EFEITO CRT
OSINT

OSINT com Stickers do Telegram

OSINT no Telegram usando stickers, metadata exposta, IDs públicos e falhas de OPSEC que quase ninguém percebe.

Hoje vamos explorar como stickers do Telegram podem acabar expondo informações relacionadas ao criador do pacote, permitindo correlações úteis em processos de OSINT.

A maioria dos usuários acredita que stickers são apenas imagens compartilhadas dentro da plataforma, mas dependendo da forma como o pack foi criado, publicado e distribuído, alguns metadados podem acabar revelando vínculos entre contas, aliases e identidades públicas.

ATENÇÃO

O objetivo deste material não é incentivar perseguição, abuso ou doxxing, mas demonstrar como pequenas exposições de metadata podem impactar privacidade e OPSEC dentro do Telegram.

Para demonstrar isso na prática, foi desenvolvido um script utilizando Pyrogram capaz de analisar informações relacionadas a sticker packs públicos.


Requisitos

Antes da instalação, é necessário possuir:

Python 3.10+ Conta no Telegram API ID e API HASH do Telegram

As credenciais da API podem ser obtidas através da As credenciais da API podem ser obtidas através da plataforma de desenvolvimento do Telegram.


Instalação

Instale o Pyrogram:

BASH

pip3 install pyrogram

Copiar

Baixe o código:

BASH

wget https://raw.githubusercontent.com/FatalS3C/brazukafiles/main/botsticker.py

Copiar

Configure suas credenciais no arquivo principal do projeto:

api_id = "SEU_API_ID" api_hash = "SEU_API_HASH"

Execute o script:

BASH

python3 botsticker.py

Copiar

ATENÇÃO

Na primeira execução, o Telegram solicitará autenticação da sessão através do código enviado para sua conta.

Fazer a P0RR@ toda funcionar

Agora não há segredo, apenas envie qualquer sticker para suas mensagens salvas com o Script rodando que ele automáticamente retornará o ID do dono.

Executando script

Enviei um Sticker

Sticker captado e ID obtido

Resultado do sangmata (prova de ser um usuário do Telegram)

ATENÇÃO

Esse script não é capaz de fornecer o ID de bot de "Quotes"
Considerações Finais
Privacidade no Telegram não depende apenas de esconder o número de telefone ou utilizar um username aleatório. Pequenos detalhes públicos, quando correlacionados corretamente, podem revelar muito mais do que a maioria das pessoas imagina.
Stickers, bots, usernames reutilizados e metadata exposta acabam criando uma superfície de análise útil para processos de OSINT. Na prática, o maior erro normalmente não está na plataforma em si, mas na falta de OPSEC dos próprios usuários.
O objetivo deste projeto foi demonstrar como informações aparentemente irrelevantes podem ser utilizadas para correlação de identidade dentro do ecossistema do Telegram, reforçando a importância de separar personas, evitar reutilização de aliases e entender como dados públicos podem ser explorados.
Fatalsec
Fatalsec

Programador, Pentester, OSINT, Segurança Ofensiva.