← Nieuwste papers
💻 computer science

TeleHunt: A Framework and Tool for Efficient Cybercriminal Community Discovery on Telegram

Dit artikel introduceert TeleHunt, een modulair framework en hulpmiddel dat systematisch strategieën evalueert voor het ontdekken van cybercriminele gemeenschappen op Telegram met behulp van referentiegestuurde snowballing, wat resulteert in een uitgebreide dataset van meer dan 172 miljoen berichten en empirische inzichten in ontdekkingsefficiëntie, toegankelijkheid en herontdekking.

Oorspronkelijke auteurs: Roy Ricaldi, Victor Asanache, Luca Allodi

Gepubliceerd 2026-06-04
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Roy Ricaldi, Victor Asanache, Luca Allodi

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je de Telegram-app voor als een enorme, chaotische en voortdurend verschuivende ondergrondse bazaar. Binnenin fungeren duizenden groepen en kanalen als kraampjes; sommige verkopen illegale goederen, andere delen gestolen gegevens, en velen praten er simpelweg over hoe het moet. Het probleem voor onderzoekers is dat deze bazaar enorm is, de kraampjes 's nachts opduiken en weer verdwijnen, en velen verborgen zijn achter gesloten deuren of een geheime handdruk vereisen om binnen te komen.

Het artikel "TeleHunt" introduceert een nieuwe tool en methode die ontworpen is om onderzoekers te helpen deze bazaar efficiënter te navigeren. Zie TeleHunt niet als een toverstaf die alles direct vindt, maar als een slimme, geautomatiseerde verkenner die precies weet welke vragen hij moet stellen om de meest waardevolle kraampjes te vinden.

Hier is hoe het artikel wordt uiteengezet, met behulp van eenvoudige analogieën:

1. Het Probleem: Verdwalen in de Menigte

Voorheen probeerden onderzoekers deze criminele onderwereld in kaart te brengen door een paar startpunten te kiezen (genaamd "seeds") en te vragen: "Wie ken jij nog meer?" Dit is als een detective die een markt betreedt, een schimmig kraampje vindt en de eigenaar vraagt om een verwijzing.

  • Het Probleem: Verschillende detectives gebruikten verschillende startpunten en stelden verschillende soorten vragen. Sommigen vonden veel kraampjes; anderen vonden vooral doodlopende wegen. Niemand wist welke methode eigenlijk het beste was, of ze gewoon steeds dezelfde kraampjes vonden.

2. De Oplossing: De TeleHunt "Verkenner"

De auteurs bouwden TeleHunt, een modulair framework (een set regels en tools) dat dit verkenningsproces automatiseert.

  • De Motor: Het gebruikt geavanceerde AI (zoals een super slimme bibliothecaris) om berichten in deze groepen te lezen. Het kan het verschil zien tussen een normale chat en een criminele advertentie.
  • De Strategie: Het gebruikt een "snowball"-methode. Het begint bij een seed, vindt een bericht dat een andere groep vermeldt, controleert of die vermelding echt is, en rolt dan door naar die nieuwe groep om meer groepen te vinden. Het herhaalt dit proces drie keer.

3. Het Experiment: Verschillende Kaarten Testen

De onderzoekers testten vier verschillende "kaarten" om te zien welke het beste werkte. Ze varieerden drie hoofdbestanddelen:

  • Het Startpunt (Seed): Begonnen ze met een lijst van het "Dark Web" (het diepe, verborgen internet) of het "Open Web" (publiekelijk vermelde groepen)?
  • De Aanwijzing (Pointer): Wat voor soort aanwijzing zochten ze?
    • Handles: Een gebruikersnaam (bijv. @badguy).
    • Links: Een direct webadres (bijv. t.me/+xyz).
    • Forwards: Berichten die zijn doorgestuurd vanuit een andere groep.
  • Het Filter (Context): Keken ze alleen naar berichten die duidelijk crimineel waren, of keken ze naar alles rondom de aanwijzing?

4. De Bevindingen: Wat Werkt het Beste?

Nadat de verkenner door meer dan 6.000 gemeenschappen was gestuurd en 172 miljoen berichten had geanalyseerd, vonden ze enkele duidelijke winnaars:

  • De "Link" is Koning: De meest effectieve manier om nieuwe criminele groepen te vinden, was het zoeken naar directe links (zoals t.me/+...).
    • Analogie: Stel je voor dat je een verborgen deur zoekt. Een "Handle" is alsof iemand zegt: "Ga op zoek naar de man genaamd Bob." Een "Link" is alsof iemand je een sleutel geeft die de deur direct opent. De studie vond dat sleutels (links) veel beter werkten dan alleen namen (handles).
  • Open Web vs. Dark Web: Starten met groepen die op het publieke internet werden gevonden (Open Web) was iets beter dan starten vanaf het Dark Web.
    • Analogie: De publieke groepen waren als een goed verlichte straat met veel open deuren. De Dark Web-groepen waren als een mistig steegje waar de deuren vaker vergrendeld of kapot waren (dode links).
  • Het "Ruis"-probleem: Veel van de aanwijzingen bleken doodlopende wegen te zijn (verlopen links of verwijderde groepen).
    • Analogie: Als je een kaart volgt, is de weg soms weggespoeld. De studie vond dat hoe ouder de aanwijzing, hoe groter de kans op een doodlopende weg. Echter, aanwijzingen die gevonden werden binnen criminele gesprekken, bleven langer geldig dan aanwijzingen elders.

5. Wat Hebben Ze Ontdekt Over de Bazaar?

  • Toegankelijkheid: De meeste criminele groepen die ze vonden (ongeveer 73% tot 97%) waren feitelijk openbaar. Je had geen geheim wachtwoord nodig om binnen te komen; ze waren gewoon moeilijk te vinden omdat er zoveel van waren.
  • De "Hubs": De studie vond dat groepen die "Fraud Tools" (fraude-tools) en "Cyberattacks" (cyberaanvallen) verkochten, fungeerden als de belangrijkste hubs of centrale pleinen van de bazaar. Als je één van deze vond, was de kans groot dat je verwijzingen naar andere soorten criminaliteit zou vinden. Andere soorten criminaliteit (zoals "Tutorials" of "Personal Data") waren als kleine, geïsoleerde zijstraatjes die moeilijker te bereiken waren.
  • Geen "Echo Chamber": De onderzoekers maakten zich zorgen dat hun verkenner steeds weer dezelfde groepen zou vinden (herontdekking/rediscovery). Verrassend genoeg gebeurde dat niet. De verkenner bleef nieuwe groepen vinden, wat suggereert dat het criminele ecosysteem enorm en constant groeiend is, en niet slechts een kleine cirkel van herhalende groepen.

6. Het Resultaat: Een Nieuwe Schatkaart

De auteurs hebben niet alleen een rapport geschreven; ze hebben een dataset gebouwd. Ze hebben informatie verzameld over 6.022 gemeenschappen en deze gelabeld op basis van wat ze verkochten (bijv. Fraude, Hacking, Gestolen Data). Ze maken deze "schatkaart" beschikbaar voor andere onderzoekers om hen te helpen de omvang van het probleem te begrijpen zonder dat zij zelf dure tools hoeven te bouwen.

Samenvatting

TeleHunt is een tool die bewees:

  1. Als je cybercriminelen op Telegram wilt vinden, volg dan de directe links, niet alleen de gebruikersnamen.
  2. Je zoektocht starten vanuit publiek vermelde groepen is iets efficiënter dan starten vanaf het diepe dark web.
  3. De criminele wereld op Telegram is voornamelijk openbaar, maar massaal, gefragmenteerd en voortdurend veranderend, wat betekent dat onderzoekers in beweging moeten blijven om voorop te blijven lopen.

Het artikel concludeert dat hoewel het werk moeilijk is, het hebben van de juiste "verkenner" (TeleHunt) en de juiste "sleutels" (links) het werk van het in kaart brengen van dit gevaarlijke ecosysteem veel efficiënter maakt.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →