{"id":29989,"date":"2025-08-27T10:00:42","date_gmt":"2025-08-27T08:00:42","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=29989"},"modified":"2025-08-26T21:05:08","modified_gmt":"2025-08-26T19:05:08","slug":"phishing-and-scam-in-telegram-2025","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/phishing-and-scam-in-telegram-2025\/29989\/","title":{"rendered":"Truffe Telegram con bot, regali e criptovalute"},"content":{"rendered":"<p>Ricordi gli albori di Internet e le <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/how-to-protect-against-spam\/29449\/\" rel=\"noopener\">truffe del 419 (alias \u201cprincipe nigeriano\u201d)<\/a> che promettevano montagne d\u2019oro solo per te? Quell\u2019era per fortuna \u00e8 finita, ma oggi una nuova truffa \u00e8 di gran moda: il messenger phishing. Grazie alla sua vasta base di utenti, all\u2019apertura dell\u2019API e al supporto per i pagamenti con criptovaluta, un particolare strumento di messaggistica, <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/tag\/telegram\/\" rel=\"noopener\">Telegram<\/a>, \u00e8 diventato una scelta molto popolare per i cybercriminali di phishing. Quali nuovi trucchi utilizzano quindi i truffatori Telegram e come individuarli in tempo?<\/p>\n<h2>I bot Telegram al servizio dei cybercriminali<\/h2>\n<p>Telegram ospita una vasta gamma di truffe legate ai bot. E a volte gli autori degli attacchi offrono i propri bot ad altri utenti malintenzionati per crearne di nuovi. Se ti senti un po\u2019 sopraffatto, non preoccuparti: il nostro <a target=\"_blank\" href=\"https:\/\/securelist.com\/telegram-phishing-services\/109383\/#automated-phishing-with-telegram-bots\" rel=\"noopener\">post del blog Securelist<\/a> esamina in dettaglio questo fenomeno, noto come phishing-as-a-service.<\/p>\n<p>Gli autori degli attacchi utilizzano spesso i bot Telegram anzich\u00e9 i siti Web. \u00c8 molto pi\u00f9 facile attirare potenziali vittime in questo modo; \u00e8 molto pi\u00f9 difficile creare e gestire un sito di phishing a tutti gli effetti e convincere le vittime a ingoiare l\u2019esca. Con i bot tutto \u00e8 pi\u00f9 semplice poich\u00e9 gli utenti non devono uscire da Telegram, che molti ritengono erroneamente un ambiente sicuro.<\/p>\n<p>Allora, che aspetto ha nella pratica? Un esempio \u00e8 una nuova truffa che coinvolge investimenti in criptovalute: <em>\u201cStiamo distribuendo un nuovo token a tutti: \u00e8 sufficiente immettere il bot ed eseguire la verifica KYC\u201d. <\/em>Ovviamente per \u201cverifica KYC\u201d per i truffatori non si intende una fototessera o una videochiamata per confermare la propria identit\u00e0, ma il deposito di una somma in criptovaluta. E s\u00ec, questa criptovaluta va direttamente nell\u2019account degli autori dell\u2019attacco, mentre tu ottieni zero.<\/p>\n<div id=\"attachment_29998\" style=\"width: 636px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/08\/26203726\/phishing-and-scam-in-telegram-2025-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29998\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/08\/26203726\/phishing-and-scam-in-telegram-2025-01.jpg\" alt=\"Il bot Telegram offre una falsa verifica KYC\" width=\"626\" height=\"959\" class=\"size-full wp-image-29998\"><\/a><p id=\"caption-attachment-29998\" class=\"wp-caption-text\">Il bot Telegram offre una falsa verifica KYC<\/p><\/div>\n<p>Certo, i bot Telegram non si limitano all\u2019estrazione di criptovalute. Ad esempio, abbiamo scoperto una truffa che invitava le vittime a essere pagate per la visione di brevi video. Dove? In un bot Telegram, ovviamente.<\/p>\n<div id=\"attachment_30009\" style=\"width: 747px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/08\/26203931\/phishing-and-scam-in-telegram-2025-02-3.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30009\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/08\/26203931\/phishing-and-scam-in-telegram-2025-02-3.jpg\" alt='Le vittime \"guadagnano\" due euro per ogni visione del video' width=\"737\" height=\"623\" class=\"size-full wp-image-30009\"><\/a><p id=\"caption-attachment-30009\" class=\"wp-caption-text\">Le vittime \u201cguadagnano\u201d due euro per ogni visione del video<\/p><\/div>\n<p>I bot Telegram sono altamente invadenti: se non li blocchi, continueranno a bussare alla tua porta. La maggior parte dei siti di phishing non esegue questa operazione; l\u2019interazione dell\u2019utente con loro ha luogo in modo diverso: visitare il sito, navigare, uscire. Ma se si chatta con un bot Telegram solo una volta questo ti bombarder\u00e0 di collegamenti sospetti o ti disturber\u00e0 per l\u2019accesso per gestire canali e gruppi. Se ci si stanca di un bot invadente, \u00e8 sufficiente bloccarlo: aprire una finestra di dialogo con il bot, toccarne il nome, quindi selezionare <strong>Blocca<\/strong>. Fatto ci\u00f2, il fastidioso bot non invier\u00e0 pi\u00f9 messaggi.<\/p>\n<p>In un\u2019altra brutta truffa legata ai bot, gli autori dell\u2019attacco convincono le vittime ad avviare chat bot, quindi condividere i propri dati o inviare denaro. Una volta che la vittima \u00e8 stata catturata, i truffatori rinominano il bot Telegram Wallet o Support Bot (imitando i presunti canali ufficiali), trasferiscono la propriet\u00e0 del bot all\u2019account della vittima a loro insaputa e segnalano l\u2019accaduto all\u2019assistenza Telegram. Pensando che sia stata la vittima a creare il bot, il supporto Telegram elimina non solo il bot, ma anche l\u2019account della vittima. I truffatori lo fanno per coprire le proprie tracce per una possibile indagine della polizia postale.<\/p>\n<h2>Regali falsi e furto di account<\/h2>\n<p>Gli autori degli attacchi utilizzano una serie di trucchi per ottenere l\u2019accesso agli account delle vittime. Una delle truffe pi\u00f9 comuni \u00e8 un abbonamento \u201cregalo\u201d a Telegram Premium. Dai un\u2019occhiata al nostro articolo <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-premium-scam\/29356\/\" rel=\"noopener\"><strong>Hai ricevuto un \u201cregalo\u201d: un abbonamento Telegram Premium<\/strong><\/a> per i dettagli. In breve: i truffatori inviano messaggi alle vittime dall\u2019account violato di un amico, spingendole a visitare un sito di phishing per \u201cfinalizzare l\u2019abbonamento\u201d. Non c\u2019\u00e8 abbonamento, ovviamente. Al contrario, alle vittime viene rubato il proprio account.<\/p>\n<p>Un altro nuovo vettore di frode riguarda <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/telegra.ph\/\">Telegraph<\/a>, lo strumento di Telegram per la pubblicazione di testi pi\u00f9 lunghi. Chiunque pu\u00f2 pubblicare contenuto in quest\u2019area e non \u00e8 richiesta la registrazione preventiva, ovvero ci\u00f2 che viene sfruttato dagli utenti malintenzionati poich\u00e9 \u00e8 facile reindirizzare gli utenti alle pagine di phishing. Il risultato, di regola, \u00e8 un altro account violato.<\/p>\n<div id=\"attachment_30004\" style=\"width: 878px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/08\/26203819\/phishing-and-scam-in-telegram-2025-03-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30004\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/08\/26203819\/phishing-and-scam-in-telegram-2025-03-1.jpg\" alt=\"L'utente \u00e8 indotto a seguire il collegamento per visualizzare la versione completa del documento\" width=\"868\" height=\"715\" class=\"size-full wp-image-30004\"><\/a><p id=\"caption-attachment-30004\" class=\"wp-caption-text\">L\u2019utente \u00e8 indotto a seguire il collegamento per visualizzare la versione completa del documento<\/p><\/div>\n<p>Cos\u2019altro hanno inventato truffatori e phisher? Gli autori delle minacce utilizzano attivamente l\u2019AI per creare deepfake, rubare dati biometrici, nascondere gli attacchi di phishing sotto gli URL BLOB temporanei e persino falsificare i sottodomini di Google Traduttore. Leggi queste e altre tendenze nel <a target=\"_blank\" href=\"https:\/\/securelist.com\/new-phishing-and-scam-trends-in-2025\/117217\/\" rel=\"noopener\">nostro rapporto Securelist<\/a>.<\/p>\n<h2>Come proteggersi dalle truffe e dal phishing Telegram<\/h2>\n<p>Il miglior consiglio \u00e8 applicare sempre il pensiero critico. Ma anche il pi\u00f9 intelligente di noi a volte pu\u00f2 agire in modo avventato, quindi cerca di documentarti il pi\u00f9 possibile sulle truffe, in modo che la memoria muscolare attivi automaticamente la reazione giusta.<\/p>\n<ul>\n<li><strong>Non seguire i collegamenti inviati da persone che conosci a malapena. <\/strong>Non seguire tali collegamenti anche se promettono un regalo gustoso e non immettere mai dati personali per siti a cui puntano.<\/li>\n<li><strong>Configurare privacy e sicurezza nel proprio account Telegram<\/strong>. Guarda la nostra <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-privacy-security\/23745\/\" rel=\"noopener\">procedura approfondita<\/a> sull\u2019autenticazione a due fattori e le chat segrete.<\/li>\n<li><strong>Non condividere codici monouso o password con nessuno.<\/strong> E non inserirli da nessuna parte se non nell\u2019app Telegram ufficiale. I truffatori sanno come <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/when-two-factor-authentication-useless\/28985\/\" rel=\"noopener\">indurre gli utenti a rivelare i propri codici OTP<\/a>.<\/li>\n<li><strong>Utilizza una <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">protezione affidabile<\/a><\/strong> che riconosce il phishing quando lo vede e ti avvisa.<\/li>\n<li><strong>Blocca i bot intrusivi. <\/strong>Come dicevamo, continueranno a bussare, quindi se dopo una chat con un bot Telegram sei sicuro che sia abbastanza, sentiti libero di bloccarlo.<\/li>\n<li><strong>Configura la terminazione automatica di tutte le sessioni Telegram inattive ogni settimana.<\/strong> In Telegram vai a <strong>Impostazioni <\/strong>, quindi seleziona <strong>Dispositivi \u2192 Termina automaticamente le sessioni \u2192 Se inattivo per \u2192 1 settimana.<\/strong><\/li>\n<\/ul>\n<p>Se il tuo account Telegram \u00e8 gi\u00e0 stato violato, leggi il nostro post <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-account-hacked\/29384\/\" rel=\"noopener\"><strong>Cosa fare in caso di violazione dell\u2019account Telegram<\/strong><\/a>. Il tempo \u00e8 essenziale: \u00e8 pi\u00f9 facile ripristinare l\u2019accesso nelle prime 24 ore dopo un attacco. E iscriviti al <a href=\"https:\/\/t.me\/+UAkh7tvMN8BlZWQ0\" target=\"_blank\" rel=\"noopener nofollow\">nostro canale Telegram<\/a> per informazioni dettagliate sulle nuove tendenze della cybersecurity.<\/p>\n<p><strong><\/strong><\/p>\n<blockquote><p><\/p>\n<p>Altre truffe Telegram:<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-premium-scam\/29356\/\" rel=\"noopener\"><strong>Hai ricevuto un \u201cregalo\u201d: un abbonamento Telegram Premium<\/strong><\/a><\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-account-hacked\/29384\/\" rel=\"noopener\"><strong>Cosa fare in caso di violazione dell\u2019account Telegram<\/strong><\/a><\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/toncoin-cryptocurrency-scam\/28794\/\" rel=\"noopener\"><strong>\u201cAcquista Toncoin e invita gli amici\u201d: i truffatori promettono grandi profitti in criptovaluta<\/strong><\/a><\/p>\n<p><strong><\/strong><\/p><\/blockquote>\n<p><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Tutto quello che c&#8217;\u00e8 da sapere sulle ultime truffe e phishing Telegram e su come stare al sicuro.<\/p>\n","protected":false},"author":2710,"featured_media":29995,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[750,1150,1271,116,2652,1118],"class_list":{"0":"post-29989","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-account","9":"tag-hacking","10":"tag-messenger","11":"tag-phishing","12":"tag-telegram","13":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/phishing-and-scam-in-telegram-2025\/29989\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/phishing-and-scam-in-telegram-2025\/29402\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/24520\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/phishing-and-scam-in-telegram-2025\/29348\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/28434\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/phishing-and-scam-in-telegram-2025\/31315\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/phishing-and-scam-in-telegram-2025\/40282\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/phishing-and-scam-in-telegram-2025\/13690\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/54090\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/phishing-and-scam-in-telegram-2025\/23093\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/phishing-and-scam-in-telegram-2025\/32578\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/phishing-and-scam-in-telegram-2025\/29563\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/phishing-and-scam-in-telegram-2025\/35266\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/phishing-and-scam-in-telegram-2025\/34914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=29989"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29989\/revisions"}],"predecessor-version":[{"id":30025,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29989\/revisions\/30025"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/29995"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=29989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=29989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=29989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}