Telegram se ha posicionado como una de las aplicaciones de mensajería más relevantes del mercado, destacándose como una opción frente a otras plataformas por su rapidez, sus funciones avanzadas de seguridad y su amplia capacidad de uso. Estas características han impulsado su adopción para las comunicaciones personales.

No obstante, se ha detectado que ciertos enlaces compartidos en la plataforma pueden esconder proxies que, al ser abiertos, exponen la dirección IP del usuario a posibles actores maliciosos. Ante esta situación, la compañía anunció la implementación de una advertencia para alertar a los usuarios y reducir los riesgos asociados.

Los enlaces proxy en Telegram con una url especial que permite añadir un proxy de manera sencilla, con un clic. Se usan habitualmente para proteger la identidad en línea de los usuarios, ya que actúan como un intermediario entre el dispositivo conectado a internet y el servidor, siendo útiles para eludir restricciones geográficas o bloqueos.
Este tipo de enlace es compartido ampliamente en la aplicación, pero normalmente de manera clara, para que los usuarios sean conscientes de dónde hacen clic. Sin embargo, como informó Bleeping Computer, actores maliciosos han empezado a ocultar enlaces proxy bajo la apariencia de enlaces normales y nombres de usuario con dominio t.me.

De esta forma, cuando un usuario hace clic en uno de estos enlaces camuflados, el cliente de Telegram intentan conectar con un proxy de manera automática, sin que se solicite ningún tipo de confirmación. Este tipo de enlaces afecta a usuarios que cuentan con dispositivos con sistemas iOS y Android.

Ello permite a los actores maliciosos conocer la IP de los usuarios, un dato que posteriormente pueden utilizar para la monitorizar su ubicación aproximada, lanzar ataques dirigidos y crear perfiles.
Este abuso se dio a conocer en el canal de Telegram chekist42 y ha sido confirmado por investigadores de ciberseguridad como GangExposed R y 0x6rss.
Ante esta situación, un portavoz de Telegram habló con SEMANA y explicó que, aunque “cualquier sitio web o propietario de un proxy puede ver la dirección IP de quienes acceden a él, independientemente de la plataforma”, la compañía añadirá “una advertencia que se mostrará al hacer clic en enlaces proxy, con el fin de que los usuarios estén más atentos a posibles enlaces encubiertos”.
*Con información de Europa Press.










