена номера сама по себе не делает вас анонимным. Подробный разбор, что для этого нужно, у нас есть в отдельном материале
  • В настройках приватности Telegram нужны два отдельных шага: 
  1. Скрыть номер телефона от всех «Кто видит мой номер телефона?»; 
  2. В том же разделе, ограничить пункт «Кто может найти меня по номеру?» вариантом «Мои контакты» (или вообще «Никто»). Системы деанона не смогут найти вас, просто загрузив ваш номер в свои контакты, что работает даже при скрытом номере в профиле.

Увы, полностью уязвимость, связанную с ID, не закрыть. Когда номер регистрируется в Telegram первый раз, всем, у кого этот номер уже есть в контактах, приходит уведомление о регистрации вместе с новым Telegram ID, еще до того, как человек успевает что-то настроить.

Формально это часть синхронизации контактов, а не баг, а жалобы на то, что уведомление приходит даже при выключенной опции, годами висят в трекере багов Telegram без ответа. У силовиков есть свои базы номеров с именами людей, при регистрации нового аккаунта на российский номер система может автоматически получить такое уведомление и связать номер с новым ID. С иностранными номерами такая атака сложнее — только если сама база утекла, или ее физически подгрузили в контакты заранее.

  • Не используйте один и тот же номер для Telegram и для регистрации в сервисах, которые чаще всего «утекают». Доставки еды, маркетплейсы, программы лояльности не должны видеть ваш основной номер. Оптимальный вариант: использовать для Telegram и для сервисов отдельные номера, которые вы больше нигде не будете «светить».
  • Если привязываете почту к Telegram, будь то почта для входа по коду вместо смс или почта для восстановления облачного пароля в двухфакторке, не используйте «Яндекс.Почту» и Mail.Ru. Обе входят в реестр организаторов распространения информации и по закону обязаны по запросу ФСБ давать доступ к переписке. Полностью отказаться от почты для входа сейчас вряд ли получится, так как с осени 2025 года это основной способ получить код авторизации, а операторы в России ограничивают смс и звонки от Telegram. А еще Apple и Google могут соглашаться с требованиями российских властей.
  • Ну, и база: двухфакторка с облачным паролем — обязательно, как чистка зубов с утра.
  • Проверьте и, если нужно, отключите WebRTC в браузере. Тест на утечку: browserleaks.com/webrtc , включите VPN и откройте страницу — если кроме IP вашего VPN-сервера там показан еще один адрес, это утечка. В Firefox отключить проще всего штатно: адресная строка → about:config → найти media.peerconnection.enabled → переключить в false. Chrome, Edge и Opera работают на одном движке и штатного переключателя не имеют, вам потребуется расширение вроде WebRTC Leak Prevent из официального магазина браузера. На Safari на компьютере: Настройки → Дополнения → включить «Показывать меню Разработка» → Разработка → Экспериментальные функции → отключить пункты с WebRTC. На телефоне штатно это не выключить, тут спасает только VPN-приложение с собственной защитой от WebRTC-утечек, уточните это у своего VPN-провайдера, есть ли такая функция. 
Источники

Часть описанных функций мы увидели самостоятельно благодаря демонстрационным материалам интерфейса «Инсайдера», оказавшимся в распоряжении редакции.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Механизм обхода блокировок Telegram в России работает все хуже. Разбор #909.6602-06-2026
2Что происходит с DNS в России? Ищем признаки цензуры. Разбор #26010.1507-08-2026
3ИБ-эксперт Бедеров: мини-приложения в Telegram дают возможность для взлома 016.7909-08-2026
4Осваиваем Партизанский Телеграм и tgMaska015.3807-02-2026
5Роскомнадзор хочет заблокировать почти все VPN. Или нет? И как быть? Разбор #609.7715-05-2026
6AlterSend. Передаем файлы приватно и без облака010.9603-08-2026
7Comment récupérer un compte Telegram supprimé ?0501-02-2026
8Распознаём социальную инженерию и фишинг013.8422-01-2026
9Дырявый мессенджер015.2320-07-2026
10PR после блокировки Telegram: 3 стратегии, которые работают016.6815-07-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10.12. Источник: te-st.ru.