• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Dal software al pensiero predittivo: il futuro delle scommesse virtuali con l’AI
    • Gruppo MAIRE: un passo avanti verso l’innovazione con SAP
    • Wynxx: la nuova soluzione basata su GenAI di GFT Technologies
    • L’AI sovrana plasma il futuro di tutti i settori
    • Cybersecurity: le opportunità offerte dal DPCM del 30 Aprile 2025
    • Cybersecurity: le previsioni di Deloitte
    • Multi-cloud: come proteggerlo in modo adeguato?
    • SentinelOne: affrontare le sfide informatiche di oggi con Purple AI
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Telegram Premium: attenzione alle false offerte

    Telegram Premium: attenzione alle false offerte

    By Redazione LineaEDP03/12/20245 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Kaspersky segnala nuovi attacchi phishing da parte di truffatori che sfruttano Telegram Premium per accedere a credenziali, password e codici di autenticazione. Gli esperti consigliano di alzare la guardia soprattutto nelle festività

    telegram-premium

    Una nuova minaccia viene segnalata da Kaspersky, azienda di cybersecurity e privacy digitale,  e riguarda la diffusione a livello globale di false offerte per Telegram Premium, che colpiscono gli utenti attraverso phishing e malware camuffati da versioni alternative dell’app. L’obiettivo di questi attacchi è rubare le credenziali dell’account o compromettere i dispositivi, approfittando della popolarità di Telegram Premium e della possibilità di essere regalato, ed è quindi fondamentale che gli utenti siano vigili e attenti.

    Telegram Premium è un servizio in abbonamento che offre funzionalità esclusive, come una maggiore velocità di download, la conversione da voce a testo, adesivi premium, l’assenza di pubblicità e molti altri vantaggi. In particolare, la possibilità di regalare l’abbonamento tra gli utenti è una funzione che i truffatori stanno sfruttando per diffondere phishing e malware.

    Attenzione ai messaggi ingannevoli su Telegram Premium

    Con l’avvicinarsi delle festività, periodo dell’anno in cui si scambiano regali, è ancora più importante prestare attenzione per evitare truffe di questo tipo.

    Una delle modalità di attacco più comuni inizia quando l’utente riceve un messaggio che sembra provenire da un contatto della sua rubrica (il cui account potrebbe essere stato compromesso). Il messaggio contiene la frase: “Ti è stato inviato un regalo: un abbonamento a Telegram Premium”, seguito da un link che sembra legittimo ma che in realtà reindirizza a una pagina di phishing, dove l’utente viene invitato a inserire le proprie credenziali. Una volta inseriti i propri dati o scansionato il codice, l’account Telegram viene immediatamente compromesso, consentendo ai truffatori di accedere alle credenziali, alla password e, potenzialmente, al codice di autenticazione.

    telegram-premium

    Esempio di phishing che sfrutta la possibilità di regalare Telegram Premium

    Altre modalità di attacco

    Esistono anche altre truffe che rimandano a Telegram Premium ma non tutti partono necessariamente con messaggi su Telegram, come quello descritto sopra. I truffatori possono ricorrere ad altri metodi per inviare link di phishing, ad esempio le e-mail.

    In particolare, i truffatori organizzano falsi “giveaway” per la sottoscrizione di un abbonamento a Telegram Premium. Le vittime sono indotte a partecipare e, in seguito a una serie di passaggi, sono indirizzate a un sito di phishing dove vengono richieste le credenziali dell’account Telegram, che alla fine risulta compromesso.

    telegram-premium

    Esempio di phishing che sfrutta un giveaway di Telegram Premium

    Un’altra truffa prevede l’invio alle vittime di un invito per scaricare un archivio ZIP che sembra contenere una versione “Premium” di Telegram. Il link per il download reindirizza gli utenti a una pagina di phishing in cui viene richiesto ancora una volta di accedere a Telegram.

    telegram-premium

    Esempio di phishing nascosto da offerta di Telegram Premium

    Un’altra frode prevede la distribuzione di software dannoso mascherato da una versione alternativa dell’app Telegram con un abbonamento Premium “integrato”. I cybercriminali inviano alle vittime il link per scaricare un file APK, sostenendo che si tratti di versioni modificate dell’app, ma si rivelano essere malware.

    img 4

    Esempio di una pagina che distribuisce un malware camuffato da app di Telegram con abbonamento Premium

    I consigli di Kaspersky

    I truffatori migliorano costantemente le loro tattiche di attacco, possono quindi emergere nuove truffe. Per proteggersi da minacce simili a quelle legate a Telegram Premium, Kaspersky consiglia:

    • Controllare attentamente i link, compresi gli indirizzi inseriti nei collegamenti ipertestuali. In alcuni casi, Kaspersky ha riscontrato che collegamenti ipertestuali apparentemente legittimi, come https://t.me/premium, reindirizzano a pagine di phishing completamente diverse. Questa tecnica funziona in modo simile a questo esempio: un link che sembra indirizzare alla pagina principale del blog di Kaspersky Daily – https://kaspersky.com/blog – reindirizza invece a un altro blog di Kaspersky: Securelist. I truffatori possono utilizzare lo stesso principio per camuffare i loro link di phishing.
    • Verificare i link provenienti dai contatti. Se si riceve un link sospetto, è importante contattare il mittente attraverso un altro canale di comunicazione.
    • Acquistare gli abbonamenti attraverso canali ufficiali, ad esempio, Telegram offre un apposito bot per l’acquisto di abbonamenti Premium.
    • Abilitare l’autenticazione a due fattori (2FA). Questa soluzione può rivelarsi l’ultima misura di protezione, anche se le credenziali dell’account sono state compromesse. I token 2FA possono essere comodamente archiviati in un Kaspersky Password Manager.
    • Scoprire i principali metodi utilizzati dai cybercriminali per rubare gli account Telegram. Conoscere queste truffe prima che si verifichino è fondamentale per essere consapevoli delle potenziali minacce.
    • Evitare di scaricare versioni non ufficiali delle app poiché potrebbero contenere vari tipi di malware.

    Dichiarazioni

    “Abbiamo rilevato schemi di phishing che sfruttano il tema di Telegram Premium in diverse lingue, suggerendo che i cybercriminali operano a livello globale. Anche se alcuni Paesi non sono ancora stati colpiti da queste truffe, è molto probabile che prima o poi succederà. Per questo motivo, durante il periodo delle festività, è particolarmente importante rimanere cauti e diffidenti nei confronti di offerte che sembrano troppo allettanti per essere vere. Inoltre, è fondamentale assicurarsi che le impostazioni di sicurezza e privacy di Telegram siano aggiornate e che il dispositivo sia protetto da una soluzione di sicurezza adeguata”, ha commentato Olga Svistunova, esperta di sicurezza di Kaspersky.

    cybersecurity Kaspersky malware phishing Telegram truffe online
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Dal software al pensiero predittivo: il futuro delle scommesse virtuali con l’AI

    10/06/2025

    Gruppo MAIRE: un passo avanti verso l’innovazione con SAP

    10/06/2025

    Wynxx: la nuova soluzione basata su GenAI di GFT Technologies

    10/06/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Defence Tech

    Cybersecurity: le opportunità offerte dal DPCM del 30 Aprile 2025

    10/06/2025

    Multi-cloud: come proteggerlo in modo adeguato?

    10/06/2025

    SentinelOne: affrontare le sfide informatiche di oggi con Purple AI

    10/06/2025

    Strumenti legittimi e applicazioni sempre più sfruttati dal cybercrime

    06/06/2025
    Report

    Cybersecurity: le previsioni di Deloitte

    10/06/2025

    Red Hat rivela il futuro della virtualizzazione: innovazione e agilità per le aziende

    06/06/2025

    Sviluppatori entusiasti e ottimisti sull’AI agentica

    04/06/2025

    Intelligenza Artificiale: non tutte le aziende sono pronte

    30/05/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.