Как рекламщики находят WhatsApp-группы: 17 методов парсинга
AndySendy academy
← Все посты

🕵️ 17 методов парсинга WhatsApp-групп: как рекламщики находят ваши чаты

Многие администраторы уверены: «у нас закрытая группа, ссылку не светили - спамеры не найдут». Находят. Дело не в том, что кто-то слил ссылку. Дело в том, что инвайт однажды попал в паблик - и с этого момента его жизнь не заканчивается никогда. Ниже - полная карта того, как именно работает этот поиск.


Почему в WhatsApp вообще нет внутреннего поиска по группам

В отличие от Telegram, где каналы индексируются нативно, WhatsApp намеренно не даёт глобального поиска по чатам. Это защита приватности - но частичная. Единственная уязвимость: инвайт-ссылка формата chat.whatsapp.com/XXXXXXXX. Как только она оказывается в открытом интернете - её можно найти. Задача парсера - собрать как можно больше таких ссылок из как можно большего числа источников.

Именно поэтому все методы ниже - это, по сути, охота за одной строкой.


Пассивные методы: всё, что уже проиндексировано

1. Google Dorks - самый дешёвый вход

Отправная точка для любого парсера. Стандартные запросы:

site:vk.com "chat.whatsapp.com" + [ниша]
inurl:chat.whatsapp.com "бизнес"
"chat.whatsapp.com" + "строительство" + site:ru

Скрипт на Python + библиотека googlesearch-python - и за час у тебя тысячи ссылок без единого вложения. Качество среднее: многие ссылки битые, но объём компенсирует.

Защита: никогда не публикуй инвайт в открытых постах. Если нужно - ставь его за капчу или редирект через бот.


2. Каталоги групп - низкое качество, высокий объём

WhatsGroupLink, GroupLinks, LinksFolder и сотни подобных сайтов - это фактически публичные базы данных, которые пользователи наполняют сами. Парсер заходит туда раз в неделю, скрейпит все новые записи и добавляет в базу.

Качество лидов низкое: группы там часто мёртвые или перегретые таким же спамом. Но для тестов объёма рассылки - рабочий вариант.


3. Link-in-bio сервисы - недооценённый источник

Вот чего не ожидают большинство администраторов.

Бизнес не может поставить WhatsApp-ссылку напрямую в Instagram или TikTok. Ставит мультиссылку - taplink.cc, linktr.ee, hipolink.me. И туда уже вшивает инвайт на группу поддержки или клиентский чат.

Парсер делает:

site:taplink.cc "chat.whatsapp.com" + [ключ]
site:linktr.ee "чат" OR "группа"

Конверсия живых коммерческих групп здесь выше, чем в открытом вебе - потому что администратор сам поставил ссылку как рабочий инструмент, значит группа активна.


4. GitHub и публичные репозитории

Неочевидно, но эффективно. Разработчики хранят тестовые базы ссылок, конфиги рассылальщиков и CSV-файлы с чатами прямо в открытых репо.

grep.app → chat.whatsapp.com
github.com/search?q=chat.whatsapp.com&type=code

Там встречаются готовые базы на 5–50 тысяч ссылок, отсортированные по тематикам. Кто-то уже проделал работу - парсер просто забирает результат.


5. Wayback Machine - архив не забывает

Ссылку удалили с сайта год назад. Страница не существует. Но CDX API архива помнит всё:

https://web.archive.org/cdx/search/cdx?url=*.chat.whatsapp.com&output=json

Метод даёт старые ссылки - многие уже отозваны, но часть групп продолжает жить с тем же инвайтом. Особенно если администратор не знает, что ссылку можно обновить.


Активные методы: сканирование живых источников

6. Мониторинг соцсетей - VK, Telegram, Facebook

Публичные чаты рекламируются на сторонних площадках для набора участников. Парсер работает по расписанию:

В моей практике Telegram-каналы взаимопиара - один из самых «свежих» источников: ссылки там появляются только что созданные, не проиндексированные поисковиками.


7. Геосервисы - Яндекс.Карты, 2GIS, Google Maps

Это работает именно на малый бизнес. Алгоритм простой:

  1. Парсер берёт нишу: «автомойки Новосибирск»
  2. Собирает карточки компаний через API геосервиса
  3. Проверяет поле «Сайт» и раздел акций/новостей
  4. ИП без сайта очень часто ставит туда chat.whatsapp.com/... напрямую

Качество лидов высокое: это реальные действующие бизнесы с живой клиентской базой в группе.


8. YouTube и TikTok - описания видео

В описаниях к видео хранится огромный пласт ссылок, которые не индексируются обычными поисковыми дорками. Парсер работает через API:

Регулярное выражение вытаскивает chat\.whatsapp\.com/[A-Za-z0-9]+ из тысяч описаний за один прогон.


9. OCR QR-кодов - офлайн-бизнес уходит в цифру

Рестораны, фитнес-клубы, автосервисы - они вешают QR-коды в точках продаж и дублируют их в соцсетях.

Скрипт:

  1. Парсит изображения из соцсетей по гео-меткам или хештегам
  2. Прогоняет через pyzbar или zxing
  3. Получает chat.whatsapp.com/... из картинки, где никакого текста нет

Это особенно опасный метод для групп локального бизнеса - владелец даже не подозревает, что его QR с двери магазина уже в чьей-то базе.


10. Сайты вакансий - HR-чаты для соискателей

HH.ru, SuperJob, Работа.ру. Работодатели создают чат для кандидатов и ставят ссылку прямо в вакансию или контактный блок.

Парсер берёт нишевые запросы → скачивает тексты вакансий → regex вытаскивает инвайты. Эффективно для выхода на корпоративные чаты и HR-сообщества.


11. RSS-ленты и новостные агрегаторы

Нишевые блоги и локальные СМИ публикуют «вступите в наш чат» - и это попадает в RSS.

Скрипт подписывается на Feedly API по ключевым словам, читает новые записи в реальном времени. Метод даёт самые свежие ссылки: опубликовали час назад - уже в базе.


12. Email-подписи - IMAP-парсинг

Компании добавляют WhatsApp-группу в подпись корпоративных рассылок. Парсер:

  1. Регистрируется на десятки нишевых рассылок
  2. Подключается через IMAP
  3. Читает входящие, вытаскивает ссылки из подписей

Никто не думает, что подпись письма - это уязвимость. А она есть.


13. PDF-документы - коммерческие предложения

Filetype dork:

filetype:pdf "chat.whatsapp.com" + [ниша]

Скрипт скачивает PDF, парсит через pdfplumber или PyMuPDF. Параллельно растеризует страницы и прогоняет через QR-декодер - на случай если ссылка вшита картинкой, а не текстом.


14. Shortlink Unrolling - разворачивание коротких ссылок

Многие администраторы прячут инвайт за bit.ly или clck.ru, чтобы отследить клики. Выглядит безопасно - но это иллюзия.

Парсер собирает все подозрительные короткие ссылки из профильных сообществ и отправляет HEAD-запросы:

import requests
r = requests.head("https://bit.ly/XXXX", allow_redirects=True)
print(r.url)  # → chat.whatsapp.com/...

Никакой аутентификации, никакого обхода защиты - просто стандартный HTTP-запрос.


Продвинутые методы: когда стандартный поиск не даёт результата

15. Боты-шпионы - сетевой эффект

Самый дорогой и самый эффективный метод для закрытых групп.

В уже найденные открытые чаты закидывается сетка прогретых аккаунтов. Боты не пишут - они читают. Участники групп постоянно делятся ссылками на другие, смежные чаты прямо в переписке: «вот наш закрытый чат для партнёров», «вступи в наш основной канал».

Боты перехватывают эти ссылки автоматически. База растёт как снежный ком - каждая новая группа открывает доступ к следующему уровню приватных чатов. При мультиаккаунтной схеме на одном устройстве такая сетка быстро связывается антиспамом - даже если боты молчат.

Это единственный метод, позволяющий найти группы, ссылки на которые никогда не были в открытом интернете.


16. Reverse DNS и Certificate Transparency

Некоторые компании делают редиректы: wa.brand.ruchat.whatsapp.com/....

Инструменты Certificate Transparency (crt.sh) фиксируют все выданные SSL-сертификаты, включая поддомены. Парсер ищет паттерн wa.* или whatsapp.* в поддоменах, затем отправляет HEAD-запрос для разворачивания редиректа.

Метод нишевый, но даёт корпоративные и брендовые группы, которые другими способами не найти.


17. Honeypot и лид-магниты - входящий сбор

Единственный метод, где администраторы отдают ссылки сами.

Рекламщик делает лендинг: «Скачай базу горячих клиентов / чек-лист по настройке автоворонки». Для доступа - форма с обязательным полем «Ссылка на вашу WhatsApp-группу».

Это легально, это GDPR-чисто (пользователь сам заполнил форму), и это даёт самое высокое качество лидов - группы реальных бизнесов, которые сами заинтересованы в инструментах рассылки.


Сводная таблица методов

Метод Тип Сложность Качество лидов
Google Dorks Пассивный Низкая Среднее
Каталоги групп Пассивный Низкая Низкое
Link-in-bio сервисы Пассивный Низкая Высокое
GitHub / репозитории Пассивный Низкая Среднее
Wayback Machine Пассивный Низкая Низкое
Соцсети (VK, TG, FB) Пассивный Средняя Среднее
Геосервисы (2GIS, ЯК) Активный Средняя Высокое
YouTube / TikTok API Активный Средняя Среднее
Сайты вакансий Активный Средняя Нишевое
RSS-ленты Активный Средняя Высокое
Email-подписи (IMAP) Активный Средняя Высокое
Shortlink Unrolling Активный Средняя Среднее
OCR QR-кодов Активный Высокая Высокое
PDF-документы Активный Высокая Высокое
Reverse DNS / crt.sh Технический Высокая Нишевое
Honeypot / лид-магнит Входящий Высокая Очень высокое
Боты-шпионы Активный Очень высокая Очень высокое

Что это значит для администратора группы

Всё вышесказанное - это не паранойя, это рабочий стек. Понимание методов поиска напрямую меняет то, как нужно управлять инвайтами.

Три правила, которые реально работают:

  1. Инвайт - одноразовый. Опубликовал ссылку для набора аудитории → закрыл → обновил. Старая ссылка живёт в базах вечно, но войти по ней уже нельзя.

  2. Никаких инвайтов в открытом тексте. Только через бот с капчей или подтверждением. QR-код на сайте или в карточке 2GIS - это тоже открытый текст для OCR-парсера.

  3. Link-in-bio - слабое место. Если используешь taplink или аналог, не ставь туда прямой инвайт. Ставь ссылку на бот-подтверждение.


🎯 Следующий шаг

Если ты читаешь это со стороны рассылок - теперь у тебя есть полная карта источников для построения базы. Следующий слой - риски источников номеров: парсинг групп даёт объём, но холодные участники бьют по аккаунту так же, как покупная база. Если со стороны администрирования - audit своих инвайтов прямо сегодня: проверь, что попало в открытый индекс через дорк site:vk.com "chat.whatsapp.com" с названием своей группы.


Вывод

Практическое правило:

Инвайт-ссылка - это не пароль, который можно поменять когда угодно. Это адрес, который однажды опубликованный живёт в архивах, репозиториях и базах данных дольше, чем существует сама группа.