{"id":29356,"date":"2024-12-03T12:01:55","date_gmt":"2024-12-03T10:01:55","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=29356"},"modified":"2024-12-03T12:01:55","modified_gmt":"2024-12-03T10:01:55","slug":"telegram-premium-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/telegram-premium-scam\/29356\/","title":{"rendered":"Hai ricevuto un &#8220;regalo&#8221;: un abbonamento Telegram Premium"},"content":{"rendered":"<p>Di recente Kaspersky ha condotto uno <a href=\"https:\/\/www.kaspersky.it\/blog\/subscrab-custom-subscription-manager\/29258\/\" target=\"_blank\" rel=\"noopener\">studio<\/a> e ha scoperto che una persona spende in media 938 dollari all\u2019anno per 12 abbonamenti. Questo conferma che nel mondo di oggi essere abbonati a numerosi servizi fa parte della vita di tutti i giorni tanto quanto avere lo smartphone sempre con s\u00e9.<\/p>\n<p>Sono disponibili abbonamenti per tutto: musica, film, palestra, <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">soluzioni di sicurezza<\/a>\u00a0e persino app di messaggistica. In questo articolo ci concentreremo su quest\u2019ultimo, in particolare su Telegram Premium, un abbonamento che raddoppia quasi tutti i limiti dello strumento di messaggistica. E la cosa pi\u00f9 bella \u00e8 che si pu\u00f2 regalare agli amici. Se si dispone di un elenco di contatti ampio, Telegram ricorda spesso questa possibilit\u00e0. Naturalmente, i truffatori stanno sfruttando questa funzionalit\u00e0, inviando falsi abbonamenti regalo Telegram Premium a destra e a manca.<\/p>\n<p>Allora, cosa si nasconde dietro queste promesse di regali dei cybercriminali e come \u00e8 possibile proteggere il proprio account Telegram?<\/p>\n<h2>Come funziona la truffa degli abbonamenti regalo di Telegram<\/h2>\n<p>Tutto inizia con un messaggio Telegram dall\u2019aspetto innocente di un utente che appartiene al tuo elenco dei contatti (in realt\u00e0 un impostore): \u201cHai ricevuto un regalo: un abbonamento Telegram Premium\u201d. Sotto c\u2019\u00e8 un collegamento che, a prima vista, sembra legittimo. E in effetti, porta a un canale Telegram Premium dall\u2019aspetto ufficiale. Ma c\u2019\u00e8 un problema.<\/p>\n<div id=\"attachment_29357\" style=\"width: 462px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29357\" class=\"size-full wp-image-29357\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/12\/03115127\/telegram-premium-scam-01.jpg\" alt=\"Ammettilo, ricevere un messaggio come questo \u00e8 fantastico e, in preda all'emozione, \u00e8 facile dimenticarsi della trappola \" width=\"452\" height=\"458\"><p id=\"caption-attachment-29357\" class=\"wp-caption-text\">Ammettilo, ricevere un messaggio come questo \u00e8 fantastico e, in preda all\u2019emozione, \u00e8 facile dimenticarsi della trappola<\/p><\/div>\n<p>Il testo visualizzato, https:\/\/t.me\/premium, in realt\u00e0 nasconde un collegamento a una pagina di phishing completamente diversa. \u00c8 un semplice trucco. Ecco un esempio: riportiamo un collegamento alla pagina iniziale del blog di Kaspersky Daily, <a href=\"https:\/\/securelist.com\/\" target=\"_blank\" rel=\"noopener\">https:\/\/kaspersky.it\/blog<\/a>, ma in realt\u00e0 si viene reindirizzati alla pagina iniziale dell\u2019altro blog, Securelist. I truffatori utilizzano lo stesso principio: mascherano i collegamenti di phishing con indirizzi apparentemente legittimi.<\/p>\n<p>Torniamo alla truffa degli abbonamenti regalo di Telegram. La pagina di phishing ha l\u2019aspetto di una normale pagina di accesso di Telegram in un browser. La truffa viene tuttavia smascherata dall\u2019URL sospetto: l\u2019indirizzo inizia con il familiare https:\/\/t.me, ma poi ha qualcosa in pi\u00f9, che non dovrebbe essere presente se si tratta di una pagina legittima.<\/p>\n<div id=\"attachment_29358\" style=\"width: 1135px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29358\" class=\"size-full wp-image-29358\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/12\/03115212\/telegram-premium-scam-02.png\" alt=\"Bel tentativo, truffatori: sembra quasi identico al sito reale \" width=\"1125\" height=\"704\"><p id=\"caption-attachment-29358\" class=\"wp-caption-text\">Bel tentativo, truffatori: sembra quasi identico al sito reale<\/p><\/div>\n<p>Se inserisci qui i dettagli dell\u2019account, consideralo pure rubato. Il nome utente, la password e, eventualmente, il codice di autenticazione a due fattori finiranno nelle mani di perfetti sconosciuti. Una volta fornite le credenziali, i truffatori visualizzano un messaggio di congratulazioni e avviano un timer di 24 ore, sostenendo che si tratta del periodo di attivazione di Telegram Premium. Questo ritardo \u00e8 una classica tattica dei cybercriminali. Scommettono che l\u2019utente si dimenticher\u00e0 dell\u2019abbonamento o creder\u00e0 che stia davvero arrivando. Molto probabilmente, l\u2019unica cosa che accadr\u00e0 durante queste 24 ore \u00e8 la perdita permanente dell\u2019accesso al proprio account.<\/p>\n<div id=\"attachment_29359\" style=\"width: 1250px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29359\" class=\"size-full wp-image-29359\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/12\/03115300\/telegram-premium-scam-03.png\" alt=\"Dopo 24 ore il timer scade, ma l'abbonamento non si concretizza mai \" width=\"1240\" height=\"819\"><p id=\"caption-attachment-29359\" class=\"wp-caption-text\">Dopo 24 ore il timer scade, ma l\u2019abbonamento non si concretizza mai<\/p><\/div>\n<h2>In quale altro modo i truffatori sfruttano gli abbonamenti regalo Telegram?<\/h2>\n<p>Nel corso degli anni dal lancio di Telegram Premium sono emersi vari scenari di truffa. Non sorprende che queste truffe abbiano somiglianze con altre forme primitive di frode di cui <a href=\"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/\" target=\"_blank\" rel=\"noopener\">discutiamo spesso nel blog di Kaspersky Daily<\/a>.<\/p>\n<p>Ad esempio, i cybercriminali potrebbero affermare di ospitare un concorso a premi gratuito per un abbonamento a Telegram Premium di 3 mesi. Tuttavia, non c\u2019\u00e8 una vera estrazione: in questo concorso sono tutti vincitori, tranne per il fatto che il premio non \u00e8 un vero e proprio abbonamento regalo. Le vittime devono fare clic su un collegamento e accedere a Telegram da un sito di phishing. \u00c8 qui che i loro account vengono compromessi.<\/p>\n<div id=\"attachment_29360\" style=\"width: 1463px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29360\" class=\"size-full wp-image-29360\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/12\/03115346\/telegram-premium-scam-04.png\" alt='I cybercriminali giocano sul tuo ego con affermazioni false come: \"Sei stato selezionato come uno dei 7 partecipanti al nostro esclusivo concorso a premi!\" ' width=\"1453\" height=\"772\"><p id=\"caption-attachment-29360\" class=\"wp-caption-text\">I cybercriminali giocano sul tuo ego con affermazioni false come: \u201cSei stato selezionato come uno dei 7 partecipanti al nostro esclusivo concorso a premi!\u201d<\/p><\/div>\n<p>Un\u2019altra tattica comune prevede la distribuzione di file APK per app Telegram presumibilmente \u201chackerate\u201d in bundle con gli abbonamenti Premium. Inutile dire che tali app modificate spesso non sono altro che malware sotto mentite spoglie.<\/p>\n<div id=\"attachment_29361\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29361\" class=\"size-full wp-image-29361\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/12\/03115433\/telegram-premium-scam-05.png\" alt=\"Sii sempre scettico nei confronti delle versioni presunte manomesse o alternative delle app pi\u00f9 famose \" width=\"1600\" height=\"1200\"><p id=\"caption-attachment-29361\" class=\"wp-caption-text\">Sii sempre scettico nei confronti delle versioni presunte manomesse o alternative delle app pi\u00f9 famose<\/p><\/div>\n<p>I lettori attenti potrebbero notare che le schermate acquisite presenti in questo articolo sono in varie lingue. Il fatto \u00e8 che questi truffatori operano in tutto il mondo e se questo schema non ha ancora raggiunto la tua area geografica, stai certo che potrebbe facilmente diventare una delle nuove tendenze. \u00c8 pertanto necessario garantire la sicurezza dei propri dispositivi e account con una protezione <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">affidabile<\/a>.<\/p>\n<h2>Come proteggere il tuo account Telegram<\/h2>\n<p>Per iniziare, \u00e8 consigliabile configurare la sicurezza e la privacy di Telegram utilizzando la nostra <a href=\"https:\/\/www.kaspersky.it\/blog\/telegram-privacy-security\/23745\/\" target=\"_blank\" rel=\"noopener\">guida<\/a>. Se l\u2019hai gi\u00e0 fatto, ecco alcuni suggerimenti aggiuntivi per evitare di diventare vittima di queste e di altre truffe:<\/p>\n<ul>\n<li><strong>Ricorda che nessuno ti regala niente. <\/strong>Prima di festeggiare per un regalo improvviso, ricontrolla se il mittente ha davvero buone intenzioni. Contattalo almeno tramite un canale di comunicazione diverso: chiamalo, utilizza un altro strumento di messaggistica o verifica di persona. Dato che \u00e8 in gioco il tuo account personale, faresti meglio a peccare per eccesso di cautela.<\/li>\n<li><strong>Acquista abbonamenti tramite i canali ufficiali. <\/strong>Telegram, ad esempio, dispone di un <a href=\"https:\/\/t.me\/premiumbot\" target=\"_blank\" rel=\"noopener nofollow\">bot<\/a> apposito per l\u2019acquisto di abbonamenti.<\/li>\n<li><strong>Abilita <\/strong><a href=\"https:\/\/www.kaspersky.it\/blog\/what-is-two-factor-authentication\/27798\/\" target=\"_blank\" rel=\"noopener\"><strong>l\u2019autenticazione a due fattori<\/strong><\/a><strong>.<\/strong> Questa potrebbe essere la tua ultima linea di difesa nel caso in cui ti facessi ingannare da una truffa. Un modo per archiviare i token 2FA in modo comodo e sicuro \u00e8 in <strong><a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/tag\/telegram\/\" target=\"_blank\" rel=\"noopener\"><strong>Scopri di pi\u00f9<\/strong><\/a><strong> sugli altri modi in cui i truffatori possono rubare il tuo account Telegram. <\/strong>Esistono innumerevoli schemi fraudolenti, molti dei quali pi\u00f9 sofisticati di quanto sembri.<\/li>\n<li><strong>Rallenta, anche se sei di fretta. <\/strong>I truffatori adorano fare pressione sulle vittime con i timer. Quando c\u2019\u00e8 in gioco la tua sicurezza digitale, ignora i conti alla rovescia e prenditi il tuo tempo.<\/li>\n<li><strong>Presta attenzione alle versioni alternative delle app. <\/strong>\u00c8 consigliabile utilizzare solo app ufficiali, poich\u00e9 le versioni non ufficiali vengono quasi sempre infarcite di <a href=\"https:\/\/www.kaspersky.it\/blog\/whatsapp-mods-canesspy\/28233\/#:~:text=Trojan%2DSpy.AndroidOS.CanesSpy\" target=\"_blank\" rel=\"noopener\">Trojan<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>I cybercriminali stanno attirando gli utenti di Telegram con abbonamenti regalo. Si tratta di un atto di generosit\u00e0 inaspettato o solo di un&#8217;altra truffa?<\/p>\n","protected":false},"author":2710,"featured_media":29362,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641],"tags":[3221,116,2652,1118],"class_list":{"0":"post-29356","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-abbonamenti","10":"tag-phishing","11":"tag-telegram","12":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/telegram-premium-scam\/29356\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/telegram-premium-scam\/28347\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/telegram-premium-scam\/23597\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/telegram-premium-scam\/28476\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/telegram-premium-scam\/27849\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/telegram-premium-scam\/30608\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/telegram-premium-scam\/38655\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/telegram-premium-scam\/13017\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/telegram-premium-scam\/52696\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/telegram-premium-scam\/23192\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/telegram-premium-scam\/28595\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/telegram-premium-scam\/34431\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/telegram-premium-scam\/34055\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/telegram\/","name":"Telegram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=29356"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29356\/revisions"}],"predecessor-version":[{"id":29363,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29356\/revisions\/29363"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/29362"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=29356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=29356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=29356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}