Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Telegram Mini Apps misbruikt in grootschalige crypto-zwendelcampagne

byKerem Gülen
4 mei 2026
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Onderzoekers op het gebied van cyberbeveiliging hebben een aanzienlijke fraudeoperatie geïdentificeerd waarbij gebruik wordt gemaakt van de Mini App-functie van Telegram voor oplichting met cryptocurrency, nabootsing van merknamen en de distributie van Android-malware. De operatie, bekend als FEMITBOT, maakt gebruik van Telegram-bots en ingebedde mini-apps om overtuigende ervaringen rechtstreeks binnen de app te leveren.

Het CTM360-rapport geeft aan dat FEMITBOT verschillende vormen van oplichting uitvoert, waaronder valse cryptocurrency-platforms en frauduleuze financiële diensten, door zich voor te doen als bekende merken. Deze tactiek vergroot de geloofwaardigheid van de operatie, waardoor nietsvermoedende gebruikers kunnen worden betrokken.

Merken als Apple, Coca-Cola, Disney en IBM zijn nagebootst en maken gebruik van een gemeenschappelijke infrastructuur met meerdere phishing-domeinen die hetzelfde API-antwoord delen: “Welkom bij het FEMITBOT-platform.” Dit duidt op een uniforme backend voor de fraudeoperatie.

Telegram-bots presenteren phishing-sites binnen het platform zelf. Gebruikers die met deze bots communiceren en op “Start” klikken, worden doorgestuurd naar een mini-app die een phishing-pagina weergeeft in de ingebouwde WebView van Telegram. Slachtoffers krijgen vaak nepdashboards te zien die fictieve saldi of inkomsten weergeven, aangevuld met afteltimers om urgentie te creëren.

Terwijl gebruikers proberen geld op te nemen, worden ze gevraagd meer geld te storten of verschillende verwijzingstaken uit te voeren, een tactiek die vaak wordt waargenomen bij oplichting. De infrastructuur die FEMITBOT ondersteunt, maakt snelle aanpassingen in verschillende campagnes mogelijk, waardoor het voor de aanvallers gemakkelijk wordt om de branding, talen en thema’s aan te passen.

Bovendien bevatten de oplichtingscampagnes trackingscripts zoals Meta- en TikTok-pixels om de gebruikersactiviteit te monitoren en de betrokkenheid te optimaliseren. Sommige Mini Apps verspreiden Android-malware en imiteren merken als de BBC en NVIDIA. Gebruikers worden vaak aangespoord om APK-bestanden te downloaden of links in de in-app-browser te openen, wat leidt tot mogelijk schadelijke software-installaties.

CTM360 legt uit: “De APK-bestandsnamen zijn zorgvuldig gekozen om op legitieme applicaties te lijken of om willekeurig uitziende namen te gebruiken die niet onmiddellijk argwaan wekken.” De APK’s worden gehost op hetzelfde domein als de API, waardoor geldige TLS-certificaten worden gegarandeerd om browserwaarschuwingen te voorkomen.

Experts adviseren gebruikers om voorzichtig te zijn met Telegram-bots die crypto-investeringen suggereren, vooral degenen die om stortingen of app-downloads vragen. Android-gebruikers worden ook gewaarschuwd om het sideloaden van APK-bestanden te vermijden, omdat deze praktijken vaak leiden tot verspreiding van malware buiten de Google Play Store.


Aanbevolen afbeeldingscredits

Related Posts

Sony onthult God of War: Laufey voor PS5

Sony onthult God of War: Laufey voor PS5

3 juni 2026
Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

3 juni 2026
Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

3 juni 2026
Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

3 juni 2026
Microsoft onthult Project Solara voor een agent-first toekomst

Microsoft onthult Project Solara voor een agent-first toekomst

3 juni 2026
X lanceert video-antwoorden in TikTok-stijl voor berichten

X lanceert video-antwoorden in TikTok-stijl voor berichten

3 juni 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.