{"id":24139,"date":"2025-08-29T09:00:18","date_gmt":"2025-08-29T12:00:18","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=24139"},"modified":"2025-09-01T11:44:55","modified_gmt":"2025-09-01T14:44:55","slug":"phishing-and-scam-in-telegram-2025-2","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/phishing-and-scam-in-telegram-2025-2\/24139\/","title":{"rendered":"Golpes no Telegram com bots, brindes e criptomoedas"},"content":{"rendered":"<p>Voc\u00ea se lembra do in\u00edcio da Internet e dos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-against-spam\/23393\/\" target=\"_blank\" rel=\"noopener\">golpes 419 (tamb\u00e9m conhecidos como \u201cpr\u00edncipe nigeriano\u201d)<\/a> prometendo montanhas de ouro s\u00f3 para voc\u00ea? Felizmente, essa era ficou para tr\u00e1s, mas hoje uma nova amea\u00e7a est\u00e1 em alta: o phishing em apps de mensagens. Devido \u00e0 sua vasta base de usu\u00e1rios, API aberta e suporte a pagamentos em criptomoedas, um mensageiro em especial, o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tag\/telegram\/\" target=\"_blank\" rel=\"noopener\">Telegram<\/a>, se tornou um dos favoritos dos cibercriminosos que aplicam phishing. Ent\u00e3o, quais truques novos os golpistas do Telegram est\u00e3o usando e como identific\u00e1-los a tempo?<\/p>\n<h2>Bots do Telegram a servi\u00e7o de cibercriminosos<\/h2>\n<p>O Telegram \u00e9 lar de uma enorme variedade de golpes envolvendo bots. \u00c0s vezes, invasores oferecem seus bots para que outros criminosos criem novos. Se isso parece confuso, n\u00e3o se preocupe: nossa <a href=\"https:\/\/securelist.com\/telegram-phishing-services\/109383\/#automated-phishing-with-telegram-bots\" target=\"_blank\" rel=\"noopener\">postagem no blog Securelist<\/a> explica em detalhes esse fen\u00f4meno, conhecido como phishing-as-a-service.<\/p>\n<p>Os golpistas muitas vezes usam bots no lugar de sites. \u00c9 muito mais f\u00e1cil atrair v\u00edtimas assim, j\u00e1 que criar e manter um site de phishing completo e ainda convencer a pessoa a cair no golpe d\u00e1 muito mais trabalho. Com bots, tudo \u00e9 mais simples: o usu\u00e1rio n\u00e3o precisa sair do Telegram, que muitos acreditam (erroneamente) ser seguro por padr\u00e3o.<\/p>\n<p>Mas, na pr\u00e1tica, como isso funciona? Um exemplo \u00e9 um golpe envolvendo investimento em criptomoedas: <em>\u201cEstamos distribuindo um novo token para todos, basta acessar o bot e passar pela verifica\u00e7\u00e3o KYC\u201d. <\/em>Claro que, para os golpistas, \u201cverifica\u00e7\u00e3o KYC\u201d n\u00e3o significa enviar foto de passaporte ou fazer chamada de v\u00eddeo, e sim depositar um valor em criptomoedas. E, sim, esse valor vai direto para a conta dos criminosos, enquanto voc\u00ea n\u00e3o recebe nada.<\/p>\n<div id=\"attachment_24141\" style=\"width: 636px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/08\/26155505\/phishing-and-scam-in-telegram-2025-01.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24141\" class=\"wp-image-24141 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/08\/26155505\/phishing-and-scam-in-telegram-2025-01.jpg\" alt=\"O bot do Telegram oferece verifica\u00e7\u00e3o KYC falsa\" width=\"626\" height=\"959\"><\/a><p id=\"caption-attachment-24141\" class=\"wp-caption-text\">O bot do Telegram oferece verifica\u00e7\u00e3o KYC falsa<\/p><\/div>\n<p>Claro, os bots do Telegram n\u00e3o se limitam a extrair criptomoedas. Por exemplo, identificamos um golpe que convida v\u00edtimas a serem pagas para assistir a v\u00eddeos curtos. Onde? Em um bot do Telegram, claro.<\/p>\n<div id=\"attachment_24144\" style=\"width: 747px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/08\/26160109\/phishing-and-scam-in-telegram-2025-02-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24144\" class=\"wp-image-24144 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/08\/26160109\/phishing-and-scam-in-telegram-2025-02-1.jpg\" alt='As v\u00edtimas \"ganham\" dois euros por visualiza\u00e7\u00e3o de v\u00eddeo' width=\"737\" height=\"623\"><\/a><p id=\"caption-attachment-24144\" class=\"wp-caption-text\">As v\u00edtimas \u201cganham\u201d dois euros por visualiza\u00e7\u00e3o de v\u00eddeo<\/p><\/div>\n<p>Os bots do Telegram s\u00e3o altamente intrusivos: se voc\u00ea n\u00e3o os bloquear, eles continuar\u00e3o batendo \u00e0 sua porta. A maioria dos sites de phishing n\u00e3o age assim; a intera\u00e7\u00e3o costuma ser diferente: voc\u00ea visita o site, navega e vai embora. Mas basta conversar uma vez com um bot do Telegram para ser bombardeado com links suspeitos ou importunado com pedidos de acesso para gerenciar seus canais e grupos. Se voc\u00ea se cansar de um bot intrusivo, basta bloque\u00e1-lo: abra a conversa com o bot, toque no nome e selecione <strong>Bloquear<\/strong>. Feito isso, o bot inc\u00f4modo n\u00e3o enviar\u00e1 mais mensagens.<\/p>\n<p>Em outro golpe relacionado a bots, invasores convencem as v\u00edtimas a iniciar conversas com bots e depois a compartilhar dados ou enviar dinheiro. Quando a v\u00edtima est\u00e1 fisgada, os golpistas renomeiam o bot para Telegram Wallet ou Support Bot, imitando canais supostamente oficiais, transferem a propriedade do bot para a conta da v\u00edtima sem que ela perceba e denunciam o bot ao suporte do Telegram. Acreditando que a v\u00edtima criou o bot, o suporte do Telegram exclui n\u00e3o apenas o bot, mas tamb\u00e9m a conta da v\u00edtima. Os golpistas fazem isso para encobrir rastros e dificultar uma poss\u00edvel investiga\u00e7\u00e3o policial.<\/p>\n<h2>Presentes falsos e roubo de conta<\/h2>\n<p>Invasores usam diversos truques para obter acesso \u00e0s contas das v\u00edtimas. Um dos golpes mais comuns \u00e9 uma assinatura de \u201cpresente\u201d do Telegram Premium. Confira nossa postagem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/telegram-premium-scam\/23192\/\" target=\"_blank\" rel=\"noopener\"><strong>Temos uma assinatura do Telegram Premium de \u201cpresente\u201d para voc\u00ea<\/strong><\/a> para ver os detalhes. Em resumo: golpistas enviam mensagens a partir da conta hackeada de um amigo e pedem que a v\u00edtima acesse um site de phishing para \u201cconcluir a assinatura\u201d. N\u00e3o existe assinatura, claro. Em vez disso, as v\u00edtimas t\u00eam suas contas roubadas.<\/p>\n<p>Outro vetor de fraude envolve o <a href=\"https:\/\/telegra.ph\/\" target=\"_blank\" rel=\"noopener nofollow\">Telegraph<\/a>, a ferramenta do Telegram para publica\u00e7\u00e3o de textos longos. Qualquer um pode publicar conte\u00fado sem cadastro, o que facilita para golpistas redirecionarem usu\u00e1rios a p\u00e1ginas de phishing. O resultado, via de regra, \u00e9 mais uma conta invadida.<\/p>\n<div id=\"attachment_24150\" style=\"width: 878px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/08\/26171014\/phishing-and-scam-in-telegram-2025-03.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24150\" class=\"wp-image-24150 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/08\/26171014\/phishing-and-scam-in-telegram-2025-03.jpg\" alt=\"O usu\u00e1rio \u00e9 induzido a clicar no link para ver a vers\u00e3o completa do documento\" width=\"868\" height=\"715\"><\/a><p id=\"caption-attachment-24150\" class=\"wp-caption-text\">O usu\u00e1rio \u00e9 induzido a clicar no link para ver a vers\u00e3o completa do documento<\/p><\/div>\n<p>O que mais os golpistas e phishers inventaram? Invasores est\u00e3o usando ativamente IA para criar deepfakes, roubar dados biom\u00e9tricos, ocultar ataques de phishing sob Blob URLs tempor\u00e1rias e at\u00e9 falsificar subdom\u00ednios do Google Translate. Leia sobre estas e outras tend\u00eancias em <a href=\"https:\/\/securelist.com\/new-phishing-and-scam-trends-in-2025\/117217\/\" target=\"_blank\" rel=\"noopener\">nosso relat\u00f3rio no Securelist<\/a>.<\/p>\n<h2>Como se proteger contra golpes e phishing no Telegram<\/h2>\n<p>A melhor dica \u00e9 usar o pensamento cr\u00edtico o tempo todo. Mesmo os mais atentos \u00e0s vezes agem por impulso, ent\u00e3o procure se informar sobre os golpes para que sua mem\u00f3ria muscular acione automaticamente a resposta correta.<\/p>\n<ul>\n<li><strong>N\u00e3o clique em links enviados por pessoas que voc\u00ea mal conhece. <\/strong>N\u00e3o clique nesses links mesmo que prometam um brinde tentador e nunca informe dados pessoais nos sites indicados.<\/li>\n<li><strong>Configure a privacidade e a seguran\u00e7a na sua conta do Telegram<\/strong>. Veja nosso <a href=\"https:\/\/www.kaspersky.com.br\/blog\/telegram-privacy-security\/16830\/\" target=\"_blank\" rel=\"noopener\">guia detalhado<\/a> sobre autentica\u00e7\u00e3o de dois fatores e bate-papos secretos.<\/li>\n<li><strong>N\u00e3o compartilhe c\u00f3digos de uso \u00fanico nem senhas com ningu\u00e9m.<\/strong> E n\u00e3o os insira em nenhum lugar al\u00e9m do aplicativo oficial do Telegram. Os golpistas sabem como <a href=\"https:\/\/www.kaspersky.com.br\/blog\/when-two-factor-authentication-useless\/22682\/\" target=\"_blank\" rel=\"noopener\">enganar usu\u00e1rios para que revelem seus OTPs<\/a>.<\/li>\n<li><strong>Use uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">prote\u00e7\u00e3o confi\u00e1vel<\/a><\/strong>\u00a0que reconhece phishing quando v\u00ea e avisa voc\u00ea.<\/li>\n<li><strong>Bloqueie bots intrusivos. <\/strong>Como dissemos, eles continuar\u00e3o insistindo. Ent\u00e3o, se ap\u00f3s conversar com um bot do Telegram voc\u00ea achar que j\u00e1 basta, bloqueie-o.<\/li>\n<li><strong>Ative o encerramento autom\u00e1tico de todas as sess\u00f5es inativas do Telegram a cada semana.<\/strong>No Telegram, v\u00e1 para <strong>Configura\u00e7\u00f5es<\/strong> e selecione <strong>Dispositivos \u2192 Encerrar sess\u00f5es automaticamente \u2192 Se inativo por \u2192 1 semana.<\/strong><\/li>\n<\/ul>\n<p>Se sua conta do Telegram j\u00e1 foi invadida, leia nossa postagem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/telegram-account-hacked\/23307\/\" target=\"_blank\" rel=\"noopener\"><strong>O que fazer se sua conta do Telegram for hackeada?<\/strong><\/a> Cada minuto conta: \u00e9 muito mais f\u00e1cil restaurar o acesso nas primeiras 24 horas ap\u00f3s um ataque. E inscreva-se em <a href=\"https:\/\/t.me\/+hfDEDRUTiLJlOGE8\" target=\"_blank\" rel=\"noopener nofollow\">nosso canal no Telegram<\/a>\u00a0para ficar por dentro das novas tend\u00eancias de ciberseguran\u00e7a.<\/p>\n<blockquote><p>Outras fraudes no Telegram:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/telegram-premium-scam\/23192\/\" target=\"_blank\" rel=\"noopener\"><strong>Temos uma assinatura do Telegram Premium de \u201cpresente\u201d para voc\u00ea<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/telegram-account-hacked\/23307\/\" target=\"_blank\" rel=\"noopener\"><strong>O que fazer se sua conta do Telegram for hackeada?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/toncoin-cryptocurrency-scam\/22576\/\" target=\"_blank\" rel=\"noopener\"><strong>\u201cCompre Toncoins e convide seus amigos\u201d: como os golpistas prometem grandes ganhos com criptomoedas<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Tudo o que voc\u00ea precisa saber sobre os golpes e phishing mais recentes no Telegram e como se manter seguro.<\/p>\n","protected":false},"author":2710,"featured_media":24140,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[1978,332,926,221,227,861],"class_list":{"0":"post-24139","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-contas","9":"tag-hacking","10":"tag-mensageiros","11":"tag-phishing","12":"tag-scam","13":"tag-telegram"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/phishing-and-scam-in-telegram-2025-2\/24139\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/phishing-and-scam-in-telegram-2025\/29402\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/24520\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/phishing-and-scam-in-telegram-2025\/29348\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/28434\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/phishing-and-scam-in-telegram-2025\/40282\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/phishing-and-scam-in-telegram-2025\/13690\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/54090\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/phishing-and-scam-in-telegram-2025\/32578\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/phishing-and-scam-in-telegram-2025\/29563\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/phishing-and-scam-in-telegram-2025\/35266\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/phishing-and-scam-in-telegram-2025\/34914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=24139"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24139\/revisions"}],"predecessor-version":[{"id":24163,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24139\/revisions\/24163"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/24140"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=24139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=24139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=24139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}