TGuard Подключить бота
Безопасность 5 мин чтения

Спам-боты через инвайт-ссылку Telegram

Публичная ссылка вашего канала — это не только вход для подписчиков. Спамеры используют её целенаправленно: заливают в ваш канал ботов, снижают охват и портят статистику для рекламодателей.


Ночью канал на 12 000 подписчиков получил 340 новых. Охват следующего поста — минус 9%. Рекламодатель написал: «Почему у вас такой ERR?» Ни одного следа взлома, ни одного подозрительного поста. Просто чья-то инвайт-ссылка стала инструментом атаки.

Как работает атака через публичную ссылку

У каждого публичного Telegram-канала есть постоянная ссылка для вступления. Именно она позволяет людям присоединяться без одобрения администратора. Спамеры это знают и давно построили на этом сервис.

Схема простая: оператор бот-фермы берёт вашу публичную ссылку, загружает её в систему рассылки и прогоняет через неё сотни аккаунтов. Большинство из них — это «состаренные» профили с именем, аватаркой и несколькими постами в истории. Они не приходят к вам по интересу. Их задача — быть там.

Заказчик — чаще всего конкурент или рекламная площадка, которая хочет снизить ваши метрики. Упавший ERR — прямой аргумент в переговорах о цене рекламы или повод отказаться от закупки.

Проснулись, а их +5000. Это атака или удачный день?

В единственной цифре, которую показывает Telegram, оба случая выглядят одинаково. Прежде чем кого-то удалять, потратьте две минуты на разницу — потому что массовая чистка всех, кто пришёл ночью, заодно вычистит и живых людей, которые вас нашли.

Быстрее всего отвечают просмотры. Настоящие подписчики что-то читают. Если канал прибавил 5000 человек, а следующий пост собрал те же 900 просмотров, что и неделю назад, — эти 5000 не читают. Настоящий вирусный всплеск сдвинул бы просмотры за часы, а не оставил их ровными.

Дальше смотрите, когда они пришли. Органика приходит размазанно и повторяет часы активности вашей аудитории. Наплыв укладывается в узкое окно, часто 20–40 минут, и нередко между двумя и шестью утра — исполнитель запускает задачу, когда никто не смотрит. Проверьте и страны: если вы пишете для России, а новая когорта на 70% из трёх стран, откуда читателей у вас никогда не было, вопрос закрыт.

Ещё два признака, которые стоит проверить до того, как что-то делать:

  • Живые новички за сутки оставляют следы — реакцию, комментарий, пересылку. Наплыв не оставляет ни одного следа на тысячи аккаунтов.
  • Органика приходит из разных мест: поиск, пересылки, чья-то рекомендация. Наплыв идёт через одну инвайт-ссылку — именно поэтому его и видно.

И предостережение, которое стоит людям живой аудитории: если в ту ночь у вас шла реклама, не удаляйте окно целиком. Сузьте до той ссылки, через которую пришёл наплыв, иначе заплатите за размещение и следом удалите приведённых им читателей.

Почему капча не закрывает эту дыру полностью

Капча — правильная мера, и против дешёвых ботов она работает хорошо. Но состаренный аккаунт с реальной историей нажимает кнопку ничем не хуже человека. Если бот-ферма прогоняет аккаунты через капчу вручную или использует решатели — она проходит.

Даже если капча блокирует 70% потока, тысяча заходов даёт 300 осевших ботов. Достаточно, чтобы статистика изменилась заметно.

Коллективная база нарушителей

TGuard ведёт общую базу подозрительных аккаунтов — её пополняют все каналы сети. Когда аккаунт оказывается забанен в пяти и более TGuard-каналах, он помечается как известный нарушитель. Одиночный бан — ещё не сигнал, пять — уже паттерн.

При каждом новом вступлении TGuard проверяет пришедший аккаунт по этой базе. Если аккаунт прошёл капчу — он исключается из проверки, даже если попал в базу раньше. Это страховка от ложных срабатываний.

Как антивирус обнаруживает источник

Telegram передаёт в событии вступления название инвайт-ссылки, по которой пришёл пользователь. По умолчанию это данные просто пролетают мимо. Антивирус TGuard их фиксирует.

Когда три или более известных нарушителя приходят через одни и те же ссылки в течение часа — срабатывает уведомление. Владелец канала получает сообщение с точным числом таких аккаунтов и перечнем конкретных ссылок, которые были использованы.

Если вы видите в уведомлении название ссылки — её стоит немедленно отозвать в настройках канала и создать новую.

Что делать после уведомления

Уведомление приходит с кнопками действий. Первое — отзовите скомпрометированную ссылку вручную в настройках Telegram (TGuard покажет, какая именно). Второе — удалите аккаунты, которые зашли по ней.

Самый точный способ — выборочная очистка по дате вступления. Если атака прошла ночью с 2 до 4, а в это время у вас не было никаких активных продвижений — вступившие в этот промежуток почти наверняка не ваша аудитория. TGuard позволяет выделить и удалить их по диапазону дат.

Если включена опция автоматического бана — известные нарушители блокируются сразу при вступлении, не ожидая накопления порога.

Как включить антивирус

  1. Откройте @channel_guardian_bot и выберите канал.
  2. Перейдите в раздел «Безопасность».
  3. Найдите пункт «Антивирус» и включите его.
  4. Опционально — включите «Автоматический бан» в тех же настройках.

Радикальный вариант — вообще убрать мгновенное вступление по ссылке и перевести канал на заявки на вступление. Тогда даже слитая ссылка не даёт мгновенного доступа: каждый заявитель сначала проходит фильтр, и только потом попадает в канал.

Подключите TGuard

Автоматическая защита канала от ботов, антирейд и аналитика подписчиков.

🛡 Запустить @channel_guardian_bot
TGuard
Защита каналов. Аналитика. Чистота аудитории.
TGuard Bot в Telegram
Контакты
Юридическая информация
© 2023-2026 TGuard — сервис защиты Telegram-каналов от фейков и ботов.