Hoje vamos explorar como stickers do Telegram podem acabar expondo informações relacionadas ao criador do pacote, permitindo correlações úteis em processos de OSINT.
A maioria dos usuários acredita que stickers são apenas imagens compartilhadas dentro da plataforma, mas dependendo da forma como o pack foi criado, publicado e distribuído, alguns metadados podem acabar revelando vínculos entre contas, aliases e identidades públicas.
ATENÇÃO
O objetivo deste material não é incentivar perseguição, abuso ou doxxing, mas demonstrar como pequenas exposições de metadata podem impactar privacidade e OPSEC dentro do Telegram.Para demonstrar isso na prática, foi desenvolvido um script utilizando Pyrogram capaz de analisar informações relacionadas a sticker packs públicos.
Requisitos
Antes da instalação, é necessário possuir:
As credenciais da API podem ser obtidas através da As credenciais da API podem ser obtidas através da plataforma de desenvolvimento do Telegram.
Instalação
Instale o Pyrogram:
pip3 install pyrogram
Baixe o código:
wget https://raw.githubusercontent.com/FatalS3C/brazukafiles/main/botsticker.py
Configure suas credenciais no arquivo principal do projeto:
Execute o script:
python3 botsticker.py
ATENÇÃO
Na primeira execução, o Telegram solicitará autenticação da sessão através do código enviado para sua conta.Fazer a P0RR@ toda funcionar
Agora não há segredo, apenas envie qualquer sticker para suas mensagens salvas com o Script rodando que ele automáticamente retornará o ID do dono.
Executando script
Enviei um Sticker
Sticker captado e ID obtido
Resultado do sangmata (prova de ser um usuário do Telegram)
ATENÇÃO
Esse script não é capaz de fornecer o ID de bot de "Quotes"Privacidade no Telegram não depende apenas de esconder o número de telefone ou utilizar um username aleatório. Pequenos detalhes públicos, quando correlacionados corretamente, podem revelar muito mais do que a maioria das pessoas imagina.
Stickers, bots, usernames reutilizados e metadata exposta acabam criando uma superfície de análise útil para processos de OSINT. Na prática, o maior erro normalmente não está na plataforma em si, mas na falta de OPSEC dos próprios usuários.
O objetivo deste projeto foi demonstrar como informações aparentemente irrelevantes podem ser utilizadas para correlação de identidade dentro do ecossistema do Telegram, reforçando a importância de separar personas, evitar reutilização de aliases e entender como dados públicos podem ser explorados.