A Anthropic publicou um relatório sobre como seus modelos foram usados em tentativas de hacking, vigilância e propaganda: nove meses de observação, de dezembro de 2025 a agosto de 2026, com trinta e sete operações marcadas. Por trás das manchetes sobre hackers de IA, um detalhe importante para o público do Telegram se perde: a palavra Telegram aparece cinquenta e três vezes no relatório, e a palavra "cryptocurrency" — nenhuma vez.
Nem "bitcoin", nem "carteira", nem "blockchain". O único "crypto" em duzentos e sessenta mil caracteres é "cryptographic software" em uma tabela de compras de defesa russas, ou seja, criptografia, e não moedas. Telegram, por sua vez, é mencionado mais vezes do que WhatsApp, X/Twitter e Instagram juntos.
Como o Telegram foi usado nessas operações
Não como um mensageiro onde os criminosos se comunicam. Ele desempenha seis funções diferentes no relatório, e quase todas não são as que geralmente o descrevem.
| Função | O que é |
|---|---|
| Linha de produção | Chaves roubadas e verificadas caem em um grupo, organizado por tópicos |
| Canal de exfiltração | "Telegram bot streams" — um dos seis caminhos pelos quais os dados saem da vítima |
| Armazém | Um chat em grupo onde o material roubado é guardado e negociado |
| Vitrine | Uma loja de cartões roubados, montada como um Mini App |
| Controle | Canal C2 de malware, cujo ID de chat está listado nos indicadores |
| Camuflagem | Um arquivo executável com o nome e o ícone do Telegram |
E uma sétima função — alvo: despejos de grupos fechados, desanonimização de participantes e um bot de denúncias em massa são descritos na seção sobre vigilância.
Linha de produção, organizada por tópicos de chat
O operador, sob os apelidos MeowSHA, frkoo e blazespider — um dos afiliados do grupo ShinyHunters — mantinha dez máquinas de trabalho na AWS EC2. Elas baixaram 1,8 milhão de APKs Android diferentes de várias lojas de aplicativos, descompilaram-nos e procuraram segredos embutidos usando o scanner TruffleHog. O que era encontrado era verificado quanto à sua validade e enviado em tempo real para um grupo do Telegram, organizado em mais de cem tipos de fontes.
Em seguida, começa a mecânica pela qual vale a pena ler as tabelas de indicadores. Há dois grupos. No "ClintonHog", foi a primeira onda de chaves verificadas. No segundo, "ChatMignon", — 471 tópicos de fórum, um para cada tipo de detector de segredos. Os tópicos de fórum em um supergrupo são concebidos como categorias para conversas; aqui, eles se tornaram uma tabela de roteamento: uma chave da AWS cai em seu próprio tópico, um token do GitHub em seu próprio, uma chave de gateway de pagamento em seu próprio. O TruffleHog tem mais de oitocentos detectores, então aproximadamente metade do catálogo teve pelo menos um acerto confirmado e mereceu um tópico separado.
A classificação do material roubado é a parte mais tediosa e trabalhosa do trabalho de um receptador. Aqui, ela não foi escrita: foi tirada pronta do mensageiro.
Loja de cartões roubados como Mini App
A vitrine do operador estava em um domínio que imitava a polícia nacional francesa — policenationale[.]cc; a Anthropic observa separadamente que não se trata de uma isca de phishing, mas sim do branding de uma loja criminosa. O produto — "fiches", registros de cartões de pagamento, enriquecidos com consulta por BIN, dados completos do titular e um mapa interativo dos endereços das vítimas.
Tudo isso era entregue ao comprador por meio de um Mini App do Telegram, que era suportado pela plataforma Soraki em PostgreSQL e GraphQL. A mesma plataforma mantinha vazamentos franceses consolidados, incluindo um conjunto de quatrocentas mil entradas de uma operadora de telecomunicações com IBAN e BIC, e os disponibilizava para busca.
A pilha é descrita exatamente com as mesmas palavras que os estúdios de Mini Apps normais usam para se descrever: bot, Mini App, GraphQL, Postgres. Apenas o produto é diferente.
Onde está a crypto no relatório
Não está presente como tema — mas está como alvo, e são três histórias diferentes.
Domínios falsos. Nos indicadores de comprometimento, ao lado de iscas de e-mail, estão ari-chain[.]com, arichain[.]network, bitmart-mystery[.]com e defi-claim[.]xyz. Os dois primeiros mimetizam a Arichain — uma L1 real com uma audiência esperando um airdrop. O terceiro — um mecanismo que a exchange BitMart realmente oferece: uma "mystery box" com recompensa. O quarto não se passa por nada específico: uma página de "claim" como gênero.
Fábrica de contas. Outro ator, identificado no relatório como GTG-50020, padronizou o registro: proxies residenciais, navegadores anti-detecção, bots que preenchem formulários de registro em exchanges e marketplaces, resolvedores comerciais de CAPTCHA, verificação automática de caixas de e-mail e conclusão automática de etapas de verificação de identidade. Contas verificadas prontas eram armazenadas.
Interceptação de verificação. Com o mesmo ator, a vítima era redirecionada para um domínio duplicado de uma página de verificação, cujo proxy reverso transmitia o fluxo KYC real. A pessoa passava por uma verificação autêntica — com documentos verdadeiros —, e o operador interceptava a sessão e os documentos prontos no meio do processo e os usava de sua própria máquina.
Dinheiro não falta no relatório, mas não em moedas: cartões, extorsão de um milhão e meio a dois milhões e meio de dólares por 26 gigabytes de dados vazados, revenda de acessos e chaves roubadas de provedores de IA. Um dos operadores, segundo sua própria afirmação, recebeu adicionalmente pagamentos legais de bug bounty, de dois mil e cinco mil dólares, de empresas que ele mesmo havia hackeado e chantageado.
A palavra laundering aparece quinze vezes no relatório e nunca se refere a dinheiro: o que é "lavado" é a fonte, a atribuição e a confiança — para que a narrativa governamental pareça uma voz independente. TON não é mencionado em momento algum.
O que isso significa para você
A interceptação de verificação quebra a verificação usual de "este site é real". A página é real, o fluxo é real, os documentos vão para um serviço real — apenas o caminho pelo qual você chegou lá é falsificado. Uma coisa funciona aqui: não inicie a verificação por um link de e-mail, chat ou pesquisa, mas apenas a partir do seu próprio acesso ao serviço.
Um Mini App dentro do Telegram é uma página da web encapsulada, e não um aplicativo verificado. A loja de cartões roubados era entregue exatamente assim: a plataforma não distingue a vitrine de um receptador de um jogo.
Se você publica um aplicativo móvel, considere que seu APK já foi baixado e descompilado. Um milhão e oitocentos mil arquivos em dez máquinas são analisados em semanas, e um token de bot ou chave de gateway de pagamento embutido é encontrado por um scanner em segundos.
Uma conta verificada em uma exchange deixou de ser prova de que há uma pessoa por trás dela: a fábrica as produz em linha de montagem, juntamente com a conclusão do KYC.
O que é visível pelos números das contas
No final do capítulo sobre o operador, há uma tabela com os endereços do Telegram de sua infraestrutura: o próprio indivíduo, quatro de seus bots e dois grupos. O endereço aqui não é um nome como @durov, mas um número interno que o Telegram atribui no registro.
Os números são crescentes, então a tabela se auto-data, sem nenhuma consulta ao Telegram. A conta pessoal do operador é visivelmente mais antiga que seus bots: ele usava o mensageiro muito antes de montar a linha de produção para ele. Os bots, ao contrário, estão quase um ao lado do outro — foram criados em uma única sessão de configuração, para uma tarefa específica. Ambos os grupos caíram na faixa onde o Telegram coloca salas recém-criadas.
Ou seja, a produção, que no relatório parece bem estabelecida, foi montada pouco antes de ser desativada.
Como o Telegram foi usado nos outros capítulos
Na seção sobre vigilância, o modelo traduziu conversas, extraídas em massa de mais de cem grupos de WhatsApp e dezenas de canais do Telegram, em dados chineses estruturados. Lá também — um desanonimizador de mensageiro feito sob medida, um resolvedor de "número de telefone → identidade" e um bot de denúncias em massa. Mencionada separadamente está a análise sobre um despejo recente de um grupo fechado de 244 participantes, com uma análise das conexões internas.
No malware, o Telegram funciona tanto como disfarce quanto como canal: um keylogger registrava as teclas enquanto o Telegram Desktop estava em foco; o componente de captura de tela era um arquivo executável com o nome e o ícone do Telegram, e as imagens eram enviadas via bot; uma página de login falsa do antivírus ESET NOD32 enviava as senhas capturadas para o mesmo lugar.
Nas operações de propaganda, os canais se tornaram tanto matéria-prima quanto tribuna: os canais do Telegram forneciam as fontes para artigos do Sputnik, e o resultado era publicado lá. O episódio mais desagradável desta parte é uma operação em que um agente foi encarregado de clonar a conta pessoal de um ativista real: o modelo leu cerca de 8.400 de suas postagens, copiou seu estilo e conduziu conversas políticas ao vivo com seus contatos.




