Tenemos al alcance de la mano multitud de soluciones centradas en la mensajería instantánea, tal y como sucede con WhatsApp o Telegram. En estas líneas nos vamos a centrar en la segunda alternativa y la seguridad que en estos momentos nos ofrece, ya que no siempre es la deseada.
Y es que debemos tener en consideración que esta aplicación en términos generales alberga una gran variedad de estafas relacionadas con bots. Incluso a veces los atacantes ofrecen sus bots a los delincuentes para crear otros nuevos.
Por qué los bots para estafar en Telegram son más efectivos que el phishing
Y es que los atacantes suelen usar estos bots de Telegram que os comentamos en lugar de sitios web maliciosos. Es mucho más fácil atraer a posibles víctimas de esta manera y es más difícil crear y mantener un sitio de phishing completo. Con los bots, todo es más sencillo, ya que los usuarios no necesitan salir de Telegram y muchos los consideran, erróneamente, un entorno seguro.
Un claro ejemplo los encontramos en una nueva estafa relacionada con inversiones en criptomonedas donde, supuestamente, regalan un nuevo token a todos los usuarios. Para ello solo tenemos que entrar en el bot y pasar por la verificación KYC, el proceso de confirmar de identidad de los usuarios.
Esta verificación KYC no es una foto ni una videollamada, sino depositar una cantidad de criptomonedas. Estas criptomonedas van directamente a la cuenta de los atacantes, mientras que nosotros, como víctimas, al final no recibimos nada. Pero los bots de Telegram no se limitan a robar criptomonedas. Hay otro que invitaba a las víctimas a cobrar por ver vídeos cortos, lo que era falso. Decir que estos bots de Telegram son muy intrusivos, por lo que hasta que no los bloqueamos, seguirán llamando a la puerta.
Por el contrario, la mayoría de los sitios web phishing no hacen esto, visitamos el sitio, navegamos y nos vamos. Pero al chatear con un bot de Telegram una sola vez, nos bombardeará con enlaces sospechosos hasta el infinito. Lo mejor que podemos hacer al detectar un comportamiento sospechoso, es bloquearlo.
Otras estafas habituales en la plataforma
Al mismo tiempo, los atacantes emplean diversos trucos para acceder a las cuentas de las víctimas de la plataforma de mensajería. Una de las estafas más comunes es una suscripción a modo de regalo a Telegram Premium. Los estafadores envían mensajes a las víctimas desde la cuenta pirateada de un amigo, invitándonos a acceder a un sitio phishing para finalizar la suscripción. Esta no existe, por supuesto, por lo que sufrimos el robo de la cuenta propia.
Otro engaño es Telegraph, la herramienta de Telegram para publicar textos más largos. Y es que cualquiera puede publicar contenido aquí sin necesidad de registro previo, algo que los atacantes aprovechan. La razón de ello es que es fácil redirigir a los usuarios a páginas de phishing, lo que se traduce en otra cuenta pirateada.
Hoy día, además, los actores maliciosos utilizan la IA para crear deepfakes, robar datos biométricos, u ocultar ataques de phishing bajo URL temporales. Incluso suplantan subdominios de Google Translate, entre otras muchas estafas.
Cómo protegernos de los engaños
De ahí que cada vez más usuarios de esta plataforma de mensajería busquen soluciones efectivas para protegerse de estas innumerables estafas. Lo mejor que podemos hacer es ser previsores y no fiarnos de nada. Esto significa que deberíamos desconfiar de los bots sospechosos, además de no pinchar en enlaces enviados por personas que apenas conocemos.
Esto es algo que debemos evitar a toda costa, incluso si prometen un regalo atractivo. Y qué decir de aquellos elementos que encontramos en Telegram y que nos solicitan datos personales de un modo u otro. Asimismo, nunca deberíamos compartir credenciales ni contraseñas con nadie. Tampoco estará de más configurar la finalización automática de las sesiones inactivas de Telegram, cada semana. Esto lo logramos desde Ajustes / Dispositivos / Finalizar sesiones automáticamente.
| Medida | Reducción de Riesgo Estimada | Fuente |
|---|---|---|
| Verificación en 2 Pasos (2FA) | Bloquea el 99% de accesos no autorizados | Telegram Security Report 2025 |
| Finalización Automática de Sesiones (7 días) | Reduce el 70% de secuestros de cuenta | Guía CCN-CERT |
| Bloqueo de mensajes de desconocidos | Mitiga el 67% de los intentos de phishing | Estudio ESET |
