{"id":60025,"date":"2025-08-21T10:13:09","date_gmt":"2025-08-21T10:13:09","guid":{"rendered":"https:\/\/www.europesays.com\/it\/60025\/"},"modified":"2025-08-21T10:13:09","modified_gmt":"2025-08-21T10:13:09","slug":"phishing-su-telegram-la-nuova-truffa-colpisce-anche-i-governi","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/60025\/","title":{"rendered":"Phishing su Telegram, la nuova truffa colpisce anche i governi"},"content":{"rendered":"<p>Telegram \u00e8 tra le app di messaggistica pi\u00f9 utilizzate al mondo; proprio per il suo essere molto popolare, \u00e8 sempre pi\u00f9 spesso presa di mira da cybercriminali utilizzando il <strong>phishing<\/strong>. Se solitamente le truffe su Telegram prendono di mira persone comuni, l\u2019ultima campagna \u00e8 diretta contro <strong>enti governativi<\/strong> e organizzazioni di rilievo, come segnalato dagli esperti di sicurezza informatica.\n<\/p>\n<p>Le organizzazioni prese di mira dal phishing<\/p>\n<p>Gli attacchi uniscono le tecniche di <a href=\"https:\/\/quifinanza.it\/innovazione\/inps-phishing-smishing\/910304\/\" rel=\"nofollow noopener\" target=\"_blank\">phishing<\/a> tradizionali con l\u2019uso di piattaforme di messaggistica legittime, sfruttando false pagine di login per carpire credenziali che vengono poi inviate direttamente a <strong>bot di Telegram<\/strong> controllati dagli aggressori. Secondo gli esperti, queste campagne stanno diventando sempre pi\u00f9 sofisticate: il furto dei dati avviene tramite JavaScript integrati in interfacce Html dall\u2019aspetto reale, progettate per imitare <strong>siti affidabili<\/strong> e autentici.<\/p>\n<p>Per esempio, sono state individuate pagine di phishing mirate per colpire il settore pubblico del <strong>Kazakistan<\/strong>, create per dominio specifico e con indirizzi email gi\u00e0 precompilati, per aumentare la verosimiglianza dell\u2019attacco. Oltre al semplice furto di credenziali, queste intrusioni consentono movimenti laterali all\u2019interno delle reti, favorendo un accesso prolungato e la raccolta di ulteriori dati.<\/p>\n<p>Come avviene la truffa<\/p>\n<p>I bot, ovvero i software di chat automatizzata, sono utilizzati soprattutto dalle aziende per svolgere una vasta gamma di compiti, come l\u2019invio di messaggi automatici, la gestione di gruppi e canali, l\u2019elaborazione di richieste, l\u2019automatizzazione di processi e molto altro. Il phishing automatizzato tramite i bot \u00e8 una forma di<strong> truffa online<\/strong> in cui i criminali informatici ingannano gli utenti per rubare le loro informazioni personali o finanziarie.<\/p>\n<p>In genere, i criminali creano un bot di <a href=\"https:\/\/quifinanza.it\/innovazione\/video\/truffa-falsi-messaggi-inps-rubano-tutto-whatsapp-telegram\/699599\/\" rel=\"nofollow noopener\" target=\"_blank\">Telegram<\/a> che sembra legittimo, ad esempio uno di assistenza clienti di un\u2019azienda o una pagina di accesso falsa a un servizio online. Poi, inviano messaggi a <strong>utenti casuali<\/strong> o li contattano direttamente, invitandoli ad utilizzare il bot e a fornire le loro credenziali di accesso o altre informazioni personali.<\/p>\n<p>Appena l\u2019utente fornisce le sue informazioni, i criminali possono utilizzarle per rubare soldi o identit\u00e0, o possono vendere queste informazioni a terze parti sul <strong>mercato nero<\/strong> o nel dark web.<\/p>\n<p>Perch\u00e9 si sceglie Telegram<\/p>\n<p>Il motivo per cui Telegram viene cos\u00ec tanto usata dai truffatori \u00e8 perch\u00e8 la piattaforma permette di aggirare i controlli di sicurezza tradizionali, poich\u00e9 i dati transitano attraverso infrastrutture <strong>crittografate<\/strong> e considerate legittime. Per questo i ricercatori raccomandano alle organizzazioni di adottare un monitoraggio avanzato, che includa l\u2019analisi del comportamento JavaScript e l\u2019ispezione del traffico di rete, cos\u00ec da individuare e bloccare queste tecniche di esfiltrazione prima che si trasformino in accessi persistenti.<\/p>\n<p>Come difendersi<\/p>\n<p>Per proteggersi dal phishing automatizzato tramite i bot di Telegram, \u00e8 importante seguire alcune buone pratiche di sicurezza, come:<\/p>\n<ul>\n<li>non fornire mai le proprie credenziali di accesso o altre informazioni personali a bot di Telegram o ad altre applicazioni sospette;<\/li>\n<li>verificare sempre la fonte e l\u2019autenticit\u00e0 dei bot prima di utilizzarli;<\/li>\n<li>utilizzare password robuste e mai condividere la stessa password su pi\u00f9 account;<\/li>\n<li>attivare l\u2019autenticazione a due fattori per aumentare la sicurezza del proprio account Telegram;<\/li>\n<li>rimuovere immediatamente i bot sospetti o non autorizzati dalla propria lista di contatti.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"Telegram \u00e8 tra le app di messaggistica pi\u00f9 utilizzate al mondo; proprio per il suo essere molto popolare,&hellip;\n","protected":false},"author":3,"featured_media":60026,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[172],"tags":[178,177,458,1537,90,89,48204],"class_list":{"0":"post-60025","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-affari","8":"tag-affari","9":"tag-business","10":"tag-informazioni-utili","11":"tag-it","12":"tag-italia","13":"tag-italy","14":"tag-truffe-e-frodi"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/60025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=60025"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/60025\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/60026"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=60025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=60025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=60025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}