TG 两个账号 ID 竟然可以如此的相似

2021-03-09 00:58:11 +08:00
 ob

加入了一个群,然后问了一些问题,就有好几个假冒管理员的人来找我私聊我,套取我的敏感资料。 然后头像弄成一样,让人很难区分。

最奇怪的问题是,我点开假冒的那个人的账号,复制出来,跟我在群里搜的管理员账号虽然是一样的,一个字母不差,连我都搞懵逼了,然后针对这两个人,点击发送消息,弹出的是不同的对话框。

一开始只针对单个人点开,资料啥的都一样,真的是很难分辨,后面我逐一比对了一下,还是发现了一点差异。

两个账号 ID 的字母虽然是完全相同的,但是真人的 id 是黑色的,不带下划线,假冒的是绿色的,鼠标移上去是有下划线的,但是如果把两串 id 都复制出来,然后用 notepad++搜索的话,都是能完全选中。

猜测假冒 ID 可能在前后加了零宽等啥特殊字符,TG 账号注册不做这些特殊字符检测的吗,如果不认真检查的,真的是很难分辨,有可能中招被骗。

时间比较晚了(1 点),就随便描述分享出来让大家知道一下,千万要注意不要被假冒的 id 给骗了。

为了不暴露别人账号,我就打下马赛克,可以肯定,马赛克的那些字母也是完全一样的。
看下面图片

2650 次点击
所在节点    Telegram
10 条回复
also24
2021-03-09 01:00:02 +08:00
将两段字符 base64 编码后再看一下是否一样呢?
ob
2021-03-09 01:01:52 +08:00
@also24 也是一样
dingwen07
2021-03-09 01:05:55 +08:00
Telegram 有类似 uid,有 bot 可以让你转发过去然后显示
ETiV
2021-03-09 01:07:26 +08:00
telegram 可以不设置用户名的…
假的那个是在“个人简介”字段写了群主用户名的吧
wjm2038
2021-03-09 01:18:04 +08:00
那个是 bio 。。不是用户名
zeocax
2021-03-09 01:20:28 +08:00
个人简介......
ZRS
2021-03-09 01:21:54 +08:00
眼科...
ob
2021-03-09 01:22:00 +08:00
@ETiV 还有这种骚操作,应该就是这样的,有时候第一次碰到根本就不知道。。
miku831
2021-03-09 08:15:00 +08:00
星际玩家
OwO233
2021-03-28 05:24:27 +08:00
OwO,tg 的用户名没有办法打出零宽空格呀。而且 tg 用户名只能够打英文字母和数字与下划线的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/759796

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX