Anthropic publicó un informe sobre cómo se intentaron utilizar sus modelos para hackeos, vigilancia y propaganda: nueve meses de observaciones desde diciembre de 2025 hasta agosto de 2026, con treinta y siete operaciones marcadas. Detrás de los titulares sobre hackers de IA, se pierde un detalle importante para la audiencia de Telegram: la palabra Telegram aparece cincuenta y tres veces en el informe, mientras que la palabra "cryptocurrency" no aparece ni una sola vez.

Ni "bitcoin", ni "wallet", ni "blockchain". El único "crypto" en doscientos sesenta mil caracteres es "cryptographic software" en una tabla de adquisiciones de defensa rusas, es decir, criptografía, no monedas. Telegram, sin embargo, se menciona más a menudo que WhatsApp, X/Twitter e Instagram juntos.

Qué papel jugó Telegram en estas operaciones

No como un mensajero en el que los atacantes se comunican. En el informe, cumple seis funciones diferentes, y casi todas no son las que se le suelen atribuir.

FunciónDescripción
Cadena de montajeClaves robadas y verificadas caen en un grupo organizado por temas
Canal de exfiltración"Telegram bot streams" — una de las seis vías por las que los datos se exfiltran de la víctima
AlmacénUn chat de grupo donde se guarda el botín y desde donde se comercializa
EscaparateUna tienda de tarjetas robadas, montada como una Mini App
ControlCanal C2 de malware, cuyo ID de chat se enumera en los indicadores
CamuflajeUn archivo ejecutable con el nombre de Telegram y su icono

Y una séptima función — objetivo: las extracciones de grupos cerrados, la desanonimización de participantes y un bot de quejas masivas se describen en la sección de vigilancia.

Cadena de montaje organizada por temas de chat

Un operador bajo los alias MeowSHA, frkoo y blazespider —uno de los afiliados del grupo ShinyHunters— mantenía diez máquinas de trabajo en AWS EC2. Descargaron 1,8 millones de APK de Android diferentes de varias tiendas de aplicaciones, los descompilaron y buscaron secretos incrustados con el escáner TruffleHog. Lo encontrado se verificaba y se enviaba en tiempo real a un grupo de Telegram, organizado en más de cien tipos de fuentes.

A partir de aquí comienza la mecánica por la que vale la pena leer las tablas de indicadores. Hay dos grupos. La primera ola de claves verificadas fue a "ClintonHog". En el segundo, "ChatMignon", había 471 temas de foro, uno para cada tipo de detector de secretos. Los temas de foro en un supergrupo están pensados como categorías para la conversación; aquí se convirtieron en una tabla de enrutamiento: una clave de AWS va a su hilo, un token de GitHub al suyo, una clave de pasarela de pago a la suya. TruffleHog tiene más de ochocientos detectores, por lo que aproximadamente la mitad del catálogo dio al menos un acierto confirmado y mereció un tema separado.

La clasificación de lo robado es la parte más aburrida y laboriosa del trabajo de un comprador. Aquí no se escribió: se tomó lista del mensajero.

Tienda de tarjetas robadas como Mini App

El escaparate del operador estaba en un dominio que imitaba a la policía nacional francesa — policenationale[.]cc; Anthropic señala por separado que no se trata de un señuelo de phishing, sino de la marca de una tienda criminal. El producto — "fiches", registros de tarjetas de pago, enriquecidos con datos de BIN, datos completos del titular y un mapa interactivo de las direcciones de las víctimas.

Todo esto se entregaba al comprador a través de una Mini App de Telegram, respaldada por la plataforma Soraki en PostgreSQL y GraphQL. La misma plataforma mantenía unificadas las filtraciones francesas, incluyendo un conjunto de cuatrocientas mil entradas de un operador de telecomunicaciones con IBAN y BIC, y las ofrecía mediante búsqueda.

La pila se describe con las mismas palabras que utilizan los estudios de miniaplicaciones normales para describirse a sí mismos: bot, Mini App, GraphQL, Postgres. Solo el producto es diferente.

Dónde está la crypto en el informe

No está como tema, pero sí como objetivo, y son tres historias diferentes.

Dominios falsos. En los indicadores de compromiso, junto a los señuelos de correo electrónico, se encuentran ari-chain[.]com, arichain[.]network, bitmart-mystery[.]com y defi-claim[.]xyz. Los dos primeros imitan a Arichain — una L1 real con una audiencia que espera un airdrop. El tercero imita una mecánica que el exchange BitMart realmente lleva a cabo: una "mystery box" con una recompensa. El cuarto no simula nada específico: una página de reclamo como género.

Fábrica de cuentas. Otro actor, al que el informe identifica como GTG-50020, automatizó el registro: proxies residenciales, navegadores antidetección, bots que completan formularios de registro en exchanges y marketplaces, solucionadores de captcha comerciales, sondeo automático de buzones de correo y pasos automáticos de verificación de identidad. Las cuentas verificadas listas se almacenaban como reserva.

Intercepción de verificación. Con el mismo actor, la víctima era redirigida a un dominio duplicado de la página de verificación, cuyo proxy inverso transmitía el flujo KYC real. La persona realizaba una verificación auténtica —con documentos reales—, y el operador interceptaba la sesión y los documentos ya listos, y accedía con ellos desde su propia máquina.

En el informe hay suficiente dinero, solo que no en monedas: tarjetas, extorsión por uno y medio a dos y medio millones de dólares por 26 gigabytes de datos extraídos, reventa de accesos y claves robadas de proveedores de IA. Uno de los operadores, según su propia afirmación, recibió además pagos legales de bug bounty, dos mil y cinco mil dólares, de empresas que él mismo había hackeado y chantajeado.

La palabra laundering aparece quince veces en el informe y nunca se refiere a dinero: se "lava" la fuente, la atribución y la confianza — para que la narrativa estatal parezca una voz independiente. TON no se menciona en absoluto.

Qué implicaciones tiene esto para usted

La intercepción de verificación rompe la comprobación habitual de "si este sitio es real". La página es real, el flujo es real, los documentos van a un servicio real — solo se falsifica el camino por el que llegó allí. Aquí solo funciona una cosa: no iniciar la verificación desde un enlace en un correo electrónico, chat o búsqueda, sino solo desde su propio acceso al servicio.

Una Mini App dentro de Telegram es una página web envuelta, no una aplicación verificada. La tienda de tarjetas robadas se entregaba precisamente así: la plataforma no distingue el escaparate de un comprador de un juego.

Si publica una aplicación móvil, asuma que su APK ya ha sido descargado y descompilado. Un millón ochocientos mil archivos en diez máquinas se analizan en semanas, y un token de bot incrustado o una clave de pasarela de pago se encuentran con un escáner en segundos.

Una cuenta verificada en un exchange ha dejado de ser prueba de que hay una persona detrás: la fábrica las produce en cadena, junto con la aprobación de KYC.

Qué se puede ver en los números de cuenta

Al final del capítulo sobre el operador, hay una tabla con las direcciones de Telegram de su infraestructura: la persona misma, sus cuatro bots y dos grupos. La dirección aquí no es un nombre como @durov, sino un número interno que Telegram asigna al registrarse.

Los números son ascendentes, por lo que la tabla se fecha a sí misma, sin una sola consulta a Telegram. La cuenta personal del operador es notablemente más antigua que sus bots: usaba el mensajero mucho antes de construir la cadena de montaje para él. Los bots, por el contrario, están casi juntos — se crearon en una sola sesión de configuración, para una tarea específica. Ambos grupos cayeron en el rango donde Telegram coloca las salas recién creadas.

Es decir, la producción, que en el informe parece bien establecida, se montó poco antes de que fuera desactivada.

Qué papel jugó Telegram en los demás capítulos

En la sección de vigilancia, el modelo traducía a datos estructurados chinos la charla extraída masivamente de más de cien grupos de WhatsApp y decenas de canales de Telegram. También se mencionan un desanonimizador de mensajería hecho a medida, un resolvedor de "número de teléfono → identidad" y un bot de quejas masivas. Se menciona por separado el análisis sobre una extracción reciente de un grupo cerrado de 244 participantes, con un desglose de las conexiones internas.

En el malware, Telegram funciona tanto como cobertura como conducto: un keylogger registraba las pulsaciones mientras Telegram Desktop estaba en foco; un componente de capturas de pantalla se ejecutaba como un archivo ejecutable con el nombre de Telegram y su icono, y las capturas se enviaban a través de un bot; una página de inicio de sesión falsa del antivirus ESET NOD32 enviaba las contraseñas capturadas al mismo lugar.

En las operaciones de propaganda, los canales se convirtieron tanto en materia prima como en tribuna: los canales de Telegram se utilizaban como fuente para los artículos de Sputnik, y los resultados se publicaban allí mismo. El episodio más desagradable de esta parte es una operación en la que se encargó a un agente clonar la cuenta personal de un activista real: el modelo leyó unos 8 400 de sus publicaciones, copió su estilo y mantuvo conversaciones políticas en vivo con sus contactos.