荆轲🛡 (@fuckNeo) 在 【转】拥有200万+用户的Telegram消息转发机器人@livegrambot未经用户同意发送广告 中发帖
破案了 @Jobs
基于隐私考虑部分用户会使用消息转发机器人作为中转层来接受消息,这种做法的好处在于可以避免某些垃圾信息机器人的骚扰,但使用这种消息转发机器人本身也存在风险。
Telegram 平台知名消息转发机器人 @livegrambot 在 2025 年 3 月 9 日 21:32 UTC+8 向用户批量发送某个 MEME 代币的交易信息,该广告并未经过使用者的同意。
[image]
例如用户 A 部署了该机器人用来转发消息,用户 B、C、D 分别在 2022 年、2023 年、2024 年联系过用户 A,由于联系必须通过 @livegrambot 进行,因此该机器人有向用户 B/C/D 发送消息的权限(但如果用户删除并停用该机器人则不会收到广告,因为没有权限了)。
于是该机器人在没有经过用户 A 同意的情况下,向所有通过该机器人联系过用户 A 的其他用户批量发送...