Categorie
Sicurezza Informatica

Telekopye: nuovo bot Telegram che alimenta truffe online

Tempo di lettura: 2 minuti. Il bot di Telegram “Telekopye” viene utilizzato in una nuova operazione per creare pagine di phishing e truffare le vittime attraverso messaggi ingannevoli.

Tempo di lettura: 2 minuti.

Una nuova operazione motivata da fini economici sta sfruttando un bot Telegram malevolo per aiutare gli attori delle minacce a truffare le loro vittime. Questo bot, denominato “Telekopye”, funziona come uno strumento automatizzato per creare pagine web di phishing e inviare l’URL alle potenziali vittime.

Dettagli sul bot Telekopye

Telekopye, una combinazione delle parole “Telegram” e “kopye” (che significa “lancia” in russo), è stato implementato come un bot di Telegram. Una volta attivato, fornisce diversi menu facili da navigare sotto forma di pulsanti cliccabili, in grado di gestire molti truffatori contemporaneamente. Le origini esatte degli attori delle minacce, soprannominati “Neanderthals”, non sono chiare, ma le prove indicano la Russia come paese di origine degli autori e degli utenti del toolkit, a causa dell’uso di modelli di SMS in russo e del fatto che la maggior parte dei mercati online presi di mira sono popolari nel paese.

Come funziona l’attacco

Gli attacchi iniziano quando i Neanderthals individuano le loro vittime, chiamate “Mammoths”, e cercano di instaurare un rapporto con loro. Successivamente, inviano un link fasullo creato con il kit di phishing Telekopye tramite email, SMS o messaggio diretto. Una volta inseriti i dettagli di pagamento nella falsa piattaforma di pagamento con carta di credito/debito, le informazioni vengono utilizzate per sottrarre fondi alla vittima, che vengono poi riciclati attraverso le criptovalute.

Telekopye è dotato di molte funzionalità, tra cui l’invio di email di phishing, la generazione di pagine web, l’invio di SMS, la creazione di codici QR e la creazione di immagini e screenshot convincenti di assegni e ricevute. I domini di phishing utilizzati per ospitare le pagine sono registrati in modo che l’URL finale inizi con il nome del marchio previsto, rendendo difficile individuarli come truffe.

Gestione dei pagamenti

Un aspetto notevole dell’operazione è la natura centralizzata dei pagamenti. Invece di trasferire denaro rubato dai Mammoths ai loro conti, viene indirizzato a un conto condiviso gestito dall’amministratore di Telekopye. In altre parole, i Neanderthals vengono pagati dall’amministratore di Telekopye dopo aver richiesto un pagamento tramite il toolkit stesso, ma non prima che una parte di esso venga presa come commissioni per il proprietario della piattaforma e il referente.

Gli utenti e gli operatori di Telekopye sono organizzati in una chiara gerarchia che comprende ruoli come amministratori, moderatori, buoni lavoratori, lavoratori e bloccati. La professionalizzazione dell’impresa criminale è evidente. Per proteggersi, è consigliabile insistere su scambi di denaro e beni di persona quando si tratta di beni di seconda mano su mercati online e evitare di inviare denaro a meno di essere certi della destinazione.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version