{"id":219332,"date":"2019-04-24T10:56:40","date_gmt":"2019-04-24T08:56:40","guid":{"rendered":"https:\/\/www.intrinsec.com\/?p=219332"},"modified":"2019-04-24T10:56:40","modified_gmt":"2019-04-24T08:56:40","slug":"telegram","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/telegram\/","title":{"rendered":"A look inside the hidden side of the Telegram network"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb3.22.4&Prime;][et_pb_row _builder_version=\u00a0\u00bb3.25&Prime;][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.25&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb3.22.4&Prime;]<\/p>\n<p>Telegram a \u00e9t\u00e9 fond\u00e9 en 2013 par deux fr\u00e8res russes, Nikola\u00ef et Pavel Dourov, \u00e9galement \u00e0 l\u2019origine du r\u00e9seau social Vkontakte. Leur but\u00a0? Proposer une application de messagerie s\u00e9curis\u00e9e permettant aux utilisateurs d\u2019\u00e9changer (messages, photos, vid\u00e9os, URL et autres fichiers) en toute confidentialit\u00e9 via un syst\u00e8me de chiffrement baptis\u00e9 MTProto. Bien que le syst\u00e8me de chiffrement d\u00e9velopp\u00e9 par Telegram suscite quelques critiques, le r\u00e9seau social n\u2019a cess\u00e9 de gagner en visibilit\u00e9 et en utilisateurs depuis sa cr\u00e9ation pour atteindre, fin 2018, environ 200 millions d\u2019utilisateurs r\u00e9guliers (soit environ 15 milliards de messages envoy\u00e9s chaque jour). Ce r\u00e9seau demeure toutefois loin derri\u00e8re Facebook qui totalise 2,2 milliards d\u2019utilisateurs ou encore WhatsApp qui en recense 1,5 milliard.<\/p>\n<p>[\/et_pb_text][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/graph.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;40%&quot; module_alignment=&quot;center&quot; custom_margin=&quot;||-1px|||&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot; custom_margin=&quot;||-44px|||&quot;]<\/p>\n<p><strong>La gratuit\u00e9 et la promesse d\u2019un chiffrement de bout en bout expliquent en partie l\u2019engouement des utilisateurs pour Telegram.<\/strong> En effet, l\u2019application propose un <em>chat<\/em> secret utilisant le chiffrement et via lequel les messages sont enregistr\u00e9s sur l\u2019appareil utilis\u00e9 (<em>smartphone<\/em> par exemple) et non sur le <em>Cloud<\/em>. L\u2019utilisateur peut ainsi choisir d\u2019effacer des messages, sans que ceux-ci ne soient obligatoirement conserv\u00e9s sur le serveur. D\u2019autre part, Telegram semble \u00eatre un des r\u00e9seaux les plus surs en termes d\u2019anonymat. Une \u00e9tude<a href=\"\/#_ftn1\" name=\"_ftnref1\"><span>[1]<\/span><\/a> r\u00e9alis\u00e9e par le m\u00e9dia new-yorkais Outline a permis de collecter les avis de 13 administrateurs et\/ou propri\u00e9taires de <em>channels<\/em> proposant des contenus illicites. La majeure partie d\u2019entre eux s\u2019accorde sur un point\u00a0: Telegram propose une grande vari\u00e9t\u00e9 d\u2019options permettant de garder l\u2019identit\u00e9 des utilisateurs priv\u00e9e. C\u2019est notamment pour cette raison que les cr\u00e9ateurs et g\u00e9rants de <em>channels<\/em> distribuent leurs contenus pirat\u00e9s via cette application. En effet, depuis 2015, Telegram utilise une plateforme de \u00ab\u00a0bot\u00a0\u00bb destin\u00e9e aux d\u00e9veloppeurs. Gr\u00e2ce au syst\u00e8me d\u2019API, les utilisateurs peuvent donc g\u00e9rer la mani\u00e8re dont les interactions prennent place et sont prot\u00e9g\u00e9es sur le r\u00e9seau. Par ailleurs et contrairement \u00e0 WhatsApp, le num\u00e9ro de t\u00e9l\u00e9phone de l\u2019utilisateur, requis lors de l\u2019inscription, n\u2019apparait ensuite pas au sein des <em>channels<\/em>.<\/p>\n<p><strong>Ces options de confidentialit\u00e9 combin\u00e9es \u00e0 des \u00e9l\u00e9ments contextuels sont \u00e0 l\u2019origine de la rapide mont\u00e9e en puissance de Telegram. <\/strong>Prenons par exemple les \u00e9v\u00e8nements d\u2019octobre 2014, lorsque plus de 1,5 million d\u2019utilisateurs cor\u00e9ens basculent de Kakao Talk (application de messagerie cor\u00e9enne) vers l\u2019application Telegram. La Pr\u00e9sidente Park Geun-Hye venait en effet d\u2019annoncer la mise sous surveillance de l\u2019ensemble des communications \u00e9lectroniques des citoyens, rendant possible l\u2019arrestation de tout utilisateur ayant exprim\u00e9 des critiques ou lanc\u00e9 des rumeurs \u00e0 l\u2019encontre du r\u00e9gime. Autre fait d\u2019actualit\u00e9 ayant projet\u00e9 Telegram au rang des applications mondialement connues, la d\u00e9cision du gouvernement br\u00e9silien de bannir WhatsApp, en d\u00e9cembre 2015. Depuis, le service de messagerie est \u00e0 nouveau utilisable par les citoyens mais aurait \u00e9t\u00e9 d\u00e9sert\u00e9 par une partie de ses utilisateurs locaux. En effet, des soup\u00e7ons subsistent quant \u00e0 l\u2019existence de campagnes de diffusion de <em>fake news<a href=\"\/#_ftn2\" name=\"_ftnref2\"><span><strong>[2]<\/strong><\/span><\/a><\/em> via des comptes WhatsApp d\u00e9tenus par le gouvernement et ses soutiens. Afin de renforcer sa position de favori, l\u2019\u00e9quipe de campagne de Jair Bolsonaro aurait financ\u00e9 l\u2019envoi de centaines de milliers de messages. Malgr\u00e9 la fermeture de certains comptes en r\u00e9action au scandale, le r\u00e9seau social WhatsApp aurait subi un certain recul de popularit\u00e9 au Br\u00e9sil\u00a0; de quoi renforcer encore celle de Telegram. L\u2019application de messagerie aurait d\u2019ailleurs gagn\u00e9 3 millions d\u2019utilisateurs suppl\u00e9mentaires \u00e0 l\u2019issue de la panne qui a impact\u00e9 WhatsApp et Facebook le 13 mars dernier.<\/p>\n<p><strong>En outre, la surveillance accrue du r\u00e9seau Tor par les autorit\u00e9s<\/strong> (cf. la fermeture de deux march\u00e9s noirs tr\u00e8s populaires\u00a0: Hansa Market et AlphaBay) <strong>favorise la migration des communaut\u00e9s d\u2019internautes,<\/strong> malveillants ou non, vers d\u2019autres r\u00e9seaux plus \u00e0 l\u2019abri des regards. In\u00e9luctablement, les avantages de confidentialit\u00e9 conf\u00e9r\u00e9s \u00e0 l\u2019utilisateur sur Telegram attisent la curiosit\u00e9 et souvent, la censure de gouvernements autoritaires. Citons par exemple la Russie<a href=\"\/#_ftn3\" name=\"_ftnref3\"><span>[3]<\/span><\/a>, l\u2019Iran et la Chine.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Afin de comprendre et analyser l\u2019organisation des activit\u00e9s malveillantes des pirates op\u00e9rant depuis cette plateforme, notre \u00e9quipe de <\/strong><a href=\"https:\/\/www.intrinsec.com\/cyber-threat-intelligence\/\"><strong>Cyber Threat Intelligence<\/strong><\/a><strong> a pass\u00e9 plusieurs mois au sein de Telegram. Tour d\u2019horizon des menaces pr\u00e9sentes au sein de ce r\u00e9seau. <\/strong><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #ad1818;\">M\u00e9thode de recherche<\/span><\/h2>\n<p>&nbsp;<\/p>\n<p>Notre immersion au sein du r\u00e9seau Telegram a d\u00e9but\u00e9 au deuxi\u00e8me semestre 2018 et s\u2019est poursuivie jusqu\u2019au premier trimestre de l\u2019ann\u00e9e 2019.<\/p>\n<p>Nous avons concentr\u00e9 nos efforts de recherches sur la <strong>d\u00e9tection de groupes Telegram internationaux r\u00e9unis autour de la fraude, du piratage, du <em>carding<\/em> <\/strong>(dans sa d\u00e9finition globale, \u00e0 savoir le trafic en ligne de cartes bancaires, de comptes bancaires ou de toute autre information relative \u00e0 des donn\u00e9es personnelles et obtenue de fa\u00e7on frauduleuse), <strong>du partage de donn\u00e9es vol\u00e9es et d\u2019outils malveillants<\/strong>. En bref, nous souhaitions d\u00e9couvrir si les menaces que nous d\u00e9tectons chaque jour pour nos clients \u00e9taient \u00e9galement pr\u00e9sentes sur Telegram, et sous quelle(s) forme(s).<\/p>\n<p>Au total, ce sont <strong>plus de 150 groupes Telegram<\/strong> rassembl\u00e9s autour de ces th\u00e9matiques qui ont \u00e9t\u00e9 int\u00e9gr\u00e9s par notre \u00e9quipe, afin de collecter un maximum d\u2019informations sur les activit\u00e9s malveillantes op\u00e9r\u00e9es par certains membres de ce r\u00e9seau social. Ces groupes ont \u00e9t\u00e9 identifi\u00e9s via <strong>des techniques de recherche bas\u00e9es sur l\u2019OSINT<\/strong>\u00a0:<\/p>\n<p>Google dorks (des liens d\u2019invitation vers des <em>channels<\/em> sont index\u00e9s par Google)\u00a0: pour ce faire, il suffit de prendre la racine des liens d\u2019invitation de Telegram :<\/p>\n<p>https:\/\/t.me\/joinchat\/[ID] et de lancer des recherches sur Google qui permettent de d\u00e9tecter potentiellement plusieurs milliers de liens d\u2019invitations vers des groupes Telegram\u00a0:<a href=\"\/#_ftnref1\" name=\"_ftn1\"><span><\/span><\/a><\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/google_dork_1.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;47%&quot; module_alignment=&quot;center&quot; custom_margin=&quot;34px||48px|||&quot;][\/et_pb_image][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>Il suffit ensuite de contextualiser la recherche en fonction de l\u2019\u00e9cosyst\u00e8me vis\u00e9 pour acc\u00e9der aux groupes souhait\u00e9s\u00a0:<\/p>\n<p>[\/et_pb_text][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/google_dork_2.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;47%&quot; module_alignment=&quot;center&quot; min_height=&quot;272px&quot; custom_margin=&quot;22px||-1px|||&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>Ces requ\u00eates nous ont servi de point de d\u00e9part pour effectuer notre <em>sourcing<\/em> et nous ont permis d\u2019acc\u00e9der \u00e0 des <em>channels<\/em> priv\u00e9s ou publics. D\u2019autres m\u00e9thodes sont venues compl\u00e9ter notre d\u00e9marche :<\/p>\n<ul>\n<li>Partage de groupes Telegram sur des communaut\u00e9s tierces (Reddit, forums, pastebin etc.)\u00a0;<\/li>\n<li>Utilisation de moteurs de recherche sp\u00e9cifiques \u00e0 Telegram (Telegago, un<em> custom search engine,<\/em>com etc.)\u00a0: <a href=\"http:\/\/cse.google.com\/cse?cx=006368593537057042503:efxu7xprihg#gsc.tab=0\">http:\/\/cse.google.com\/cse?cx=006368593537057042503:efxu7xprihg#gsc.tab=0<\/a><\/li>\n<li>Par pivot au sein des <em>channels<\/em> int\u00e9gr\u00e9s via les m\u00e9thodes pr\u00e9c\u00e9dentes, en suivant des annonces d\u2019utilisateurs relayant les publications d\u2019autres groupes<em>.<\/em><\/li>\n<\/ul>\n<p>En proc\u00e9dant ainsi, nous avons pu rejoindre des communaut\u00e9s totalisant plus <strong>d\u20191,2 million d\u2019utilisateurs<\/strong> anglophones, arabophones et francophones. Nous avons analys\u00e9 les conversations, les donn\u00e9es et les fichiers qui y \u00e9taient partag\u00e9s, afin de rendre compte du type d\u2019information transitant sur ce r\u00e9seau.<\/p>\n<p>Durant notre investigation, nous avons constat\u00e9 que les <strong>groupes form\u00e9s sur Telegram pouvaient \u00eatre tr\u00e8s volatiles <\/strong>et poss\u00e9daient une <strong>dur\u00e9e de vie variable,<\/strong>\u00a0allant de quelques jours ou semaines d\u2019existence pour certains, \u00e0 plusieurs mois ou ann\u00e9es pour d\u2019autres. <strong>L\u2019inventivit\u00e9 des utilisateurs entrainant l\u2019instantan\u00e9it\u00e9 du besoin, les abonn\u00e9s n\u2019h\u00e9sitent pas \u00e0 d\u00e9laisser un fil de discussion pour en suivre un autre,<\/strong> qu\u2019ils jugent plus pertinent. Outre le jeu de la concurrence, la dur\u00e9e de vie des groupes Telegram peut s\u2019expliquer par plusieurs facteurs concomitants\u00a0: le niveau d\u2019activit\u00e9 du <em>channel<\/em> qui permet de r\u00e9unir et de fid\u00e9liser des utilisateurs dans le temps (possibilit\u00e9 d\u2019accueillir jusqu\u2019\u00e0 200\u00a0000 membres au sein d\u2019un seul groupe), l\u2019interd\u00e9pendance avec les autres groupes de discussion\u00a0: lorsqu\u2019un <em>channel<\/em> Telegram est r\u00e9f\u00e9renc\u00e9 par d\u2019autres <em>channels<\/em> cela participe directement de sa visibilit\u00e9, de sa cr\u00e9dibilit\u00e9 et de son influence. Citons aussi la volont\u00e9 des administrateurs d\u2019un groupe de compliquer le suivi de leur <em>channel<\/em> par les autorit\u00e9s, en migrant r\u00e9guli\u00e8rement vers un nouveau canal portant un nom et une adresse diff\u00e9rents\u00a0:<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/changement_channel.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;42%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>Plong\u00e9s au c\u0153ur de ce r\u00e9seau social, nous avons souhait\u00e9 r\u00e9pondre \u00e0 plusieurs questions\u00a0: <strong>comment les internautes organisent-ils leurs activit\u00e9s malveillantes sur ce r\u00e9seau, quel contenu se partagent-ils et quels impacts cela peut-il avoir pour les utilisateurs ou les soci\u00e9t\u00e9s vis\u00e9s par ces activit\u00e9s\u00a0?<\/strong><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #aa1717;\">Telegram, un eldorado pour les pirates \u00e0 la recherche de donn\u00e9es vol\u00e9es et de nouvelles techniques de fraudes<\/span><\/h2>\n<p>&nbsp;<\/p>\n<p>De notre immersion au sein de ces <em>channels<\/em> Telegram, il en ressort que le r\u00e9seau se structure \u00e0 la mani\u00e8re des sections pr\u00e9sentes sur les forums malveillants du Surface ou du Dark Web. On trouve ainsi des <strong>groupes sp\u00e9cialis\u00e9s dans le partage de donn\u00e9es vol\u00e9es <\/strong>(bases de donn\u00e9es, donn\u00e9es utilisateurs, donn\u00e9es bancaires), d\u2019autres dans le <strong>partage d\u2019information et de documentation<\/strong> sur des <strong>activit\u00e9s malveillantes<\/strong> (tutoriels de piratage, techniques de fraude, <em>social engineering,<\/em> etc). Il est \u00e9galement possible d\u2019y <strong>trouver des outils malveillants, tels que des <em>malwares<\/em> en vente ou en libre acc\u00e8s <\/strong>sur plusieurs <em>channels<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h3><span style=\"color: #aa1717;\">Des comptes utilisateurs et des donn\u00e9es bancaires \u00e0 port\u00e9e de clic<\/span><\/h3>\n<p>&nbsp;<\/p>\n<p>Ce qui surprend, \u00e0 la diff\u00e9rence de certaines communaut\u00e9s malveillantes connues, c\u2019est la <strong>gratuit\u00e9 et l\u2019accessibilit\u00e9 des informations partag\u00e9es<\/strong>. Si certains produits propos\u00e9s sont accessibles uniquement moyennant paiement (Bitcoin, PCS, MasterCard, etc.), tout ou presque est mis \u00e0 disposition de la communaut\u00e9 par l\u2019interm\u00e9diaire d\u2019op\u00e9rations de fid\u00e9lisation men\u00e9es par les administrateurs des groupes Telegram, <strong>sous la forme de dons (\u00ab\u00a0<em>giveaways<\/em>\u00a0\u00bb)<\/strong>. Par ailleurs, contrairement \u00e0 d\u2019autres services de messagerie (Discord par exemple), il existe tr\u00e8s peu de restrictions quant \u00e0 l\u2019acc\u00e8s aux <em>channels<\/em> ce qui permet \u00e0 tout utilisateur ayant d\u00e9tect\u00e9 un groupe de discussion de le rejoindre \u00e0 sa guise. Les identifiants de connexion et autres donn\u00e9es personnelles des utilisateurs de services en ligne sont ainsi partag\u00e9s en flux continu sur les diff\u00e9rents <em>channels<\/em> que nous avons s\u00e9lectionn\u00e9s.<\/p>\n<p>D\u2019apr\u00e8s nos observations, <strong>les services dont les comptes utilisateurs sont les plus pris\u00e9s sont<\/strong>\u00a0:<\/p>\n<ol>\n<li>Services de vid\u00e9o \u00e0 la demande (Netflix est particuli\u00e8rement cibl\u00e9 par les pirates, mais on trouve \u00e9galement des comptes Origin, Hulu etc.)<\/li>\n<li>Services de streaming musical (Spotify, Deezer, Apple Music etc.)<\/li>\n<li>Jeux vid\u00e9o (Fortnite, Minecraft, Steam etc.)<\/li>\n<li>Services VPN (Express VPN, Nord VPN, Vyper VPN, Hide My Ass\u00a0! etc.)<\/li>\n<li>Services d\u00e9livrant du contenu \u00e0 caract\u00e8re pornographique<\/li>\n<\/ol>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_3,1_3,1_3&quot;][et_pb_column type=&quot;1_3&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/fortnite_credz.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;65%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_3&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/netflix_credz.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;65%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_3&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/spotify_credz.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;56%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_2,1_2&quot;][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/nordvpn_credz.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;52%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/hotstar_credz.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;54%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot; custom_margin=&quot;21px||21px|||&quot;]<\/p>\n<p><strong>Des num\u00e9ros de cartes bancaires et des comptes PayPal d\u2019utilisateurs l\u00e9gitimes sont \u00e9galement publi\u00e9s pour la communaut\u00e9<\/strong>. Il est toutefois possible que ces cartes soient d\u00e9lib\u00e9r\u00e9ment partag\u00e9es par des pirates aguerris \u00e0 des utilisateurs moins confirm\u00e9s, pour que ces derniers en fassent usage sans pr\u00e9caution et commettent une faute qui prot\u00e9gerait ceux qui les ont pirat\u00e9es et exploit\u00e9es en premier lieu.\u00a0<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row custom_padding=&quot;||34px|||&quot; _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/paypal_cb.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;45%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot; custom_margin=&quot;||32px|||&quot;]<\/p>\n<p>Preuve du ph\u00e9nom\u00e8ne de migration des pirates sur ce r\u00e9seau social, certains sites Web ill\u00e9gaux de revente de cartes bancaires ont fait le choix d\u2019ouvrir leur <em>channel<\/em> Telegram afin de communiquer \u00e0 leur communaut\u00e9 leurs derni\u00e8res trouvailles\u00a0:<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/annonce_dump_card.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;37%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot; custom_margin=&quot;20px|||||&quot; custom_padding=&quot;18px|||||&quot;]<\/p>\n<h3><span style=\"color: #b51e19;\">La connaissance pour tous, partout, tout le temps<\/span><\/h3>\n<p>&nbsp;<\/p>\n<p>Au-del\u00e0 du partage de donn\u00e9es vol\u00e9es, l\u2019autre trait caract\u00e9ristique de ce r\u00e9seau est le <strong>partage de documentation gratuitement vers tous les membres<\/strong>, notamment <strong>pour les renseigner sur les derni\u00e8res techniques de <em>carding<\/em> ou de piratage<\/strong>. Ces conseils prennent la forme de tutoriels et peuvent poursuivre des objectifs futiles\u00a0&#8211; la cr\u00e9ation d\u2019un <em>bot<\/em> pour am\u00e9liorer un personnage de jeu vid\u00e9o par exemple &#8211; ou tout \u00e0 fait malveillants\u00a0: la connaissance de techniques de fraude ou de piratage (<em>cf. ci-dessous<\/em>). La multitude de \u00ab\u00a0formations\u00a0\u00bb propos\u00e9es par les utilisateurs est impressionnante et <strong>la documentation peut parfois atteindre plusieurs dizaines de gigaoctet de contenu<\/strong>\u00a0(chaque fichier ne doit d\u00e9passer 1.5 gigaoctet \u2013 soit l\u2019\u00e9quivalent d\u2019un film complet &#8211; et il est possible d\u2019en partager autant que l\u2019on souhaite) :<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/77GB_hacking_tutorial.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;43%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/carding_tutorial.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;37%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>Dans le cadre de notre investigation, nous avons pu nous procurer des exemplaires de documentation mettant en lumi\u00e8re des actes de malveillance, tels que ces partages de <strong>tutoriels d\u00e9taillant aux utilisateurs des techniques de <em>carding<\/em> applicables sur des sites Web populaires<\/strong> (<em>celui d\u2019une marque de chaussures et de Hi-Fi<\/em>)\u00a0:\u00a0<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_2,1_2&quot;][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/carding_method_1.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;60%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/carding_method_2.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;50%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>Les membres peuvent ainsi se procurer librement des astuces sur des techniques de fraudes et passer ensuite \u00e0 la pratique. D\u2019autres groupes ont m\u00eame choisi de se consacrer exclusivement \u00e0 l\u2019instruction d\u2019internautes sur ces techniques\u00a0:<\/p>\n<p>[\/et_pb_text][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/carding_method_for_free.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;53%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<h3><span style=\"color: #ad1818;\">Apr\u00e8s l\u2019initiation, le perfectionnement\u00a0: les partages de techniques d\u2019attaques, d\u2019outils malveillants ou de bases de donn\u00e9es sont monnaie courante sur Telegram<\/span><\/h3>\n<p>&nbsp;<\/p>\n<p>Plus inqui\u00e9tant encore que le partage de connaissance ou de donn\u00e9es vol\u00e9es, <strong>des outils malveillants et des bases de donn\u00e9es pirat\u00e9es circulent quotidiennement<\/strong> au sein des groupes Telegram. Certains <em>channels<\/em> sont effectivement devenus de v\u00e9ritables places de march\u00e9s noirs pour les pirates en qu\u00eate d\u2019outils d\u2019attaques sp\u00e9cifiques et ce, de mani\u00e8re gratuite ou moyennant quelques Bitcoins. Notre immersion au sein du r\u00e9seau nous a permis de constater que les groupes privil\u00e9giaient les <strong>outils d\u00e9di\u00e9s aux attaques de type <em>credentials stuffing, DDoS<\/em>, <em>bruteforce<\/em> sur des syst\u00e8mes CMS<\/strong> (syst\u00e8me de gestion de contenu) sp\u00e9cifiques, ou encore ceux facilitant les attaques par <strong><em>ransomware<\/em>, <\/strong>par<strong> <em>RAT<\/em> <\/strong>ou via<strong> <em>cryptomineurs<\/em><\/strong>\u00a0:<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_2,1_2&quot;][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/tools_1.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;81%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/tools_2.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;93%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>Particuli\u00e8rement pris\u00e9s par les attaquants, <strong>les fichiers de configuration fonctionnant avec les logiciels de <em>credentials stuffing<\/em> comme Sentry MBA, STORM ou SNIPR sont nombreux sur Telegram<\/strong>. Ces outils permettent aux pirates de tester massivement des identifiants (nom d\u2019utilisateur et mot de passe) r\u00e9cup\u00e9r\u00e9s depuis des bases de donn\u00e9es vol\u00e9es sur des sites sp\u00e9cifiques jusqu\u2019\u00e0 obtenir un compte valide. Les utilisateurs peu confirm\u00e9s sont souvent \u00e0 la recherche de ce type de fichier car leur d\u00e9veloppement <em>ex-nihilo<\/em> requiert des comp\u00e9tences techniques. Le fait de pouvoir <strong>trouver ces fichiers en libre acc\u00e8s sur le r\u00e9seau permet ainsi de rendre ce type d\u2019attaque accessible \u00e0 tous les utilisateurs<\/strong>.<\/p>\n<p>Nous avons pu nous procurer plusieurs \u00e9chantillons de fichiers de configuration ciblant des sites connus et pour lesquels les comptes utilisateurs sont particuli\u00e8rement recherch\u00e9s\u00a0:<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_2,1_2&quot;][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/conf_sentry_1.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;80%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/conf_storm.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;95%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p><strong>Les <em>cryptomineurs<\/em> et <em>ransomware<\/em><\/strong> sont \u00e9galement tr\u00e8s recherch\u00e9s par les attaquants. Telegram constitue un vivier au sein duquel il est facile de trouver chaussure \u00e0 son pied pour les attaquants, que ce soit en t\u00e9l\u00e9chargeant des logiciels malveillants disponibles gratuitement ou en finan\u00e7ant des acteurs qui les proposent \u00e0 la vente. Il suffit de quelques recherches pour se procurer des outils de cryptominage :<\/p>\n<p>[\/et_pb_text][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/cryptomonieur.png&quot; align=&quot;center&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>Un autre utilisateur propose par exemple <strong>quatre <em>ransomwares<\/em> connus<\/strong> (<strong>Cerber, Crysis, Locky et Cryptolocker<\/strong>) pour quelques Bitcoin seulement (respectivement 0,05\u00a0; 0,08\u00a0; 0,03 et 0,07 BTC). D\u00e9couvert en septembre 2013, CryptoLocker (<em>capture d\u2019\u00e9cran ci-dessous<\/em>) est un malware capable de chiffrer les fichiers pr\u00e9sents sur le poste de la victime afin d\u2019exiger une ran\u00e7on en \u00e9change de leur d\u00e9chiffrement. Moyennant une commission de 20% environ, certains pirates proposent m\u00eame \u00e0 leurs clients de s\u2019occuper de l\u2019attaque et de leur verser les b\u00e9n\u00e9fices. Les trois autres logiciels malveillants appartiennent \u00e9galement \u00e0 la famille des <em>ransomwares<\/em>, ce qui souligne une autre caract\u00e9ristique du r\u00e9seau Telegram\u00a0: l\u2019aspect lucratif des attaques. D\u2019apr\u00e8s nos observations, bien que le panel d\u2019options malveillantes soit extr\u00eamement large, il semble que le contenu des <em>channels<\/em> soit utilis\u00e9 en premier lieu par des particuliers et serve leurs besoins d\u2019argent.<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_3,1_3,1_3&quot;][et_pb_column type=&quot;1_3&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/ransomware.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_3&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/cryisis.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_3&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/cerber.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_2,1_2&quot;][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/locky_picture.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/cryptolocker-picture.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<p>\u00a0Enfin, d\u2019autres utilisateurs partagent les r\u00e9sultats de leur propre piratage &#8211; ou ceux qu\u2019ils trouvent int\u00e9ressants &#8211; afin de faire b\u00e9n\u00e9ficier la communaut\u00e9 de leurs d\u00e9couvertes. Parmi les quelques exemples qui ont ponctu\u00e9 notre immersion\u00a0: <strong>des identifiants de connexion \u00e0 une cam\u00e9ra expos\u00e9e sur Internet, <\/strong>un<strong> stock de pr\u00e8s de 1 To de donn\u00e9es fuit\u00e9es propos\u00e9es en vente pour une centaine d\u2019euros<\/strong> (comprenant les r\u00e9centes bases \u00ab\u00a0Collection 1# \u00e0 5#\u00a0\u00bb) :<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot; column_structure=&quot;1_2,1_2&quot;][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/cctv_credz.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;74%&quot; module_alignment=&quot;center&quot;][\/et_pb_image][\/et_pb_column][et_pb_column type=&quot;1_2&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/04\/1000GB-of-data.png&quot; align_tablet=&quot;center&quot; align_last_edited=&quot;on|desktop&quot; _builder_version=&quot;3.23&quot; width=&quot;75%&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.25&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.25&quot; custom_padding=&quot;|||&quot; custom_padding__hover=&quot;|||&quot;][et_pb_text _builder_version=&quot;3.22.4&quot;]<\/p>\n<h2><\/h2>\n<h2><span style=\"color: #bc1818;\">Conclusion<\/span><\/h2>\n<p>&nbsp;<\/p>\n<p>Les observations que nous avons r\u00e9alis\u00e9es nous ont permis de d\u00e9duire le constat suivant\u00a0: l\u2019application <strong>Telegram constitue un vecteur de menaces<\/strong> <strong>du fait de sa capacit\u00e9 \u00e0 offrir un condens\u00e9 de tous les sch\u00e9mas de fraude et techniques de piratage disponibles sur le Web<\/strong>. Le volume d\u2019information disponible coupl\u00e9 \u00e0 l\u2019accessibilit\u00e9 \u00e0 ce r\u00e9seau favorise in\u00e9vitablement la diffusion du risque\u00a0: un num\u00e9ro de t\u00e9l\u00e9phone, un acc\u00e8s Internet, quelques recherches \u00e9l\u00e9mentaires et il devient possible pour n\u2019importe qui d\u2019acc\u00e9der \u00e0 plusieurs groupes de conversation malveillants. Ces changements de param\u00e8tres dans l\u2019acc\u00e8s \u00e0 l\u2019information nuisible renforcent consid\u00e9rablement le challenge qui se pose aux soci\u00e9t\u00e9s.<\/p>\n<p>D\u2019un c\u00f4t\u00e9, les soci\u00e9t\u00e9s font face \u00e0 des vecteurs de menaces qui se multiplient\u00a0: comme nous l\u2019avons \u00e9voqu\u00e9 en introduction, la fragilisation des forums h\u00e9berg\u00e9s sur le r\u00e9seau Tor (r\u00e9cemment<a href=\"\/#_ftn1\" name=\"_ftnref1\"><span>[4]<\/span><\/a> encore) entra\u00eene un d\u00e9placement des acteurs malveillants sur des r\u00e9seaux comme Telegram mais pas seulement\u00a0; WhatsApp et Discord sont \u00e9galement investis par les attaquants. De l\u2019autre, elles font face \u00e0 de nouvelles attentes, que ce soit en <strong>termes \u00e9conomiques<\/strong> (si un service payant est syst\u00e9matiquement contourn\u00e9 par des utilisateurs malveillants, sa p\u00e9rennit\u00e9 pourrait \u00eatre compromise) ou en <strong>termes d\u2019image<\/strong> (comment conserver la confiance de ses clients si des donn\u00e9es utilisateurs circulent en libre acc\u00e8s\u00a0?). La n\u00e9cessit\u00e9 de pr\u00e9server l\u2019int\u00e9grit\u00e9 de leurs syst\u00e8mes, contenant notamment des <strong>donn\u00e9es clients,<\/strong> apparait alors comme essentiel. Les objectifs de conformit\u00e9 et d\u2019\u00e9thique renforcent \u00e9galement le besoin de mettre en place une strat\u00e9gie de d\u00e9tection et de r\u00e9ponse \u00e0 ces menaces.<\/p>\n<p>Cependant, la t\u00e2che peut s\u2019av\u00e9rer complexe car <strong>Telegram est un moyen de communication qui demande un suivi rigoureux du fait de l\u2019instantan\u00e9it\u00e9 des \u00e9changes, de la volatilit\u00e9 des <em>channels<\/em> et de la croissance exponentielle des contenus. L\u2019un des moyens d\u2019actions possibles pour surmonter ce probl\u00e8me consiste \u00e0 effectuer une veille r\u00e9currente d\u00e9di\u00e9e<\/strong>. Via son \u00e9quipe de veilleurs\/linguistes et sous couvert d\u2019une phase de <em>sourcing<\/em> adapt\u00e9e, <a href=\"https:\/\/www.intrinsec.com\/\">Intrinsec<\/a> est en mesure de mettre en place ce type de veille sp\u00e9cifique, afin d\u2019observer r\u00e9guli\u00e8rement les \u00e9volutions des diff\u00e9rents r\u00e9seaux et d\u2019identifier, dans un d\u00e9lai court, les derniers sch\u00e9mas de fraude ou techniques de piratage partag\u00e9s qui sont susceptibles de repr\u00e9senter un risque pour une entit\u00e9. Ces d\u00e9tections permettent ensuite aux entreprises concern\u00e9es de lancer des d\u00e9marches d\u2019investigation que nous encadrons afin d\u2019appliquer <em>in fine<\/em>, des contre-mesures adapt\u00e9es. Ainsi, si du contenu ill\u00e9gal est d\u00e9tect\u00e9, il est ensuite possible de soumettre des demandes de <em>takedown<a href=\"\/#_ftn2\" name=\"_ftnref2\"><span><strong>[5]<\/strong><\/span><\/a><\/em> aupr\u00e8s de Telegram pour requ\u00e9rir la fermeture d\u2019un <em>channel<\/em>. D\u2019autres outils de mod\u00e9ration seraient en cours de d\u00e9veloppement mais Telegram semble tout de m\u00eame constituer un r\u00e9seau peu surveill\u00e9. D\u2019apr\u00e8s un propri\u00e9taire d\u2019un <em>channel<\/em> interview\u00e9 par le m\u00e9dia Outline<a href=\"\/#_ftn3\" name=\"_ftnref3\"><span>\u00a0[6]<\/span><\/a>, il n\u2019y aurait que tr\u00e8s peu de fermeture de groupes Telegram. L\u2019un des cr\u00e9ateurs, Pavel Durov, pr\u00e9sente d\u2019ailleurs Telegram comme un r\u00e9seau bas\u00e9 sur le libertarisme, au sein duquel \u00ab\u00a0<a href=\"https:\/\/twitter.com\/durov\/status\/947208697188581381\">on ne peut avoir plus de libert\u00e9\u00a0<\/a>\u00bb.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"\/#_ftnref1\" name=\"_ftn1\"><span>[1]<\/span><\/a> SINGH Manish. In The Outline, \u00ab\u00a0<em>Telegram is the hot new source for pirated content<\/em>\u00a0\u00bb, 21\/04\/2018 <a href=\"https:\/\/theoutline.com\/post\/4143\/telegram-is-the-hot-new-source-for-illegal-downloads?zd=1&amp;zi=2okrhvvs\">https:\/\/theoutline.com\/post\/4143\/telegram-is-the-hot-new-source-for-illegal-downloads?zd=1&amp;zi=2okrhvvs<\/a>.<\/p>\n<p><a href=\"\/#_ftnref2\" name=\"_ftn2\"><span>[2]<\/span><\/a> CARDONA Fran\u00e7ois. \u201c<em>Br\u00e9sil: quand des soutiens de Bolsonaro utilisent WhatsApp pour des \u00abfake-news\u00bb<\/em>\u201d, 25\/10\/2018, <a href=\"http:\/\/www.rfi.fr\/ameriques\/20181025-bresil-soutiens-bolsonaro-whatsapp-fake-news\">http:\/\/www.rfi.fr\/ameriques\/20181025-bresil-soutiens-bolsonaro-whatsapp-fake-news<\/a>.<\/p>\n<p><a href=\"\/#_ftnref3\" name=\"_ftn3\"><span>[3]<\/span><\/a> KISELYOVA Maria, STUBBS Jack. \u201c<em>Russia starts blocking Telegram messenger<\/em>\u201d, 16\/04\/2018, <a href=\"https:\/\/www.reuters.com\/article\/us-russia-telegram-blocking\/russia-starts-blocking-telegram-messenger-idUSKBN1HN13J\">https:\/\/www.reuters.com\/article\/us-russia-telegram-blocking\/russia-starts-blocking-telegram-messenger-idUSKBN1HN13J<\/a>.<\/p>\n<p><a href=\"\/#_ftnref1\" name=\"_ftn1\"><span>[4]<\/span><\/a> EUROPOL. \u201c<em>Global law enforcement action against vendors and buyers on the Dark Web<\/em>\u201d, 26\/03\/2019, <a href=\"https:\/\/www.europol.europa.eu\/newsroom\/news\/global-law-enforcement-action-against-vendors-and-buyers-dark-web\">https:\/\/www.europol.europa.eu\/newsroom\/news\/global-law-enforcement-action-against-vendors-and-buyers-dark-web<\/a><\/p>\n<p><a href=\"\/#_ftnref2\" name=\"_ftn2\"><span>[5]<\/span><\/a> \u00ab\u00a0<em>Wait! 0_o Do you process take-down requests from third parties?<\/em>\u00a0\u00bb. In Telegram Faq. <a href=\"https:\/\/telegram.org\/faq#q-there-39s-illegal-content-on-telegram-how-do-i-take-it-down\">https:\/\/telegram.org\/faq#q-there-39s-illegal-content-on-telegram-how-do-i-take-it-down<\/a><\/p>\n<p><a href=\"\/#_ftnref3\" name=\"_ftn3\"><span>[6]<\/span><\/a> SINGH Manish. In The Outline, \u00ab\u00a0<em>Telegram is the hot new source for pirated content<\/em>\u00a0\u00bb, 21\/04\/2018 <a href=\"https:\/\/theoutline.com\/post\/4143\/telegram-is-the-hot-new-source-for-illegal-downloads?zd=1&amp;zi=2okrhvvs\">https:\/\/theoutline.com\/post\/4143\/telegram-is-the-hot-new-source-for-illegal-downloads?zd=1&amp;zi=2okrhvvs<\/a>.<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb3.22.4&Prime; use_background_color_gradient=\u00a0\u00bbon\u00a0\u00bb background_color_gradient_start=\u00a0\u00bb#c9202b\u00a0\u00bb background_color_gradient_end=\u00a0\u00bbrgba(204,42,45,0.56)\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb3.25&Prime; column_structure=\u00a0\u00bb3_4,1_4&Prime;][et_pb_column type=\u00a0\u00bb3_4&Prime; _builder_version=\u00a0\u00bb3.25&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb3.22.4&Prime; text_font=\u00a0\u00bbNunito Sans||||||||\u00a0\u00bb text_text_color=\u00a0\u00bb#ffffff\u00a0\u00bb text_font_size=\u00a0\u00bb24px\u00a0\u00bb text_line_height=\u00a0\u00bb1.4em\u00a0\u00bb header_font=\u00a0\u00bb||||||||\u00a0\u00bb custom_margin=\u00a0\u00bb-11px|||31px\u00a0\u00bb custom_padding=\u00a0\u00bb13px||\u00a0\u00bb]<\/p>\n<p>\u00a0<strong style=\"font-size: 24px;\">Vous souhaitez conna\u00eetre votre niveau d\u2019exposition sur les diff\u00e9rentes couches du Web et tester notre service Cyber Threat Intelligence ?<\/strong><\/p>\n<p>[\/et_pb_text][\/et_pb_column][et_pb_column type=\u00a0\u00bb1_4&Prime; _builder_version=\u00a0\u00bb3.25&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb][et_pb_button button_url=\u00a0\u00bbhttps:\/\/www.intrinsec.com\/contact\u00a0\u00bb url_new_window=\u00a0\u00bbon\u00a0\u00bb button_text=\u00a0\u00bbContactez-nous\u00a0\u00bb button_alignment=\u00a0\u00bbleft\u00a0\u00bb _builder_version=\u00a0\u00bb3.22.4&Prime; custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb18px\u00a0\u00bb button_text_color=\u00a0\u00bb#e02b20&Prime; button_bg_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_border_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_font=\u00a0\u00bbNunito Sans|700|||||||\u00a0\u00bb button_icon=\u00a0\u00bb%%86%%\u00a0\u00bb button_icon_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_icon_placement=\u00a0\u00bbleft\u00a0\u00bb custom_margin=\u00a0\u00bb21px|-30px||17px\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb3.22.4&Prime;][et_pb_row _builder_version=\u00a0\u00bb3.25&Prime;][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.25&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb3.22.4&Prime;] Telegram a \u00e9t\u00e9 fond\u00e9 en 2013 [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":219376,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-219332","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-threat-intelligence"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Immersion au sein du r\u00e9seau Telegram - INTRINSEC<\/title>\n<meta name=\"description\" content=\"Tour d\u2019horizon des menaces pr\u00e9sentes au sein du r\u00e9seau social Telegram par notre \u00e9quipe de Cyber Threat Intelligence.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/telegram\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Immersion au sein de la face cach\u00e9e du r\u00e9seau Telegram\" \/>\n<meta property=\"og:description\" content=\"Tour d\u2019horizon des menaces pr\u00e9sentes au sein du r\u00e9seau social Telegram par notre \u00e9quipe de Cyber Threat Intelligence.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/telegram\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2019-04-24T08:56:40+00:00\" \/>\n<meta name=\"author\" content=\"Agathe Rollin et Nicolas Le Guillou\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Agathe Rollin et Nicolas Le Guillou\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"31 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/\"},\"author\":{\"name\":\"Agathe Rollin et Nicolas Le Guillou\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/f02548ebea28bf2851cf0a6274821a61\"},\"headline\":\"Immersion au sein de la face cach\u00e9e du r\u00e9seau Telegram\",\"datePublished\":\"2019-04-24T08:56:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/\"},\"wordCount\":6115,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"articleSection\":[\"Cyber Threat Intelligence\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/\",\"name\":\"Immersion au sein du r\u00e9seau Telegram - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2019-04-24T08:56:40+00:00\",\"description\":\"Tour d\u2019horizon des menaces pr\u00e9sentes au sein du r\u00e9seau social Telegram par notre \u00e9quipe de Cyber Threat Intelligence.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/telegram\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Immersion au sein de la face cach\u00e9e du r\u00e9seau Telegram\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/f02548ebea28bf2851cf0a6274821a61\",\"name\":\"Agathe Rollin et Nicolas Le Guillou\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Agathe Rollin et Nicolas Le Guillou\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/agathe-rollin-et-nicolas-le-guillou\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Immersion within the Telegram network - INTRINSEC","description":"An overview of the threats present within the Telegram social network by our Cyber Threat Intelligence team.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/telegram\/","og_locale":"en_US","og_type":"article","og_title":"Immersion au sein de la face cach\u00e9e du r\u00e9seau Telegram","og_description":"Tour d\u2019horizon des menaces pr\u00e9sentes au sein du r\u00e9seau social Telegram par notre \u00e9quipe de Cyber Threat Intelligence.","og_url":"https:\/\/www.intrinsec.com\/en\/telegram\/","og_site_name":"INTRINSEC","article_published_time":"2019-04-24T08:56:40+00:00","author":"Agathe Rollin et Nicolas Le Guillou","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Agathe Rollin et Nicolas Le Guillou","Est. reading time":"31 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/telegram\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/telegram\/"},"author":{"name":"Agathe Rollin et Nicolas Le Guillou","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/f02548ebea28bf2851cf0a6274821a61"},"headline":"Immersion au sein de la face cach\u00e9e du r\u00e9seau Telegram","datePublished":"2019-04-24T08:56:40+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/telegram\/"},"wordCount":6115,"commentCount":0,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/telegram\/#primaryimage"},"thumbnailUrl":"","articleSection":["Cyber Threat Intelligence"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.intrinsec.com\/telegram\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/telegram\/","url":"https:\/\/www.intrinsec.com\/telegram\/","name":"Immersion within the Telegram network - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/telegram\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/telegram\/#primaryimage"},"thumbnailUrl":"","datePublished":"2019-04-24T08:56:40+00:00","description":"An overview of the threats present within the Telegram social network by our Cyber Threat Intelligence team.","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/telegram\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/telegram\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/telegram\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/telegram\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"Immersion au sein de la face cach\u00e9e du r\u00e9seau Telegram"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/f02548ebea28bf2851cf0a6274821a61","name":"Agathe Rollin and Nicolas Le Guillou","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Agathe Rollin et Nicolas Le Guillou"},"url":"https:\/\/www.intrinsec.com\/en\/author\/agathe-rollin-et-nicolas-le-guillou\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/219332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=219332"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/219332\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=219332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=219332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=219332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}