Diego Henrique

Consultor de Segurança Cibernética

Proteja sua presença digital

Conteúdo sobre inovação

Novidades sobre tecnologia e segurança

Blog Post

Temos uma assinatura do Telegram Premium de “presente” para você

janeiro 15, 2025 Fraudes, Golpes
Temos uma assinatura do Telegram Premium de “presente” para você

A Kaspersky conduziu um estudo recentemente e descobriu que uma pessoa gasta em média US$ 938 por ano em 12 assinaturas. Isso apenas confirma que, no mundo de hoje, a assinatura de vários serviços é tão comum quanto levar seu smartphone consigo o tempo todo.

Há assinaturas para tudo: músicas, filmes, fitness, soluções de segurança e até aplicativos de mensagens. Este artigo se concentra no Telegram Premium, um serviço de assinatura que quase dobra todos os limites do aplicativo de mensagens. E o mais legal é que é possível presentear seus amigos. Quem tem uma lista de contatos grande sabe: o Telegram frequentemente nos lembra dessa possibilidade. É claro que os golpistas têm explorado esse recurso amplamente, enviando falsas assinaturas do Telegram Premium como um presente.

Então, o que está por trás dessas promessas de presentes de cibercriminosos e como podemos proteger a conta do Telegram?

Como funciona o golpe da assinatura de presente do Telegram

Tudo começa com uma mensagem de aparência inocente de alguém em sua lista de contatos no Telegram (na verdade, um impostor): “Temos uma assinatura do Telegram Premium de presente para você”. Abaixo dela há um link que, à primeira vista, parece legítimo. E que, de fato, leva a um canal do Telegram Premium que parece ser oficial. Mas há um problema.

Admita, receber uma mensagem como essa é ótimo e, em um momento de empolgação, é fácil cair na armadilha.

O texto que aparece, https://t.me/premium, na verdade oculta um link para uma página de phishing completamente diferente. É um truque simples. Considere este exemplo: aqui está um link para a página inicial do blog do Kaspersky Daily, https://kaspersky.com.br/blog, mas na verdade ele redireciona para a página inicial de nosso outro blog, o Securelist. Os golpistas usam o mesmo princípio: eles mascaram seus links de phishing com endereços aparentemente legítimos.

Vamos voltar ao golpe das assinaturas de presente do Telegram. A página de phishing se parece com uma página de login normal do Telegram em um navegador. No entanto, o golpe é exposto pela URL suspeita: o endereço começa com o familiar https://t.me, mas depois tem algo a mais, que não deveria estar lá se fosse uma página legítima.

Boa tentativa, golpistas! O site é quase idêntico ao real

Se inserir os detalhes da sua conta aqui, considere-a roubada. Seu nome de usuário, senha e possivelmente seu código de autenticação de dois fatores acabarão nas mãos de estranhos. Em posse de suas credenciais, os golpistas exibem uma mensagem de felicitações e iniciam um cronômetro de 24 horas, alegando que é o período de ativação do Telegram Premium. O tempo de espera é uma tática clássica de cibercriminosos. Eles contam que o usuário se esqueça da assinatura ou acredite que ela logo será ativada de forma definitiva. É muito provável que a única coisa que acontecerá durante essas 24 horas é que o usuário perderá de vez o acesso à conta.

Após 24 horas, o cronômetro termina, mas a assinatura nunca se materializa

De que outra forma os golpistas exploram as assinaturas de presente do Telegram?

Desde o lançamento do Telegram Premium, várias oportunidades propícias para fraudes surgiram ao longo dos anos. Para a surpresa de ninguém, esses golpes são semelhantes a outras formas primitivas de fraude.

Por exemplo, os cibercriminosos podem alegar que organizaram um sorteio gratuito de uma assinatura de 3 meses do Telegram Premium. No entanto, não há sorteio nenhum: nessa competição, todos são vencedores, mas o prêmio não é uma assinatura real. As vítimas são orientadas a clicar em um link e fazer login no Telegram em um site de phishing. É aí que suas contas são comprometidas.

Os cibercriminosos manipulam seu ego com alegações falsas como: “Selecionamos você como um dos sete participantes de nosso sorteio exclusivo!”

Outra tática comum envolve a distribuição de arquivos APK para aplicativos Telegram supostamente “alterados” para comportar assinaturas Premium. Não precisamos nem dizer que esses aplicativos modificados em geral não passam de malwares disfarçados.

Sempre desconfie de versões supostamente modificadas ou alternativas de aplicativos populares

Os leitores atentos podem notar que as capturas de tela deste artigo estão em vários idiomas. O fato é que esses golpistas operam em todo o mundo e, se esse golpe ainda não chegou ao seu país, saiba que também poderá facilmente se tornar uma tendência por aí. Portanto, é necessário garantir a segurança de seus dispositivos e contas com proteção confiável.

Fonte: Kaspersky

Write a comment