Telegram Security Tutorials
190 subscribers
16 photos
8 videos
9 links
Touturials um Telegram Gruppen und Kanäle sicher zu machen!
Download Telegram
⚠️ ⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️
hier werde ich Tutorials zur Verfügung stellen die helfen eure Gruppen sicherer zu machen oder bei einem Angriff zu retten
⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️
Forwarded from Hans im Glück
Media is too big
VIEW IN TELEGRAM
Erstes Tuturial:

Titel:
Wie schütze ich meinen Raum ohne Adminbot nur mit Bordmitteln vor Angriffen ⁉️

Für Inhaber die Bots nicht mögen‼️

Beschreibung:
Tutorial für Telegramm:
So schütze ich meinen Raum vor Angriffen unter Benutzung von Bordmitteln (ohne Administratoren bot) ⚠️
Forwarded from Hans im Glück
Media is too big
VIEW IN TELEGRAM
Zweites Tuturial:

Titel:
Wie schütze ich meinen Raum durch Benutzung eines Adminbot vor Angriffen ⁉️

Für Inhaber die mit Bots kein Problem haben‼️

Beschreibung:
Tutorial für Telegramm:
So schütze ich meinen Raum vor Angriffen unter Benutzung von einem Administrator-Bot ⚠️
👍1
Forwarded from Hans im Glück
Leute an @all ich hab ne Methode gefunden wie man bei einem Massen-beitritt danach alle Beitrittsbenachrichtigungen mit zwei Befelen wieder entfernen kann geht aber nur 48 Stunden lang‼️

Hier ist es:
Der HelpGroupBot muss in der Gruppe sein und Administrator sein danach kann man mit dem Befehl /delall die lästigen Nachrichten rückwirkend löschen.

Dazu muss man folgendes tun:
man wählt die erste Beitritts Nachricht aus die man löschen möchte klickt auf Antworten und schreibt folgenden Befehl /delall (es passiert noch nichts)
Dann wählt man die letzte Nachricht aus die man löschen möchte und klickt auf Antworten und gibt folgenden Befehl ein /delallgo und sendet ihn ab.

Bitte verbreitet das auch an alle gebeutelten Inhaber und Admins von Räumen damit wir dem Clowns überall die Suppe versalzen können.
Forwarded from Hans im Glück
Hier eine Liste von Grundbefehle die Admins durch die Anwesenheit von GroubHelpBot zur Verfügung hat

🕵🏻 Für Administratoren verfügbar
👮🏻 Für Administratoren & Moderatoren verfügbar

👮🏻 /reload aktualisiert die Liste der Admins und ihre Berechtigungen

🕵🏻 /settings alle Bot-Einstellungen in einer Gruppe verwalten
⚠️ Besser nicht innerhalb des Raums nutzen ‼️

👮🏻 /del löscht eine Nachricht
/delall zusamen mit /delallgo

👮🏻 /mute versetzt Benutzer in den "Nur-Lesen-Modus". Benutzer kann zwar lesen, aber keine Nachrichten senden

👮🏻 /unmute beendet den "Nur-Lesen-Modus"

👮🏻 /kick entfernt Benutzer aus der Gruppe; läßt erneutes Beiteten über Gruppenlink zu

👮🏻 /ban entfernt und verbannt Benutzer aus der Gruppe; sperrt erneutes Beiteten über den Gruppenlink

👮🏻 /unban hebt Beitrittssperre auf; ermöglicht erneutes Beiteten über den Gruppenlink

👮🏻 /info zeigt Infos über einen Benutzer
⚠️ Achtung alle Infos des Users werden für alle angezeigt.


◻️ /staff zeigt die Liste des Mitarbeiterteams anSieh das Video an, um ein Beispiel für die direkte Verwendung der Bedienelemente zu sehen!
Forwarded from Hans im Glück
Erweiterte Befehle für Fortgeschrittene Admins

🕵🏻‍♂️ Nur für Admins verfügbar
👮🏻‍♂️‍ Für Admins & Moderatoren
🛃 Für Admins & Chat-Bereiniger

VERWARNUNGEN VERWALTEN

👮🏻‍♂️ /warn fügt dem Benutzer eine Verwarnung hinzu.
👮🏻‍♂️ /unwarn entfernt dem Benutzer Verwarnungen.
👮🏻‍♂️ /warns dient zum Anzeigen und Verwalten der Anzahl der verwarnten Benutzer.
🕵🏻‍♂️ /delwarn löscht die Nachricht und fügt dem Benutzer eine Verwarnung hinzu.

🛃 /del löscht die ausgewählte Nachricht
🛃 /logdel löscht die Nachricht und sendet sie an den Protokoll-Kanal (falls dieser festgelegt wurde).

◽️ /me sendet eine private Nachricht mit deinen Daten, den Daten der Gruppe, den empfangenen Verwarnungen, den Regeln der Gruppe, den verbotenen Worten, usw.

🕵🏻‍♂️ /send ermöglicht das Versenden eines Posts durch den Bot in derselben Gruppe HTML
➡️ Beispiel: /send Hallo Freunde!

👮🏻‍♂️ /intervention erbittet den Eingriff eines Mitglieds des offiziellen Bot-Supports, der, wenn der Gruppen-Link korrekt gesetzt wurde, sobald wie möglich in die Gruppe eintreten wird.
Forwarded from Hans im Glück
Befehle für Experten

👥 Für ALLE verfügbar
👮🏻‍♂️ Admins & Moderatoren
🕵🏻‍♂️ Für Admins verfügbar

👥 /geturl wenn du mit diesem Befehl auf eine Mitteilung antwortest, wird ein Link, der direkt zu jener Nachricht führt, gesendet.
Dieser Befehl funktioniert nur in öffentlichen Gruppen mit öffentlichem Link und Benutzernamen.

🕵🏻‍♂️ /inactives [Anzahl_Tage] sendet privat eine Liste jener Benutzer die seit [Anzahl_Tage] Tagen nichts gesendet haben. Im Anschluß besteht dann auch die Möglichkeit jene Benutzer aus der Gruppe zu verbannen (mittels Ban-Befehl aussperrren) oder nur augenblicklich zu entfernen (mittels Kick-Befehl).

Angeheftete Mitteilungen

🕵🏻‍♂️ /pin [Mitteilung] sendet den nach /pin geschriebenen Text = [Mitteilung] und heftet ihn oben an.
🕵🏻‍♂️ /pin heftet jene Mitteilung oben an, auf die geantwortet wird.
🕵🏻‍♂️ /editpin [Mitteilung] hiermit kann die angeheftete Mitteilung, wenn diese vom Bot gesendet wurde, bearbeitet werden.
🕵🏻‍♂️ /delpin entfernt die angeheftete Mitteilung.
🕵🏻‍♂️ /repin entfernt und heftet die aktuell angeheftete Nachricht erneut und sendet eine Dienstmitteilung!
👥 /pinned findet die zuletzt angeheftete Nachricht.

🕵🏻‍♂️ /list sendet privat eine Liste aller Benutzer der Gruppe, in der auch die Anzahl der gesendeten Mitteilung angezeigt wird.
🕵🏻‍♂️ /list roles sendet privat eine Liste der den Benutzern zugewiesenen Rollen.

🕵🏻‍♂️ /graphic sendet eine Graphik mit der Wachstumsrate der Gruppenmitglieder.
🕵🏻‍♂️ /trend sendet die Statistik der Gruppenwachstumsrate.
Forwarded from Hans im Glück
⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️

An alle Raum Inhaber die @GroupHelpBot benutzen

‼️WICHTIGE INFORMATIONEN‼️

Aufgrund eines Angriffs auf den Raum infokrieg wurde folgende sicherheitslücke entdeckt:

Ein entfernter Böser Admin der Zugriff auf den Bot hate kann ihn weiter Steuern wenn er zwischenzeitlich den Bot nicht zu gemacht hat oder neu gestartet hat ‼️‼️‼️

⚠️Dies ist aus technischen Gründen so, der Bot muss neu gestartet werden damit er die Änderung bemerkt⚠️

Bitte nach folgende Beschreibung vorgehen und ganz sicher zu sein:

Wenn man eine bösen Admin enttarnt hat ist das erste was du tust
‼️BOT STOPPEN‼️
(alle Rechte vorübergehend streichen und /reload Befehl geben oder Bot Neustart)
‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️
DAS IST DAS ALLERWICHTIGSTE WENN EIN BÖSER ADMIN DEM FORD KONTROLLIERT KANN ER SEHR SCHNELL SEHR VIEL SCHADEN ANRICHTEN, DARUM ZUERST DEN BOT STOPPEN
‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️‼️
Erst dann...
Bösen Administrator alle Berechtigugen entziehen und entfernen.

Berechtigungen für Bot wieder vergeben und /reload Befehl geben oder den Bot neu starten
⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️

Bitte teilt diese Information mit möglichst vielen Inhabern von guten räumen.

LG Hans
Im Austausch Raum könnt ihr auch tolle Tricks und Tipps reinstellen ich werde sie dann zum Nutzen aller im Tutorial Kanal aufnehmen.

Seid euch bewusst dass ihr dafür keinerlei finanzielle Entschädigung zu erwarten habt denn ich verlange kein Geld für die Tutorials.

Ich habe nicht unbedingt etwas dagegen für ein kostenpflichtiges Angebot zu werden wenn es ein gutes Produkt ist das sein Geld wert ist und den Raum wirklich schützt
Aufgrund von weiteren Informationen die ich bekommen habe möchte ich noch etwas sagen zum Thema Sicherheit.

Die Berechtigung
"Gruppeninfo ändern"
und die Berechtigung
"Admins hinzufügen"

Sollte nur an Administratoren gegeben werden dem man absolut vertraut.

Mit der ersten Berechtigung kann ein Administrator den Bot steuern

Mit der zweiten Berechtigung könnte ein Administrator den Bot entfernen und so den Raum schutzlos stellen‼️

Dabei geht es nicht nur darum ob ein Administrator vertrauenswürdig ist wegen seinem Charakter sondern auch ob er in Stresssituationen ruhig und gelassen bleibt‼️
⚠️⚠️ Vorsicht Erpresser ⚠️⚠️

Der User Deutscher Patriot aka @panzerschokolade3000
Zieht in Telegram umher mit ein paar Freunden und klaut die Links von Räumen während eines Angriffs, wenn diese in Panik den Raum auf privat stellen.
Danach versucht er Geld dafür zu erpressen.

Es ist uns gelungen sämtliche ermittelbaren Daten von ihm zu erfassen, im Falle einer Strafanzeige kann die Polizei über diese Daten herausfinden wer er ist.

👇👇👇👇👇👇👇👇👇👇👇👇

👤 1442290147
👦🏻 Deutscher
👪 Patriot
🌐 @panzerschokolade3000
🇩🇪 German
🕑 Aktualisiert am 05/03/2021

👆👆👆👆👆👆👆👆👆👆👆👆👆

Achtet deshalb also bei einem Angriff darauf das egal was ihr tut die Gruppe nicht auf privat stellen sondern lieber den Raum anhalten und überlegen‼️

Ihr könnt seine ID oder seinem Benutzernamen benutzen um ihn in die Sperrliste aufzunehmen.

Allerdings ist das kein 100% Schutz er könnte noch andere Accounts haben oder seine Freunde helfen ihm.

⚠️ Seit wachsam ‼️

Ps: Übrigens beweist das auch dass ihre angeblich edlen Motive kompletter Müll sind‼️
An @all

⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️
Aus aktuellem Anlass möchte ich einen Tipp an @alle User rausgeben dass sie sich selber besser schützen.

Private und Sicherheits Einstellungen sollte niemals auf öffentlich stehen vor allem die Telefonnummer.

Leute mit böser und erpresserischer Gesinnung können sich solche Daten auslesen und sie weiterverwenden. Bitte achtet darauf dass mindestens eure Telefonnummer nicht weiter übermittelt wird für alle.

Diese Warnung von mir kommt weil in einem Raum den ich betreue ein Erpressungsversuch für 300 € stattfand um eine CSV Liste der gesamten User zurück zu kaufen.⚠️

In dem Erpresseranschreiben wird gesagt dass man auch die Telefonnummern auslesen kann wenn sie öffentlich gestellt sind durch den User.

⚠️WICHTIGSTE HINWEIS IN DIESER SACHE.⚠️
Zahlt auf gar keinen Fall solche Erpressungen aus ‼️‼️‼️

Wenn ihr einen Administratoren bot habt könnt ihr durch den Befehl /Info @username sämtliche öffentlich verfügbare Daten von dem Angreifer auslesen und speichern.
Im Falle einer Strafanzeige wegen einem Verbrechen würde telegram tatsächlich die Daten des Users offenlegen.

Lasst euch nichts gefallen und lasst euch auf gar keinen Fall Erpressen.
Halte zusammen und warnt auch andere Raum Betreiber und User.

LG Hans
This media is not supported in your browser
VIEW IN TELEGRAM
Jeden User identifizieren auch wenn er nicht in eurer Gruppe ist
Forwarded from Mister M
About GroupHelpSecurity

Hi guys, here we will describe an essential part of Group Help, the two support Bots:

@GHSecurityBot and @GHSecurity2Bot

The first Security, @GHSecurityBot:

• It will halve the load of the main clone

• It permits to log, in channel log, users who left the group

• Once it has been promoted admin, it can start a preventive ban of some userbot flodder and spammer

The second Security, @GHSecurity2Bot:

• Halve the main clone load + the @GHSecurityBot load

• Permits to use the manage users functions in settings

• Permits to delete more faster messages in the group, with bot commands

⚠️ We also remind you that these 2 bots will never send any message to the group, but will only perform restriction actions so assign them the correct permissions.

Keep in mind that Bots have restrictions imposed by Telegram, they cannot do more than N actions in N time, so it is VERY IMPORTANT to have both of them in the group.
#Update #10März

Guten Abend zusammen, wir veröffentlichen heute ein Update, das neben den Neuerungen, die direkt mit dem jüngsten Telegram-Update zusammenhängen, auch andere besondere neue Funktionen enthält, die wir in den letzten Wochen eingeführt haben.

🔗 Benutzerdefinierte Links erstellen
Mit dem Befehl /link können Sie nun Links über den Bot erzeugen, wobei Ihnen verschiedene Optionen zur Verfügung stehen:
- Dauer
- Anzahl der zulässigen Beitritte

Mögliche Anwendungsfälle:
/link 2 hours
/link 10 invites
/link 5 minutes 30 seconds 3 invites
/link 2i 2h

Mit dem Befehl /unlink https://t.me/joinchat/... kannst Du eine Verknüpfung deaktivieren, die zuvor mit dem Befehl /link erstellt wurde.

🔦 Erweiterte Bedienelemente
Im Abschnitt EinstellungenKontrollen ist es möglich zu wählen, ob die Kontrollen in dem Moment angewendet werden sollen, in dem der Benutzer die Gruppe betritt, oder erst in dem Moment, in dem er Nachrichten zu schreiben beginnt und eventuell die von ihm geschriebenen Nachrichten zu löschen, wenn er die aktivierten Kontrollen nicht beachtet.

📁 Weitere Neuerungen
• Es ist nun möglich, im Protokollkanal einen LOG-Eintrag für jene Benutzer zu aktivieren, die die Gruppe verlassen, auch wenn die Gruppe mehr als 50 Mitglieder zählt.
• In Gruppen, in denen GHSecurityBot anwesend ist, ist es nicht mehr notwendig, /reload zu verwenden, wenn Administratoren hinzugefügt/entfernt oder einige ihrere Berechtigungen geändert werden.
• Im PersonalBLBot können für jede persönliche Blacklist Administratoren festgelegt werden, die beim Hinzufügen/Entfernen von Benutzern in und aus dieser Liste beitragen können.

🔰 ULTRAPRO
Wir haben ein Paket mit erweiterten Funktionen erstellt, die durch den Erwerb der neuen ULTRAPRO-Version kostenpflichtig erhältlich sind:
• Benutzerdefinierte Rollen: Es können Rollen mit Namen und Berechtigungen Ihrer Wahl erstellt werden
• Pflicht, einen Kanal zu abonnieren, um in der Gruppe schreiben/verbleiben zu können
Zweite Liste der verbotenen Worte mit anderen Wörtern und anderer Bestrafung
Möglichkeit, bis zu 50 wiederholte Mitteilungen zu erstellen
Auswahl bestimmter Wochentage für wiederholte Mitteilungen
Wahl eines Zeitfensters für wiederholte Meldungen
Wahl eines Enddatums für wiederholte Mitteilungen
Möglichkeit alle Nachrichten in der Gruppe alle 6 Stunden statt alle 24 Stunden zu löschen
• Stiller Modus: Du kannst wählen, daß der Bot keine Strafmeldungen senden soll
Möglichkeit, daß der Bot benutzerdefinierte Nachrichten sendet, wenn bestimmte Wörter auch innerhalb von Nachrichten gesendet werden.
Media is too big
VIEW IN TELEGRAM
Die derzeit beste Methode und nach einer Beitritts Bombe die Sockenpuppen Accounts zu löschen ‼️
Anleitung zur Abwehr einer Beitritts Bombe mit Bordmitteln ohne Bot ‼️

Und das geht so....

⚠️Wichtig dieses Tutorial erst benutzen wenn du es einmal komplett durchgelesen hast⚠️

In dem Moment wo du realisierst dass der Raum durch eine sogenannte Beitritts Bombe attackiert wird (das bedeutet dass eine enorm hohe Anzahl an Usern in kurzer Zeit eintritt)

Gehst du sofort in dem Bereich der Mitglieder Berechtigung und entziehst allen die Berechtigungen.

⚠️ Die allerwichtigste Berechtigung hierbei ist den Mitgliedern nicht zu erlauben User hinzuzufügen ⚠️

(Diese Berechtigung sollte nie vergeben werden außer an vertrauenswürdige Administratoren oder Chat Teilnehmen. Wenn diese Berechtigung standardmäßig deaktiviert ist erschwert das diese Angriffs Version durch Beitritte!
Aber Achtung, das ist kein hundertprozentiger Schutz es macht es nur schwerer. Angreifer können auch kleines Skript schreiben und ihre Sockenpuppen per Einladungslink zu treten lassen allerdings verlangsamt das erheblich)

Dann schreibe eine Meldung an deine User und Hefte sie oben an dass der Raum unter Angriff steht und vorübergehend geschlossen ist.

Dann gehst du in die Küche und kochst dir eine Tasse Tee oder einen Kaffee oder holst dir ein Bier denn für das was du jetzt tust brauchst du Gelassenheit und ein ruhiges Händchen‼️

⚠️😝 Regel Nummer 1 niemals Handeln solange du aufgeregt und nervös bist.
Also die Tasse Tee zuerst.⚠️😜

Du bereitest einen PC oder ein Laptop und ein Handy vor.
Auf beiden Geräten musst du Telegramm eingerichtet haben und mit deinem Account eingeloggt sein.

Jetzt benutzt du eines der Geräte um eine neue Gruppe zu öffnen du richtest sie komplett ein.

Nachdem die Gruppe eingerichtet ist gehst du in dem Bereich wo man entscheiden kann ob die Gruppe privat oder öffentlich ist.
Dort tippst du exakt den selben Link ein wie dein angegriffene Raum hat bestätigst aber noch nicht ‼️‼️‼️

(wenn du dir einen kleinen Spaß erlauben willst dann sorge dafür das die Gruppe das selbe Bild und denselben Text hat wie die angegriffene Gruppe so kannst du die Angreifer möglicherweise eine Zeit lang täuschen)

Jetzt nimmst du dein Handy oder das zweite Gerät und öffnet den Raum der gerade angegriffen wird du gehst auch dort in den Bereich wo man entscheiden kann ob der Raum öffentlich ist oder wieder privat geschalten wird.

‼️STOP UND OBACHT‼️
⚠️zuerst alles lesen⚠️
Der nächste Schritt ist der wichtigste denn die meisten Angreifer warten genau auf diese Chance dass du den Raum link frei gibst weil du nervös bist in dem Moment werden sie sofort versuchen deinen Link zu klauen ‼️‼️

Deswegen musst du jetzt folgendermaßen vorgehen einen bruchteil einer Sekunde vorher schaltest du auf einem Gerät den angegriffenen Raum auf privat und klickst in dem anderen Gerät sofort Bestätigung für veröffentlichen ‼️

⚠️ ÄCHTUNG⚠️
bei dieser Methode bleibt ein restrisiko dass die Angreifer schneller sind wie du dann ist dein Link weg.

Wenn die Aktion erfolgreich war, werden alle Sockenpuppen jetzt in den leeren Raum umgeleitet und du kannst in aller seelenruhe abwarten bis sie ihre Munition verballert haben, während der eigentliche Raum und vor allem deine Mitglieder völlige Ruhe genießen 😂😂

Theoretisch könntest du an diesem Punkt das Recht zu schreiben in dem ursprünglich angegriffenen Raum wieder öffnen und mit deinen Mitgliedern den Austausch suchen.

Wenn der Angriff in den Raum indem du den Link geparkt hast abgeklungen ist kannst du den Link wieder auf die ursprüngliche Gruppe legen und zwar genau auf dieselbe Art und Weise.

Danach kannst du die Sackgasse die du für die Sockenpuppen gebaut hast einfach komplett löschen.

Nachteile dieser Methode:

Es bleibt ein restrisiko dass Du genau in dem Augenblick wurde die Gruppe auf privat schaltest nicht schnell genug bist und die Angreifer deinen raumlink catchen.

Da du die Sockenpuppen umgeleitet hast sind sie nicht in der Sperrliste deines ursprünglichen Raums aufgenommen so wie ein Boot das tun würde daher kann der Angriff zu einem wiederholt werden.