• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Attacchi informatici: Russia, UE e Asia nel mirino
    • Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory
    • Sicurezza: AI sempre più sfidante
    • Oracle EU Sovereign Cloud conquista le organizzazioni tedesche
    • Progettare il futuro con Red Hat Enterprise Linux 10
    • AI e Partnership pilastri della strategia di SAP
    • Elisabetta Franchi: A Convention of Fashion and Imagination in Mold
    • Vertiv: soluzioni di alimentazione a 800 VDC pronte nel 2026
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Telegram Premium: attenzione alle false offerte

    Telegram Premium: attenzione alle false offerte

    By Redazione LineaEDP03/12/20245 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Kaspersky segnala nuovi attacchi phishing da parte di truffatori che sfruttano Telegram Premium per accedere a credenziali, password e codici di autenticazione. Gli esperti consigliano di alzare la guardia soprattutto nelle festività

    telegram-premium

    Una nuova minaccia viene segnalata da Kaspersky, azienda di cybersecurity e privacy digitale,  e riguarda la diffusione a livello globale di false offerte per Telegram Premium, che colpiscono gli utenti attraverso phishing e malware camuffati da versioni alternative dell’app. L’obiettivo di questi attacchi è rubare le credenziali dell’account o compromettere i dispositivi, approfittando della popolarità di Telegram Premium e della possibilità di essere regalato, ed è quindi fondamentale che gli utenti siano vigili e attenti.

    Telegram Premium è un servizio in abbonamento che offre funzionalità esclusive, come una maggiore velocità di download, la conversione da voce a testo, adesivi premium, l’assenza di pubblicità e molti altri vantaggi. In particolare, la possibilità di regalare l’abbonamento tra gli utenti è una funzione che i truffatori stanno sfruttando per diffondere phishing e malware.

    Attenzione ai messaggi ingannevoli su Telegram Premium

    Con l’avvicinarsi delle festività, periodo dell’anno in cui si scambiano regali, è ancora più importante prestare attenzione per evitare truffe di questo tipo.

    Una delle modalità di attacco più comuni inizia quando l’utente riceve un messaggio che sembra provenire da un contatto della sua rubrica (il cui account potrebbe essere stato compromesso). Il messaggio contiene la frase: “Ti è stato inviato un regalo: un abbonamento a Telegram Premium”, seguito da un link che sembra legittimo ma che in realtà reindirizza a una pagina di phishing, dove l’utente viene invitato a inserire le proprie credenziali. Una volta inseriti i propri dati o scansionato il codice, l’account Telegram viene immediatamente compromesso, consentendo ai truffatori di accedere alle credenziali, alla password e, potenzialmente, al codice di autenticazione.

    telegram-premium

    Esempio di phishing che sfrutta la possibilità di regalare Telegram Premium

    Altre modalità di attacco

    Esistono anche altre truffe che rimandano a Telegram Premium ma non tutti partono necessariamente con messaggi su Telegram, come quello descritto sopra. I truffatori possono ricorrere ad altri metodi per inviare link di phishing, ad esempio le e-mail.

    In particolare, i truffatori organizzano falsi “giveaway” per la sottoscrizione di un abbonamento a Telegram Premium. Le vittime sono indotte a partecipare e, in seguito a una serie di passaggi, sono indirizzate a un sito di phishing dove vengono richieste le credenziali dell’account Telegram, che alla fine risulta compromesso.

    telegram-premium

    Esempio di phishing che sfrutta un giveaway di Telegram Premium

    Un’altra truffa prevede l’invio alle vittime di un invito per scaricare un archivio ZIP che sembra contenere una versione “Premium” di Telegram. Il link per il download reindirizza gli utenti a una pagina di phishing in cui viene richiesto ancora una volta di accedere a Telegram.

    telegram-premium

    Esempio di phishing nascosto da offerta di Telegram Premium

    Un’altra frode prevede la distribuzione di software dannoso mascherato da una versione alternativa dell’app Telegram con un abbonamento Premium “integrato”. I cybercriminali inviano alle vittime il link per scaricare un file APK, sostenendo che si tratti di versioni modificate dell’app, ma si rivelano essere malware.

    img 4

    Esempio di una pagina che distribuisce un malware camuffato da app di Telegram con abbonamento Premium

    I consigli di Kaspersky

    I truffatori migliorano costantemente le loro tattiche di attacco, possono quindi emergere nuove truffe. Per proteggersi da minacce simili a quelle legate a Telegram Premium, Kaspersky consiglia:

    • Controllare attentamente i link, compresi gli indirizzi inseriti nei collegamenti ipertestuali. In alcuni casi, Kaspersky ha riscontrato che collegamenti ipertestuali apparentemente legittimi, come https://t.me/premium, reindirizzano a pagine di phishing completamente diverse. Questa tecnica funziona in modo simile a questo esempio: un link che sembra indirizzare alla pagina principale del blog di Kaspersky Daily – https://kaspersky.com/blog – reindirizza invece a un altro blog di Kaspersky: Securelist. I truffatori possono utilizzare lo stesso principio per camuffare i loro link di phishing.
    • Verificare i link provenienti dai contatti. Se si riceve un link sospetto, è importante contattare il mittente attraverso un altro canale di comunicazione.
    • Acquistare gli abbonamenti attraverso canali ufficiali, ad esempio, Telegram offre un apposito bot per l’acquisto di abbonamenti Premium.
    • Abilitare l’autenticazione a due fattori (2FA). Questa soluzione può rivelarsi l’ultima misura di protezione, anche se le credenziali dell’account sono state compromesse. I token 2FA possono essere comodamente archiviati in un Kaspersky Password Manager.
    • Scoprire i principali metodi utilizzati dai cybercriminali per rubare gli account Telegram. Conoscere queste truffe prima che si verifichino è fondamentale per essere consapevoli delle potenziali minacce.
    • Evitare di scaricare versioni non ufficiali delle app poiché potrebbero contenere vari tipi di malware.

    Dichiarazioni

    “Abbiamo rilevato schemi di phishing che sfruttano il tema di Telegram Premium in diverse lingue, suggerendo che i cybercriminali operano a livello globale. Anche se alcuni Paesi non sono ancora stati colpiti da queste truffe, è molto probabile che prima o poi succederà. Per questo motivo, durante il periodo delle festività, è particolarmente importante rimanere cauti e diffidenti nei confronti di offerte che sembrano troppo allettanti per essere vere. Inoltre, è fondamentale assicurarsi che le impostazioni di sicurezza e privacy di Telegram siano aggiornate e che il dispositivo sia protetto da una soluzione di sicurezza adeguata”, ha commentato Olga Svistunova, esperta di sicurezza di Kaspersky.

    cybersecurity Kaspersky malware phishing Telegram truffe online
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025

    TA406: cybercrime contro le entità governative ucraine

    19/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.