Telegram een soort laagdrempelig alternatief voor het darkweb? Is het veilig?

Gepubliceerd op 11 juni 2022 om 07:00

Telegram staat bekend als een veilig alternatief voor WhatsApp. De snelle en cloud-gebaseerde chat-app heeft inmiddels meer dan 500 miljoen gebruikers. Voor veel gebruikers is veiligheid een reden om over te stappen naar Telegram, maar hoe veilig is Telegram eigenlijk? De standaard chats in Telegram zijn niet versleuteld met end-to-end-encryptie. Om dit te activeren moet je een ‘geheime chat’ starten. Ook verzamelt het bedrijf gedragsgegevens van gebruikers die kunnen aantonen met wie je chat en wanneer je chat. Je moet een telefoonnummer opgeven om de dienst te gebruiken. Hierdoor is Telegram niet volledig anoniem.

WhatsApp

Sinds WhatsApp de gebruiksvoorwaarden aangepaste en aankondigde gegevens te gaan delen met moederbedrijf Meta (facebook) zijn veel mensen overgestapt naar de chatdienst Telegram. De chat-app die inmiddels meer dan 500 miljoen gebruikers heeft, zou een veiliger alternatief voor WhatsApp zijn. Maar is Telegram wel zo betrouwbaar en veilig? In dit artikel kijken we kritisch naar de privacy van Telegram.

Telegram

Telegram is een gratis chatdienst met een focus op veiligheid en snelheid. Je kunt de cloud-gebaseerde chat-app gebruiken op je smartphone, tablet of computer. Telegram is opgericht door de Russische broers Nikolai en Pavel Durov in augustus 2013.

Net als bij andere chatdiensten kun je via Telegram tekstberichten, afbeeldingen en video’s versturen. Ook kun je stickers, emoji’s, je locatie en spraakberichten delen. Videobellen is ook mogelijk via Telegram. In Telegram kun je net als in WhatsApp groepen aanmaken. Bij Telegram kun je groepen aanmaken tot 200.000 personen, terwijl in WhatsApp 200 personen de limiet is.

De reden waarom veel mensen voor Telegram kiezen is omdat het veiliger zou zijn dan WhatsApp. Maar hoe veilig ben je eigenlijk op Telegram?

Beleid chat apps

De standaard chats in Telegram, ook wel cloud-chats genoemd, hebben geen end-to-end-encryptie. End-to-end-versleuteling is belangrijk voor je privacy. Dit zorgt ervoor dat alleen zender en ontvanger het bericht kunnen lezen. Zonder versleuteling heeft de chatdienst ook toegang tot de chats. In het privacybeleid van Telegram wordt benadrukt dat deze gegevens niet gebruikt worden voor reclamedoeleinden. Zoals we bij WhatsApp hebben gezien kan dit beleid echter veranderen. De chat-app heeft in 2021 zijn privacybeleid aangepast en aangekondigd gegevens van gebruikers te gaan delen met andere diensten van moederbedrijf Meta, waaronder Instagram en Facebook.

Telegram biedt wel een ‘geheime chatfunctie’ aan. Berichten, foto’s, video’s en andere bestanden die via de ‘Secret Chat’-functie worden verstuurd zijn wel end-to-end versleuteld. Alleen jij en de ontvanger hebben de decryptiesleutel en Telegram heeft dus geen toegang tot deze gegevens. De inhoud van de geheime chats wordt niet opgeslagen op de servers van Telegram. De ‘Secret Chat’-functie is beschikbaar in de iOS- en macOS-apps van Telegram.

Cloud chats

Telegram is een cloudservice. Berichten, foto’s, video’s en documenten van de cloudchats worden via de cloud opgeslagen op de servers van Telegram. Opslag in de cloud heeft het voordeel dat de inhoud vanaf elk apparaat toegankelijk is zonder back-up van derden te gebruiken. Het brengt echter ook privacyrisico’s met zich mee. De controle over de informatie die wordt gedeeld wordt minder. Veiligheidsexperts zijn van mening dat het veiliger is als dat de data wordt opgeslagen op de apparaten van gebruikers.

MTProto protocol

Telegram maakt gebruik van een zelf-ontwikkeld cryptografisch protocol genaamd MTProto. Beveiligingsexperts hebben in het verleden kritiek geuit op deze encryptie. Zo bleek in 2015 uit een audit van de openbare broncode van Telegram dat het encryptieprotocol gebreken vertoonde en minder veilig was dan bestaande protocollen. Experts zijn van mening dat het beter is om een bestaand protocol te gebruiken in plaats van een zelfgemaakt protocol dat niet grondig onderzocht is door onafhankelijke experts. Telegram houdt vol dat het protocol veilig is.

Het MTProto-protocol is alleen gericht op mobiele apparaten en is dus niet beschikbaar op desktop. De geheime chat-optie met end-to-end-encryptie is dan ook niet te gebruiken op je desktop. In 2018 bleek uit onderzoek zelfs dat de chatberichten die verstuurd worden via Telegram voor desktop helemaal niet versleuteld zijn.

Privacy beleid

Als het gaat om privacy heeft Telegram twee fundamentele principes:

  1. Gegevens van gebruikers worden niet gebruikt om advertenties te tonen.
  2. We slaan alleen gegevens op die Telegram nodig heeft om te functioneren als veilige dienst.

Het is natuurlijk prettig dat Telegram geen gepersonaliseerde advertenties toont. Telegram slaat wel een aantal gegevens van gebruikers op. Dit is voor je privacy natuurlijk niet zo goed.

Telegram geeft aan dat ze alleen de informatie opslaan die nodig is om de dienst goed te laten functioneren. Als we naar de privacy policy van Telegram kijken dan zie we dat deze niet veel verschilt van concurrent WhatsApp. Voor een chatdienst die veiligheid erg belangrijk vindt, is de informatie over het verzamelen van persoonlijke gegevens opvallend.

Telegram geeft in de privacy policy aan dat het gebruikers beschermt tegen spam en misbruik. Dit is natuurlijk positief, maar het zorgt er wel voor dat de chatdienst bepaalde informatie krijgt. Het gaat bijvoorbeeld om bepaalde privacygevoelige informatie, zoals je IP-adres, welk apparaat je gebruikt, alle gebruikersnamen die je gebruikt hebt op het platform en nog heel veel meer. Deze metadata kan 12 maanden worden bewaard.

Moderators kunnen in Telegram bovendien gemarkeerde berichten inzien. Dit is natuurlijk belangrijk voor het opsporen van spam en misbruik. Het zorgt er echter ook voor dat de gesprekken minder privé zijn dan je misschien zou verwachten.

Wanneer jij gebruik wilt maken van Telegram moet je de chat-app toegang geven tot je contactenlijst. Al jouw contacten worden gekopieerd en opgeslagen door Telegram. De chat-app zegt dat het deze gegevens nodig heeft om jou te kunnen informeren wanneer iemand die je kent zich aanmeldt voor de chat-app. De gegevens zouden ook nodig zijn om de namen goed te kunnen tonen in de dienst.

Telegram slaat alleen de voor- en achternaam en het telefoonnummer van je contact op. Voor een dienst die zegt privacy erg belangrijk te vinden is dit toch een beetje verontrustend. Bovendien is dit een mogelijkheid voor Telegram om gegevens te verzamelen van mensen die zich nog niet hebben aangemeld voor de app.

Jouw Telegram gegevens

Telegram moet zich houden aan de Europese privacywet AVG/GDPR. Dit houdt onder andere in dat Telegram jouw inzicht moet geven in de gegevens die de dienst over jou heeft verzameld. Met behulp van onderstaand stappenplan kun je een kopie opvragen van de gegevens die Telegram over jou heeft.

Stappenplan: Telegram gegevens opvragen

  • Open Telegram.
  • Typ in het zoekvenster waar je ook naar gebruikers kunt zoeken: “@GDPRbot“
  • Deze bot kan jou helpen om:
    • Een kopie op te vragen van al je gegevens die Telegram opslaat.
    • Contact op te nemen over gegevenbescherming.
  • Klik op ‘start’ en volg de stappen. Typ /access om de data van Telegram te exporteren.
  • Om de gegevens te downloaden word je doorverwezen naar Telegram desktop.
  • Zorg dat je Telegram desktop hebt geïnstalleerd en log in.
  • Ga naar Instellingen > Geavanceerd -> Telegram-gegevens exporteren.
  • Kies welke gegevens je wilt exporteren en klik op ‘Exporteren’.

Om veiligheidsredenen kun je pas na 24 uur beginnen met downloaden. Telegram brengt eerst al jouw apparaten op de hoogte van het exportverzoek om er zeker van te zijn dat het geautoriseerd is. Na 24 uur kunt je het verzoek herhalen via hetzelfde apparaat.

Criminaliteit op Telegram

Telegram wordt helaas ook steeds vaker gebruikt door criminelen. Ze gebruiken de app onder andere om illegaal beeldmateriaal zoals sexvideo’s en kinderporno te verspreiden. KPN security concludeert zelfs dat Telegram een 'soort laagdrempelig alternatief dreigt te worden voor het darkweb.'

Op Telegram kun je eenvoudig lid worden van groepen waarin zich criminele zaken afspelen. Daarnaast kunnen op Telegram grote groepen worden aangemaakt met 200.000 deelnemers. De versleutelde berichten die via de geheime chat worden verstuurd kunnen bovendien niet afgeluisterd worden door bijvoorbeeld te politie.

Op Telegram wordt ook veel illegale computersoftware verhandeld waarmee oplichters achter de bankgegevens van hun slachtoffers kunnen komen. Deze gegevens kunnen ze vervolgens gebruiken voor phishing.

In chatgroepen op Telegram wordt ook aangezet tot rellen en protesten. Ook de Rotterdamse relschoppers vonden elkaar via Telegram. In chatgroepen op de berichtendienst werd de uit de hand gelopen demonstratie ruim een dag van te voren al aangekondigd.

Uit angst voor protesten is Telegram in landen als Iran, Pakistan en China geblokkeerd. Van 2018 tot 2020 werd de populaire chat-app ook geblokkeerd in Rusland. De toegang tot de app werd geblokkeerd omdat Telegram weigerde om Russische veiligheidsdiensten toegang te geven tot versleutelde berichten.

Sinds het binnenvallen van Rusland in Oekraïne in februari zijn veel grote sociale media zoals Facebook en Instagram daar geblokkeerd. Pavel Durov liet eind februari weten dat hij overwoog om Telegram (gedeeltelijk) te blokkeren in Rusland en Oekraïne omdat het een bron werd van “niet-geverifieerde informatie”. Op deze woorden kreeg hij veel verzoeken van gebruikers om de werking van Telegram-kanalen tijdens het conflict niet te beperken, omdat het voor hen de enige bron van informatie is. In het licht van deze verzoeken heeft Durov besloten de chat-app niet te blokkeren. Ook heeft Durov laten weten dat het bedrijf niet de capaciteit heeft om nepnieuws te stoppen. Hij roept gebruikers op om wantrouwend te zijn tegenover de informatie die op Telegram-kanalen wordt gepubliceerd. De Russische overheid lijkt ook nog niet over te gaan op een blokkade van Telegram.

Hoe verdient Telegram geld?

Als producten of diensten gratis worden aangeboden dan is er een kans dat je betaalt met ‘je persoonlijke gegevens’. Je levert dan een stukje privacy in om gratis gebruik te maken van een dienst. Dit zien we bijvoorbeeld bij Google en Facebook. Hoe zit dat bij Telegram?

Telegram geeft zelf aan dat ze van mening zijn dat snel en gratis berichten versturen 100% gratis moet kunnen zijn. Telegram toont geen advertenties in de app. Oprichter Pavel Durov heeft Telegram grotendeels zelf gefinancierd. Om de snel groeiende chat-app te kunnen laten voortbestaan kijkt het bedrijf nu wel naar verdienmodellen.

Telegram krijgt betaalde functies

Telegram-oprichter Durov heeft in december 2020 aangekondigd dat Telegram betaalde functies gaat toevoegen om de chat-app draaiende te kunnen houden. Ook komt er een advertentieplatform voor advertenties in publieke Telegram-groepen. Durov benadrukt dat er geen advertenties zullen worden getoond in persoonlijke gesprekken en groepchats. De functies die nu gratis zijn, zullen gratis blijven.

Durov zegt dat hij de kosten om Telegram draaiende te houden nu grotendeels uit eigen zak betaalt. Hij laat in zijn verklaring weten dat Telegram het bedrijf niet gaat verkopen, zoals de oprichters van WhatsApp. “Telegram moet de wereld blijven dienen als een voorbeeld van een techbedrijf dat streeft naar perfectie en integriteit. En, zoals de trieste voorbeelden van onze voorgangers laten zien, is dat onmogelijk als je onderdeel wordt van een corporatie”, aldus Durov. Hiermee doelt hij op de overname van WhatsApp door Facebook.

Het is niet niet bekend wanneer de betaalde functies komen en wat voor features het precies zijn. Durov benadrukt dat winst maken nooit een einddoel zal zijn voor Telegram.

Bron: vpngids.nl

Meer Telegram nieuws

Meer info over darkweb 

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer darkweb nieuws

“Het is onacceptabel dat er een Darkweb is waar criminelen hun beroep kunnen uitoefenen”

“Het is onacceptabel dat er een Darkweb is waar criminelen hun beroep kunnen uitoefenen”, zo zei minister Grapperhaus. “Hier moeten we tegen vechten. In deze strijd moeten we altijd bedachtzaam zijn op één ding. Hoewel end-to-end ecnryptie belangrijk is om onze privacy te beschermen en cybersecurity te garanderen, kunnen criminelen het als een schild gebruiken. We hebben een gebalanceerde aanpak nodig die kinderen beschermt tegen deze verschrikkelijke misdaad, en tegelijkertijd rekening houdt met onze privacy en cybersecurity.”

Lees meer »

Met een bron van informatie na het kraken van de crypto communicatie in het onderzoek '26Lemont', zijn tal van ontvoeringen en lugubere martelingen voorkomen

Op 22 juni 2020 hield de Landelijke Eenheid zes mannen aan die worden verdacht van het voorbereiden van ontvoeringen en gijzelingen in het criminele milieu. In een loods in het Brabantse Wouwse Plantage trof de politie zeven zeecontainers aan. Zes daarvan waren ingericht als cel waarin mensen vastgebonden konden worden en één container was bedoeld als martelkamer. Ook trof de politie een tweede loods aan in Rotterdam, die vermoedelijk bestemd was als uitvalbasis van de criminelen.

Lees meer »

Nederlandse dealers versturen maandelijks naar schatting 9000 pakketjes met coke, speed, xtc en crystal meth

Ecstasy, cocaïne, speed en amfetamine. Uit Nederland afkomstige post naar het buitenland bevat steeds vaker drugs. Per jaar zou het om zo’n honderdduizend zendingen gaan. Sommige landen overwegen al een verbod op postpakket vanuit Nederland. Politie en douane in Duitsland, Frankrijk, Groot-Brittannië, Australië en diverse Aziatische landen hebben genoeg van de Nederlandse drugspakketten.

Lees meer »

"Hij zat altijd op het darkweb"

De voormalige beste vriend van Christian Brückner (43) is ervan overtuigd dat de Duitser achter de verdwijning zit van Madeleine McCann. Dat stelt hij in een interview met de Britse krant The Telegraph. Michael Tatschl (46) woonde begin deze eeuw samen met Brückner in het Portugese Praia da Luz en pleegde met hem enkele misdrijven. Hij heeft de politie inmiddels alles verteld over zijn voormalig kompaan.

Lees meer »

Het Darkweb is 20 jaar

Het Darkweb is 20 jaar en is de ideale schuilplaats voor wapen- en drugshandel, kinderporno, bitcoin loterijen en levenslange Netflix-abonnementen, maar ook een vrijhaven voor klokkenluiders, journalisten en revolutionaire bewegingen die de censuur willen ontlopen. Het Darkweb bestaat op de kop af twintig jaar. Nu vooral nog een digitaal rovershol, maar ook de BBC, The Guardian en Facebook zien er het nut van in.

Lees meer »

Het darkweb "De verborgen kant van het internet"

Het internet heeft alles veranderd, van de manier hoe we werken en de manier hoe we gamen tot de manier hoe we leven. Het lijkt erop dat er een plekje is op internet voor iedereen ondanks welke interesses je hebt, ondanks wat je overtuigingen zijn, is er iemand of iets daarbuiten dat op dezelfde manier denkt als jij. Het internet heeft ons verbonden op manieren die we nooit eerder hadden gedacht, het is een plek waar iedereen van waar dan ook ter wereld kan samenkomen, er zijn zoveel dingen op internet waarvan de meeste niet eens weten dat ze bestaan. Er is van alles of het nu een dienst of product is, legaal of illegaal immoreel of onethisch het internet heeft het. U kunt kiezen of u het gebruikt voor voor goede dingen of in slechte dingen, net zoals het internet dat we allemaal gebruiken  elke dag.

Lees meer »

OM eist 6 jaar tegen drugskoerier én vendor op het Darkweb

Een ‘drugsdealer 2.0’. Zo bestempelde de officier van justitie van het Landelijk Parket vandaag in de rechtbank Rotterdam een 23-jarige verdachte uit Bodegraven tegen wie zij 6 jaar gevangenisstraf eiste met aftrek van het voorarrest. ‘Hij bood niet alleen het grootste deel van onderschepte met drugs gevulde postpakketten aan bij inleverpunten van een post- en pakketbedrijf, meneer handelde ook als vendor 611 bestellingen van verdovende middelen af via het darkweb. Bovendien is een flinke bedrijfsvoorraad in zijn woning aangetroffen’, zo motiveerde de officier haar strafeis. 

Lees meer »

Drugsonderzoek darkweb leidt tot nieuwe aanhoudingen

In vervolg op een onderzoek naar drugshandel via het darkweb zijn opnieuw verdachten aangehouden. Een 33-jarige man uit Rotterdam werd op 22 april aangehouden, evenals een vader en zoon (59 en 30 jaar) uit Spijkenisse. Hun voorarrest is inmiddels door de rechtbank met 90 dagen verlengd. Meer aanhoudingen worden niet uitgesloten.

Lees meer »

Bitcoin belangrijkste cryptomunt op het darkweb

De Amerikaanse denktank genaamd 'Rand Coproration' heeft een nieuw onderzoek gepubliceerd over het gebruik van bitcoin (BTC) op het darkweb. Niet geheel verrassend, maar ook op de afgesloten plek van het internet is BTC de belangrijkste cryptomunt.

Lees meer »