Security affairs消息,日前VPNMentor研究人员发布了一份调查报告,其中揭露了犯罪人员如何利用Telegram来实施网络犯罪。事实上,调查人员相信,Telegram正在取代暗网论坛以及黑客社区,成为不法分子买卖数据、实施互联网犯罪的平台工具。
VPNMentor的调查人员声称他们加入了几个有网络犯罪嫌疑的Telegram小组,其幕后至少是一个由1000人组成的庞大罪犯网络。不法分子们利用Telegram的群聊功能发布泄露的数据转储(Data Dumps)资料,并且帮助买家们从中获取相关信息。事实上,这些超过万人的群聊已经成为犯罪的滋生地,而另外一些“技术相关”的群聊中,则积极讨论这如何窃取数据转储咨询,并利用漏洞窃取信息。
报告研究者表示,Telegram之所以会受到不法分子的青睐,是因为它的平台注册方法非常简单:Telegram用户往往只需要一个手机号即可完成注册,并且在使用时,这个号码会对群聊的其他用户隐藏,只有Telegram官方能够获取到这一号码的讯息,这意味着对于使用者而言,它能够实现全程匿名化的操作。
此外,Telegram创建群聊和频道也异常的简单,不法分子们完全可以通过Telegram平台实现信息的共享和传递,不必担心自建暗网服务器和域名被执法机构查处。
除去VPNMentor的报告外,Cyberint近日为《金融时报》进行的也想研究也证实了Telegram正在成为互联网犯罪的发生地:过于简单的注册模式和身份审核机制下,Telegram允许上万名用户实时通讯;同时,Telegram的“频道”功能也缺乏相应的内容审核机制,相较于其他社交平台,用户可以轻松利用它来传播犯罪信息。
Cyberint的分析师Tal Samra提供了一组数据来证明以上的结论。Cyberint在调查期间,接触了不少利用Telegram犯罪的不法分子,相较于过去,甚至实现了100%的增长。相关分析师们也表示,与暗网挂钩的Telegram社群数量已经从2020年开始的172035个暴涨到100多万个。
Telegram官方对这一现象已经有所动作,近期它们发布了一项新政策,官方现在可以未经用户允许直接删除相关敏感的用户数据。Telegram表示,在新政发布后,关闭了多达10000个违规社区频道。
我们有理由相信,仅仅是增加审核机制是难以改变Telegram的现状。要知道,以安全加密聊天著称的Telegram一直都受到了不法分子的青睐,比如韩国臭名昭著的N号房事件就依靠着Telegram平台进行传播,而Telegram历史上也曾有过多次的用户数据泄露事件。