Telegram Bot API: как ушлые боты манипулируют пользователями через API
Telegram Bot API — это HTTP-интерфейс, позволяющий разработчикам управлять ботами для отправки сообщений, обработки команд и интеграции сервисов без необходимости поддерживать постоянное соединение. Однако из-за открытости документации (telegram apis) и простоты получения токенов, этот инструмент часто эксплуатируется злоумышленниками для фишинга, организации C2-каналов и скрытой эксфильтрации данных. Недавно я наблюдал забавную, если бы не последствия, картину. Мой знакомый, владелец средней руки онлайн-магазина, чуть не подарил доступ к админке своего канала «службе поддержки»...
Мы сравнили Max Bot API и Telegram Bot API метод за методом. Вот что ждёт разработчиков при миграции
У нас в студии есть Telegram-бот, который работает в клиентских группах: сохраняет историю переписки, анализирует обсуждения и создаёт задачи в CRM. После новостей о замедлении Telegram мы решили разобраться, насколько реально перенести бота на мессенджер Max. Не «в теории похоже», а конкретно: какие методы API совпадают, где придётся переписывать, и на каких моментах можно споткнуться. Я изучил документацию Max Bot API на dev.max.ru, сравнил каждую группу методов с Telegram Bot API и собрал результаты...