Telegram nổi lên như một dark web mới - mảnh đất màu mỡ cho tội phạm mạng

18/09/2021 19:24
Nghiên cứu mới cho thấy Telegram đã bùng nổ như một trung tâm cho tội phạm mạng tìm cách mua, bán và chia sẻ dữ liệu bị đánh cắp, cũng như các công cụ hack, khi ứng dụng nhắn tin này nổi lên như một giải pháp thay thế cho dark web.

Cuộc điều tra mới đây của nhóm tình báo mạng Cyberint đã phát hiện ra một mạng lưới tin tặc chuyên chia sẻ công khai dữ liệu cá nhân của hàng triệu người trong các nhóm và kênh trên Telegram với hàng nghìn thành viên.

Telegram ra mắt vào năm 2013, cho phép người dùng gửi tin nhắn thông qua “kênh” hoặc tạo các nhóm công khai và riêng tư. Người dùng cũng có thể gửi và nhận các tệp dữ liệu lớn trực tiếp thông qua ứng dụng, bao gồm tệp văn bản và đính kèm. Theo dữ liệu từ SensorTower, nền tảng này hiện có hơn 500 triệu người dùng đang hoạt động và đứng đầu trong tháng 8 với 1 tỷ lượt tải xuống.

Được biết, Telegram cũng có chức năng tương tự như dark web, gồm các trang web ẩn, có thể truy cập bằng phần mềm ẩn danh, nên thường được các tin tặc sử dụng phổ biến. Tal Samra, nhà phân tích mối đe dọa mạng tại Cyberint cho biết: “Gần đây chúng tôi đã ghi nhận mức độ gia tăng của tội phạm mạng là hơn 100% trên Telegram. Dịch vụ nhắn tin mã hóa của ứng dụng này ngày càng tiện lợi cho những kẻ đe dọa thực hiện hoạt động gian lận và bán dữ liệu bị đánh cắp, thậm chí còn tiện hơn so với dark web”.

Sự gia tăng hoạt động bất chính xuất hiện khi người dùng đổ xô vào ứng dụng trò chuyện này vào đầu năm nay, sau khi đối thủ WhatsApp thuộc sở hữu của Facebook thay đổi chính sách quyền riêng tư khiến nhiều người tìm kiếm các giải pháp thay thế.

Theo Cyberint, số lượt đề cập trong Telegram về “Email: pass” và “Combo” đã tăng gấp 4 lần trong năm qua, lên gần 3.400 lượt. Được biết, đây là cách hacker sử dụng khi chia sẻ danh sách email và mật khẩu bị đánh cắp.

Điển hình, trong một kênh Telegram công khai có tên là "combolist" có hơn 47.000 người đăng ký, tin tặc đã bán hoặc công khai kho dữ liệu lớn của hàng trăm nghìn tên người dùng và mật khẩu bị rò rỉ. Bên cạnh đó, một bài đăng có tiêu đề “Combo List Gaming HQ” đã cung cấp 300.000 email và mật khẩu hữu ích trong việc hack các nền tảng trò chơi điện tử như Minecraft, Origin hoặc Uplay.

Telegram đã xóa kênh này ngay sau khi nhận được lời phản ánh. Tuy nhiên, việc rò rỉ mật khẩu email chỉ chiếm một phần nhỏ trong số các hoạt động đáng lo ngại trên thị trường Telegram. Các loại dữ liệu khác được giao dịch còn bao gồm dữ liệu tài chính như thông tin thẻ tín dụng, bản sao hộ chiếu và thông tin đăng nhập cho các tài khoản ngân hàng và các trang web như Netflix. Không những thế, Cyberint cho biết tội phạm trực tuyến cũng chia sẻ các phần mềm độc hại và hướng dẫn hack thông qua ứng dụng.

Trong khi đó, các diễn đàn trên dark web đã chia sẻ hơn 1 triệu liên kết dẫn đến các nhóm trên Telegram vào năm 2021. Điều này cho thấy tin tặc đang ngày càng hướng người dùng đến nền tảng này với lí do là dễ sử dụng hơn. Hầu hết người dùng ấn vào liên kết để truy cập vào các nhóm này thường ít hiểu biết về công nghệ hơn bất kì người dùng dark web nào.

Samra cho biết quá trình tội phạm mạng chuyển từ dark web sang Telegram đang diễn ra một phần vì tính ẩn danh được cung cấp bởi mã hóa, dù nhiều nhóm trong số này cũng công khai. Telegram cũng dễ tiếp cận hơn, dễ sử dụng hơn và nhìn chung ít có khả năng bị cơ quan chức năng theo dõi hơn so với các diễn đàn dark web.

Telegram từ lâu đã thực hiện việc kiểm duyệt nội dung lỏng lẻo hơn so với các ứng dụng truyền thông xã hội lớn như Facebook và Twitter, tạo điều kiện cho các nhóm thù địch và thuyết âm mưu phát triển.

Việc thế giới ngầm của tội phạm mạng để mắt đến ứng dụng có thể làm tăng áp lực lên nền tảng có trụ sở tại Dubai, đòi hỏi sự tăng cường kiểm duyệt nội dung nếu các nhà quản lý có kế hoạch phát hành ra công chúng trong tương lai và muốn quảng cáo cho dịch vụ của mình.

Nghiên cứu của Cyberint, đặc biệt là việc phát hiện ra các nhóm công khai nhằm tìm kiếm tội phạm mạng, đã đặt ra thêm câu hỏi về các chính sách kiểm duyệt nội dung của Telegram vào thời điểm công ty đang chuẩn bị bán quảng cáo trên các kênh Telegram công khai.

Đồng thời, đây cũng là lúc công ty chuẩn bị tham gia thị trường đại chúng sau khi huy động được hơn 1 tỷ USD thông qua việc bán trái phiếu vào tháng 3 cho các nhà đầu tư khác.

Để đáp lại, Telegram cho biết trong một tuyên bố rằng họ "có chính sách xóa dữ liệu cá nhân được chia sẻ mà không cần sự đồng ý". Họ cũng nói thêm rằng “lực lượng kiểm duyệt chuyên nghiệp ngày một tăng” của Telegram mỗi ngày đã xóa hơn 10.000 nhóm công khai vì vi phạm điều khoản dịch vụ sau khi người dùng báo cáo.

Tin mới

Giá dầu thủng 60 USD/thùng vì triển vọng đàm phán Nga - Ukraine và dữ liệu kinh tế yếu ở Trung Quốc
7 giờ trước
Giá dầu thế giới đã giảm mạnh trong phiên giao dịch ngày thứ Ba, lần đầu tiên rơi xuống dưới ngưỡng 60 USD/thùng kể từ tháng 5, trong bối cảnh thị trường đồng thời chịu tác động từ triển vọng hòa bình giữa Nga và Ukraine cũng như các tín hiệu suy yếu từ nền kinh tế Trung Quốc.
Máy bay lao thẳng xuống khu dân cư, nhiều người thiệt mạng
6 giờ trước
Một chiếc máy bay tư nhân cỡ nhỏ đã rơi tại khu vực trung tâm Mexico vào ngày 15/12 (giờ địa phương) khiến ít nhất 7 người thiệt mạng. Vụ tai nạn xảy ra trong lúc máy bay đang cố gắng thực hiện hạ cánh khẩn cấp.
Báo cáo việc làm Mỹ tăng vượt dự báo, tỷ lệ thất nghiệp 'nhấp nháy đỏ': Biến số then chốt cho quyết định lãi suất của Fed tháng 1
6 giờ trước
Ngày 16/12, Cục Thống kê Lao động đã công bố báo cáo việc làm phi nông nghiệp của tháng 10 và tháng 11.
Phản ứng với thuế quan của Mỹ, Campuchia ‘noi gương’ Trung Quốc làm 1 việc
6 giờ trước
Tới nay, đã có 10 quốc gia và vùng lãnh thổ đang đàm phán hoặc đã chính thức nộp đơn xin gia nhập khối liên kết kinh tế lớn thứ 3 thế giới.
Các trạm đo không khí liệu có "gian dối" số liệu không? - Sao Hà Nội lúc nào cũng ô nhiễm hơn phương Tây?
6 giờ trước
Liệu các đơn vị tư nhân như IQAir – vốn kinh doanh các sản phẩm xử lý không khí – có đang cố tình "thổi phồng" số liệu để kích cầu tiêu dùng hay không?

Tin cùng chuyên mục

Bắt tạm giam Huỳnh Đức Vân, những ai là bị hại cần liên hệ ngay cơ quan công an
58 phút trước
Công an Đà Nẵng vừa triệt phá thành công một chuyên án lừa đảo chiếm đoạt tài sản trong kinh doanh đa cấp tiền ảo với tính chất đặc biệt nghiêm trọng, quy mô hoạt động trên toàn quốc, số tiền chiếm đoạt lên đến hàng nghìn tỷ đồng.
Gaming phone mạnh nhất thị trường REDMAGIC 11 Pro vừa mở đặt trước, giá từ 18,99 triệu đồng
2 ngày trước
Từ nay đến ngày 17/12, FPT Shop triển khai chương trình đặt trước REDMAGIC 11 Pro – mẫu gaming phone cao cấp mới nhất của REDMAGIC, đánh dấu đợt mở bán sớm nhất tại Việt Nam.
Home Credit lọt top 10 Doanh nghiệp Bền vững lĩnh vực Thương mại - Dịch vụ
3 ngày trước
Lần thứ tư liên tiếp được VCCI vinh danh, giải thưởng này là sự khẳng định mạnh mẽ cho bước tiến vượt bậc của Home Credit Việt Nam trong chiến lược phát triển bền vững suốt 17 năm qua.
'Bé 3' VF 3 vừa giúp VinFast lập một kỷ lục 'vô đối'
3 ngày trước
Với tổng cộng 40.660 xe được bàn giao tính đến hết tháng 11 năm 2025, VinFast VF 3 đã chính thức vượt qua kỷ lục doanh năm ngoái của mẫu xe "anh em" là VF 5.