Telegram Üzerindeki Yasadışı Faaliyetler: Engellemeler ve Operatörlerin Stratejileri
Günümüz mesajlaşma uygulamaları, yasa dışı faaliyetler için de tercih edilebiliyor. Kaspersky Digital Footprint Intelligence ekibi, 2021–2024 yılları arasında engellenmiş 800’ün üzerinde siber suç Telegram kanalını inceleyen kapsamlı bir izleme çalışması yayımladı. Telegram hâlen çok sayıda yasa dışı etkinliğe ev sahipliği yapsa da, yeraltı operasyonlarında artık daha zorlu bir ortam söz konusu.
Telegram’ın bot altyapısı ve yerleşik özellikleri, siber suç dünyasında düşük eforla geniş kitlelere ulaşan bir ekosistem yaratıyor. Tek bir bot; talepleri yönlendirebiliyor, kripto para ödemelerini işleyebiliyor ve çalıntı banka kartları, bilgi hırsızlığı kayıtları, oltalama kitleri ya da DDoS saldırıları gibi hizmetleri operatör müdahalesi olmaksızın yüzlerce alıcıya anında ulaştırabiliyor. Ayrıca sınırsız dosya depolama imkanı, büyük veritabanı sızıntılarının dağıtımı için harici barındırma ihtiyacını azaltıyor. Bu kesintisiz otomasyon yapısı, yüksek hacimli, düşük maliyetli ve düşük teknik beceri gerektiren ürünlerin öne çıkmasını sağlıyor.
Diğer yandan, yüksek değerli ve güvene dayalı işlemler (örneğin zero-day açıklarıyla ilgili bilgiler) hâlâ itibara dayalı kapalı devre dark-web forumlarında kalmaya devam ediyor. Araştırmacılar, Telegram’daki yasa dışı faaliyetler konusunda iki net eğilim tespit etti: Gölge kanalların ortalama ömrü uzadı ve 2023–2024 döneminde dokuz aydan uzun süren kanalların oranı, 2021–2022’ye kıyasla üç katından fazla arttı. Ancak Telegram’ın engelleme faaliyetlerinde de kayda değer bir artış görüldü; 2024 ekiminden itibaren aylık kapatma rakamları 2023 zirvelerine yaklaşır şekilde yükseldi ve 2025’te de bu ivme sürdü.
Sorunlu kullanıcılar için Telegram’ın bazı dezavantajları hâlâ geçerli: uçtan uca şifrelemenin varsayılan olarak bulunmaması, merkezi altyapı nedeniyle kendi sunucularını kullanamama ve sunucu tarafı kodlarının kapalı olması, işlevselliğin bağımsız doğrulanmasını zorlaştırıyor. Sonuç olarak, 9.000 üyeli BFRepo grubu ve Angel Drainer gibi hizmet olarak sağlanan zararlı yazılım (malware-as-a-service) toplulukları, yaşanan kesintiler nedeniyle faaliyetlerini başka platformlara veya özel mesajlaşma uygulamalarına taşıma eğilimine giriyorlar.
Kaspersky Dijital Ayak İzi Analisti Vladislav Belousov şu yorumu paylaştı: “Dolandırıcılar Telegram’ı pek çok kötü niyetli faaliyet için kullanışlı bulsa da risk-kazanç dengesi net biçimde değişiyor. Kanallar, birkaç yıl öncesine göre daha uzun süre çevrimiçi kalsa da, engelleme hacmindeki dramatik artış, operatörlerin artık uzun vadeli istikrar bekleyemeyeceği anlamına geliyor. Bu durum, bir vitrinin veya hizmetin aniden kaybolduğu ve bazen sadece haftalar sonra yeniden açıldığı gerçeğini değiştirdi. Güvenilir bir iş modeli kurmak ise giderek daha zorlaşıyor. Bu da göç dalgasının ilk aşamalarını işaret ediyor.”
Kaspersky, kullanıcıları ve kuruluşları korumaya yönelik bazı somut öneriler sunuyor: Yasadışı olarak görülen kanalları ve botları hızlıca bildirin ve faaliyetlerden haberdar olmak için çoklu tehdit istihbaratı kaynaklarını kullanın, yüzeysel, derin ve karanlık web kaynaklarını kapsayan.
Raporun tamamına ulaşmak için dfi.kaspersky.com adresini ziyaret edin. Kaynak: Beyaz Haber Ajansı (BYZHA).