Güncel raporlara göre popüler mesajlaşma platformları WhatsApp, Telegram ve Signal bazen yasa dışı faaliyetler için de kullanılıyor. Kaspersky Digital Footprint Intelligence ekibi, 2021–2024 yılları arasında engellenmiş 800’ün üzerinde siber suç Telegram kanalını kapsayan geniş bir izleme çalışması yürüttü. Telegram, hala farklı yasa dışı aktivitelerin barınmasına zemin sağlasa da, yeraltı operasyonları açısından eskisine göre çok daha zorlu bir ortam sunuyor.Telegram’ın bot ve yerleşik özellikleri, siber suç dünyasında düşük çaba ile yüksek verim almayı mümkün kılıyor. Tek bir botla talep yönetimi yapılabiliyor, kripto para ödemeleri işlenebiliyor ve çalıntı banka kartları ile bilgi hırsızı kayıtları, oltalama kitleri ya da DDoS saldırıları, operatör müdahalesine ihtiyaç duymadan hızlıca dağıtılabiliyor. Ayrıca dosya depolama kapasitesi sınırsız gibi gösteriliyor ve çok büyük boyutlu veritabanı sızıntıları ya da şirket belgelerinin dağıtımı için harici barındırma ihtiyacı ortadan kalkıyor. Bu otomasyon, sızdırılmış banka kartları ya da benzeri verileri düşük maliyet ve düşük teknik beceriyle üreten ürünlerin öne çıkmasına yol açıyor.Öte yandan, yüksek değerli ve güvene dayalı işlemler (örneğin sıfır gün açığı bilgileri) hâlâ kapalı devre dark web forumlarında sürdürülen itibarlı faaliyetler arasında yer alıyor. Kaspersky araştırmacıları iki ana eğilimin altını çiziyor: gölge kanalların ortalama ömürleri uzuyor ve dokuz ayı aşan hayatta kalma oranı 2023–2024 döneminde 2021–2022’ye göre üç katından fazla artış gösterdi. Ancak Telegram’ın engelleme çalışmaları da önemli ölçüde artıyor. Ekim 2024’ten itibaren aylık kapatma rakamları, 2023 zirvelerinin de üzerine çıktı ve bu ivme 2025 boyunca hız kazandı.Bununla birlikte Telegram’ın bazı dezavantajları da belirginleşiyor. Sohbetlerde uçtan uca şifrelemenin (E2E) varsayılan olarak bulunmaması, merkezi altyapı nedeniyle kullanıcıların kendi sunucularını çalıştıramamaları ve sunucu tarafı kodlarının kapalı olması, bazı işlevlerin doğrulanmasını zorlaştırıyor. Sonuç olarak BFRepo gibi yaklaşık 9.000 üyeli gruplar ve Angel Drainer gibi hizmet olarak sunulan zararlı yazılım operasyonları, bazı kesintiler nedeniyle diğer platformlara yönelim gösteriyor.Kaspersky Dijital Ayak İzi Analisti Vladislav Belousov şu yorumu paylaşıyor: “Dolandırıcılar Telegram’ı çeşitli kötü niyetli faaliyetler için kullanmaya devam ediyor olsa da risk-kazanç dengesi giderek değişiyor. Kanallar uzun süre çevrimiçi kalsa da engelleme hacmindeki artış, operatörlerin artık uzun vadeli güvenilir bir iş modeli kurmasını zorlaştırıyor. Bir vitrinin veya hizmetin aniden kapanması ise güvenilirliğin azalmasına ve göç dalgasının erken aşamalarının görülmesine yol açıyor.”Kullanıcılar ve kuruluşlar için bazı pratik öneriler şu şekilde özetlenebilir: kamuya açık yasa dışı kanalları ve botları hızlıca bildirmek ve güncel tehdit istihbaratı kaynaklarından yararlanmak için yüzey, derin ve karanlık web dahil çoklu kaynaklardan TTP’leri takip etmek. Ayrıca raporun tamamına dfi.kaspersky.com adresinden ulaşabilir ve güvenlik konusundaki farkındalığı artırmayı sürdürebilirsiniz.
Bilim ve Teknoloji
Yayınlanma: 31 Ocak 2026 - 03:24
Telegram'ın Karanlık İstismarları ve Kaspersky'nin Operasyonel Güncellemesi
Telegram’ın karanlık istismarlarını ve Kaspersky’nin operasyonel güncellemesini inceleyen güvenlik odaklı analiz.
Bilim ve Teknoloji
31 Ocak 2026 - 03:24









