“Niet iedereen heeft toegang tot het darkweb, dat is waar Telegram in beeld komt”

Gepubliceerd op 25 september 2021 om 07:00

Het wordt aangeprezen als hét alternatief voor WhatsApp, maar het bedrijf dat het exploiteert heeft scherpe kritiek te verduren gekregen omdat het niet genoeg deed om wraakporno of vervalste vaccinatiekaarten aan banden te leggen. Nu heeft een nieuwe studie uitgewezen dat Telegram, surprise surprise, een aantrekkelijke thuisbasis is voor cybercriminelen.

Onderzoek

De onthulling komt uit een onderzoek uitgevoerd door Cyberint voor de Financial Times. Het cyberbeveiligingsbedrijf ontdekte dat hackers datalekken op Telegram verkopen en delen omdat het makkelijk te gebruiken is en verre van goed gemodereerd wordt.

In het verleden waren dergelijke datadumps grotendeels het domein van het zogenaamde "darkweb", een soort versie van het internet dat alleen toegankelijk is met speciale browsers en logins. Hackers vinden het darkweb aantrekkelijk omdat het zich in een hoekje van het deep web bevindt, dat wil zeggen, het deel van het internet dat niet in zoekmachines verschijnt, dat nog meer is afgesloten tegen waarnemers en inbraak van buitenaf.

Telegram

Al deze barrières hebben natuurlijk een prijs: niet iedereen heeft toegang tot het darkweb. Dat is waar Telegram in beeld komt. Het is makkelijk om de app te downloaden en een account aan te maken. De "geheime" chats van de dienst gebruiken end-to-end encryptie, voor extra privacy. En hoewel groepschats niet dezelfde bescherming hebben, heb je nog steeds een link of uitnodiging nodig om binnen te komen. Telegram maakt ook massale groepschats van maximaal 200.000 gebruikers mogelijk.

Deze functies hebben geleid tot wat Cyberint-bedreigingsanalist Tal Samra een meer dan "100 procent stijging" in Telegram-gebruik onder cybercriminelen noemt. "De versleutelde berichtendienst is steeds populairder onder dreigingsactoren die frauduleuze activiteiten uitvoeren en gestolen gegevens verkopen... omdat het handiger is om te gebruiken dan het darkweb."

Volgens het onderzoek is de beweging in de richting van Telegram ingegeven door recente veranderingen bij een van de concurrenten van de app, het door Facebook gecontroleerde WhatsApp. Hoewel Telegram en WhatsApp beide populaire bestemmingen zijn voor wie meer privacy in zijn digitale communicatie zoekt - de twee platforms bieden een vorm van end-to-end encryptie, heeft het nieuwe, belaagde, privacybeleid van laatstgenoemde het platform minder aantrekkelijk gemaakt voor gebruikers met onfrisse doelen.

Verviervoudigde

Cyberint ontdekte dat de vermelding van bepaalde termen die hackers gebruiken wanneer ze gestolen e-mails en wachtwoorden verkopen, tussen 2020 en 2021 "verviervoudigde". Het FT-verhaal maakt ook melding van een (inmiddels verwijderd) openbaar kanaal genaamd "combolist", waarvan de naam zelf een verwijzing is naar hackerterminologie - waar datadumps werden verkocht of gewoon gedeeld.

Er waren ongeveer 47.000 gebruikers in het kanaal toen Telegram het sloot, een zet die pas gebeurde nadat FT naar het bestaan ervan informeerde. Uit het Cyberint-onderzoek bleek ook dat er op Telegram een markt is voor financiële gegevens, persoonlijke documenten, malware en hackinggidsen, naast online accountgegevens.

Verwijzingen

Het darkweb zelf voedt de groei van Telegram, ontdekte Cyberint. De onderzoekers van het bedrijf merkten tussen 2020 en 2021 een enorme piek op in links naar Telegram-bestemmingen die werden gedeeld op darkweb-fora, oplopend van iets meer dan 172.000 vorig jaar tot meer dan een miljoen dit jaar.

Telegram heeft nog niet gereageerd op een verzoek van Mashable om commentaar, maar het bedrijf hield tegenover FT vol dat het beleid is om persoonlijke gegevens te verwijderen als deze "zonder toestemming worden gedeeld". Hoewel er steeds meer signalen komen dat het bedrijf nieuw geld wil binnenhalen en uiteindelijk naar de beurs wil, is het de vraag hoe lang de naar verluidt lakse moderatie nog stand zal houden.

Bron: ft.com, cyberint.com, mashable.com

Telegram gerelateerde artikelen 》

Meer info over darkweb 》

Bekijk alle vormen en begrippen 》

Tips of verdachte activiteiten gezien? Meld het hier.

Darkweb gerelateerde berichten

Terreurverdachte, die handelde op het Darkweb loopt tegen lamp

Een Utrechtse terreurverdachte is tegen de lamp gelopen omdat de politie meekeek op zijn computer via een zogenoemde ‘keylogger’, die slaat de toetsaanslagen op een pc op. Justitie denkt daardoor onder meer te kunnen bewijzen dat de 33-jarige Utrechter achter een twitter-account zat waarmee IS-propaganda werd verspreid.

Lees meer »

The Black Market Report

Het onderzoeksteam van 'Armor's Threat Resistance Unit' (TRU) hebben vijf maanden (van februari 2019 tot juni 2019) besteed aan het onderzoeken van twaalf verschillende underground hacker-markten en forums (zowel Engels als Russisch sprekende) om te ontdekken of veel van deze illegale goederen en diensten op deze illegale marktplaatsen worden gekocht en verkocht. Ze ontdekten dat deze Darkweb markten floreren.

Lees meer »

‘Producer’ in de organisatiestructuur op het Darkweb

Een 20-jarige man uit Friesland is veroordeeld voor onder andere het seksueel misbruiken van vier minderjarige meisjes, waaronder zijn zusje. Daarnaast maakte en verspreidde hij kinderporno op het darkweb. De rechtbank Overijssel legt hem een gevangenisstraf op van 2 jaar en tbs met dwangverpleging. De man was scoutingleider van twee van de meisjes. Omdat hij minderjarig was toen hij zijn zusje misbruikte krijgt hij ook 1 jaar jeugddetentie opgelegd. Aan de slachtoffers moet hij schadevergoedingen betalen van in totaal meer dan 50.000 euro.

Lees meer »

Drugshandel op Darkweb leidt naar Sliedrecht

Drugshandel gebeurt niet alleen op straat, ook via het Darkweb kun je aan je pillen en poeders komen. Kopers en verkopers denken hier anoniem te zijn maar niets is minder waar. Het cybercrimeteam Rotterdam deed een onderzoek naar deze online handel, wat heeft geleid tot de veroordeling van een man en vrouw die vanuit hun huis in Sliedrecht ruim 47 pakketten met drugs naar het buitenland verstuurden.

Lees meer »

«   »