تُستغل منصات الرسائل الحديثة مثل WhatsApp وTelegram وSignal في أنشطة غير قانونية بشكل متكرر. وأجرى فريق Kaspersky Digital Footprint Intelligence متابعة دقيقة لأكثر من 800 قناة Telegram محظورة بين 2021 و2024. وبينما تستمر بعض الأنشطة غير القانونية على المنصة، أصبح من الصعب استمرار العمليات تحت الأرض لفترات طويلة.
Telegram بيئة سهلة لعمليات المجرمين
تتيح ميزات Telegram المدمجة، مثل إطار عمل البوتات، سهولة كبيرة للمجرمين الرقميين. يمكن للبوت الواحد إدارة الاستفسارات، ومعالجة المدفوعات بالعملات المشفرة، وتوصيل بطاقات بنكية مسروقة، وسجلات سرقة المعلومات، ومجموعات التصيد الاحتيالي، وهجمات DDoS لمئات المشترين يوميًا، غالبًا دون تدخل المشغل.
توفر المنصة تخزينًا غير محدود للملفات وبدون انتهاء صلاحية، مما يلغي الحاجة لاستضافة خارجية عند توزيع قواعد بيانات كبيرة أو مستندات سرية مسروقة. وتفضل هذه الأتمتة العروض عالية الحجم ومنخفضة التكلفة وقليلة المهارة، مثل تسريبات البطاقات البنكية أو استضافة البرمجيات الخبيثة، بينما تظل الصفقات عالية القيمة والمعتمدة على السمعة، مثل معلومات الثغرات الأمنية الصفرية، مقتصرة على منتديات مظلمة محمية.
اتجاهات الأنشطة غير القانونية على Telegram
حدد باحثو كاسبرسكي اتجاهين رئيسيين:
-
زيادة عمر القنوات الظلية: ارتفعت نسبة القنوات التي تبقى نشطة أكثر من تسعة أشهر بأكثر من ثلاثة أضعاف في 2023–2024 مقارنة بـ 2021–2022.
-
تصاعد الحظر على القنوات: الأرقام الشهرية للحذف منذ أكتوبر 2024، حتى في أدنى مستوياتها، تقارن بالذروة في 2023، مع استمرار تسارع وتيرة الحظر في 2025، ما يعيق العمليات الإجرامية.
ومن العوائق الأخرى للمجرمين على Telegram: غياب التشفير التام الافتراضي (E2E) للمحادثات، عدم إمكانية استخدام خوادمهم الخاصة بسبب البنية المركزية للمنصة، وإغلاق الشيفرة البرمجية على الخادم، ما يمنع التحقق من وظائف النظام.
تحولات في المجتمعات السرية
بدأت بعض المجتمعات الإجرامية المعروفة، مثل مجموعة BFRepo التي تضم نحو 9000 عضو، وعملية Angel Drainer لتقديم البرمجيات الخبيثة كخدمة، بالانتقال إلى منصات أخرى أو تطبيقات مملوكة للشركات الخاصة، بعد تكرار تعطيل أنشطتهم على Telegram.
ويعلق فلاديسلاف بيلوسوف، محلل البصمة الرقمية في كاسبرسكي:”يجد المجرمون Telegram أداة ملائمة للعديد من الأنشطة، لكن التوازن بين المخاطر والمكافآت بدأ يتغير. القنوات تبقى أونلاين لفترات أطول من السابق، لكن ارتفاع عدد الحظر بشكل كبير يجعل الاعتماد على استمرارية طويلة صعبًا. عندما تختفي خدمة فجأة – وأحيانًا تعود لتختفي مرة أخرى بعد أسابيع – يصبح بناء عمل مستقر أكثر صعوبة. ونشهد الآن المراحل الأولى للهجرة نتيجة مباشرة لذلك.”
توصيات كاسبرسكي للحماية
لحماية المستخدمين والمؤسسات، توصي كاسبرسكي بما يلي:
-
الإبلاغ عن القنوات والبوتات غير القانونية لتسريع عمليات الإشراف المجتمعي.
-
استخدام مصادر متعددة لمعلومات Threat Intelligence تشمل الويب السطحي والعميق والمظلم للبقاء على اطلاع بأنشطة تحت الأرض وأساليب الهجوم الفعلية المستخدمة.
باتباع هذه الإجراءات، يمكن للمنظمات تقليل المخاطر المرتبطة بأنشطة المجرمين على منصات الرسائل والحفاظ على مستوى أعلى من الأمان الرقمي.








