{"id":114172,"date":"2026-01-12T20:46:24","date_gmt":"2026-01-12T20:46:24","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=114172"},"modified":"2026-01-12T20:46:24","modified_gmt":"2026-01-12T20:46:24","slug":"una-falla-en-telegram-permite-robar-tu-ip-con-enlaces-maliciosos","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=114172","title":{"rendered":"Una falla en Telegram permite robar tu IP con enlaces maliciosos"},"content":{"rendered":"<div>\n<p>Abrir un enlace de <strong>Telegram <\/strong>podr\u00eda ser m\u00e1s peligroso de lo que pensabas. Investigadores de seguridad descubrieron una <strong>vulnerabilidad que revela tu direcci\u00f3n IP<\/strong> al hacer clic en un enlace <kbd>t.me<\/kbd> especialmente dise\u00f1ado. Esto permitir\u00eda que un hacker realizara un rastreo o ataques directos a tu red, as\u00ed como otros peligros m\u00e1s serios dependiendo del pa\u00eds en el que te encuentres.<\/p>\n<p>Seg\u00fan <em><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hidden-telegram-proxy-links-can-reveal-your-ip-address-in-one-click\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a><\/em>, un fallo en la aplicaci\u00f3n de mensajer\u00eda Telegram permitir\u00eda a un atacante conocer tu direcci\u00f3n IP real. Expertos en seguridad demostraron que <strong>al tocar algunos enlaces <kbd>t.me<\/kbd> <\/strong>desde la app de iOS y Android,<strong> los usuarios estar\u00edan revelando su IP a un atacante<\/strong>. Los enlaces podr\u00edan disfrazarse como nombres de usuario espec\u00edficos, de modo que la v\u00edctima no sospechar\u00e1 que hay una intenci\u00f3n de hackearla.<\/p>\n<p>El fallo est\u00e1 relacionado con los enlaces a servidores proxy, una funci\u00f3n dise\u00f1ada por Telegram para sortear la censura. La compa\u00f1\u00eda lanz\u00f3 el <strong>sistema de proxies MTProto<\/strong> en 2018 como una alternativa para quienes viven en pa\u00edses en donde las autoridades censuran las aplicaciones de mensajer\u00eda. Los enlaces con MTProto permiten configurar el proxy en Telegram sin que el usuario tenga que teclear el servidor de forma manual.<\/p>\n<p>Aunque esta funci\u00f3n ayuda en momentos de crisis, <strong>la tecnolog\u00eda tambi\u00e9n abre la puerta para que terceros abusen de ella<\/strong>. Un atacante puede crear un enlace <kbd>t.me<\/kbd> disfrazado con un nombre de usuario que apunte a un servidor proxy bajo su control. Una vez que el usuario lo abra en la app, Telegram intentar\u00e1 conectarse autom\u00e1ticamente al proxy y revelar\u00e1 la direcci\u00f3n IP.<\/p>\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\">\n<div class=\"wp-block-embed__wrapper\">\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">ONE-CLICK TELEGRAM IP ADDRESS LEAK!<\/p>\n<p>In this issue, the secret key is irrelevant. Just like NTLM hash leaks on Windows, Telegram automatically attempts to test the proxy. Here, the secret key does not matter and the IP address is exposed.<br \/>Example of a link hidden behind a\u2026 <a href=\"https:\/\/t.co\/KTABAiuGYI\">https:\/\/t.co\/KTABAiuGYI<\/a> <a href=\"https:\/\/t.co\/NJLOD6aQiJ\">pic.twitter.com\/NJLOD6aQiJ<\/a><\/p>\n<p>\u2014 0x6rss (@0x6rss) <a href=\"https:\/\/twitter.com\/0x6rss\/status\/2009977902662590787?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">January 10, 2026<\/a><\/p><\/blockquote>\n<\/div>\n<\/div>\n<\/figure>\n<p>El usuario <a href=\"https:\/\/x.com\/GangExposed_RU\/status\/2009961303952298348\">GangExposed RU<\/a> public\u00f3 en X los detalles de la vulnerabilidad y una demostraci\u00f3n en tiempo real. El video de apenas 10 segundos muestra un enlace inofensivo dentro de la app que, al tocarlo, Telegram intentar\u00e1 conectarse al proxy autom\u00e1ticamente, revelando tu IP.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=114172\/#Para_Telegram_no_es_una_vulnerabilidad_pero_alertara_a_los_usuarios\" >Para Telegram no es una vulnerabilidad, pero alertar\u00e1 a los usuarios<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-para-telegram-no-es-una-vulnerabilidad-pero-alertara-a-los-usuarios\"><span class=\"ez-toc-section\" id=\"Para_Telegram_no_es_una_vulnerabilidad_pero_alertara_a_los_usuarios\"><\/span>Para Telegram no es una vulnerabilidad, pero alertar\u00e1 a los usuarios<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>De acuerdo con Telegram, esto <strong>no se trata de una vulnerabilidad, sino de una consecuencia inherente al uso de proxies<\/strong>, puesto que cualquier web o due\u00f1o de un proxy puede ver tu direcci\u00f3n IP, independientemente de la plataforma. Un portavoz de la empresa rest\u00f3 importancia al hecho, aunque prometi\u00f3 que mostrar\u00e1 una advertencia al hacer clic en los enlaces proxy, de modo que los usuarios est\u00e9n conscientes de los riesgos que conlleva.<\/p>\n<p>Aunque Telegram minimiza el hecho, lo cierto es que filtrar tu direcci\u00f3n IP a trav\u00e9s de un enlace malicioso<strong> podr\u00eda tener efectos devastadores<\/strong>. Aunque la IP no ofrece tu ubicaci\u00f3n real, el hacker tendr\u00eda acceso a una ubicaci\u00f3n aproximada, conociendo la ciudad, regi\u00f3n y proveedor de internet. Al combinar esta informaci\u00f3n con otros datos, un atacante podr\u00eda construir un perfil sobre ti que servir\u00eda para llevar a cabo <strong>campa\u00f1as de vigilancia<\/strong>.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1434\" height=\"769\" alt=\"\" class=\"wp-image-1870935 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=1434%2C769&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?w=1434&amp;quality=70&amp;strip=all&amp;ssl=1 1434w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=800%2C429&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=768%2C412&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=1200%2C644&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=1024%2C549&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=780%2C418&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=400%2C215&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 1434px) 100vw, 1434px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1434\" height=\"769\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=1434%2C769&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"\" class=\"wp-image-1870935\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?w=1434&amp;quality=70&amp;strip=all&amp;ssl=1 1434w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=800%2C429&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=768%2C412&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=1200%2C644&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=1024%2C549&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=780%2C418&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?resize=400%2C215&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/telegram-ip.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 1434px) 100vw, 1434px\"\/><\/figure>\n<p>Si vives en un pa\u00eds en donde el gobierno censura las apps de mensajer\u00eda, abrir enlaces maliciosos ser\u00eda a\u00fan m\u00e1s peligroso. No es un secreto que Telegram es una de las herramientas m\u00e1s populares en estas regiones, en donde las personas la utilizan para comunicarse y organizar protestas. Al conocer tu direcci\u00f3n IP, <strong>las autoridades podr\u00edan vincularte a actividades ilegales<\/strong> que podr\u00edan llevarte a la c\u00e1rcel.<\/p>\n<p>Telegram no mencion\u00f3 cu\u00e1ndo a\u00f1adir\u00e1 la advertencia a estos enlaces, por lo que deber\u00e1s tener cuidado hasta que eso ocurra.<\/p>\n<aside class=\"scaip scaip-2    \">\n<aside id=\"newspack-ads-widget-53\" class=\"widget_newspack-ads-widget clearfix\"\/>\n<aside id=\"block-158\" class=\"widget_block clearfix\"><iframe data-test-id=\"beehiiv-embed\" width=\"100%\" height=\"320\" frameborder=\"0\" scrolling=\"no\" style=\"border-radius: 4px; border: 2px solid #e5e7eb; margin: 0; background-color: transparent;\" class=\"perfmatters-lazy\" data-src=\"https:\/\/embeds.beehiiv.com\/f933faa5-778b-43d8-81c8-588692d06862\"><\/iframe><noscript><iframe loading=\"lazy\" src=\"https:\/\/embeds.beehiiv.com\/f933faa5-778b-43d8-81c8-588692d06862\" data-test-id=\"beehiiv-embed\" width=\"100%\" height=\"320\" frameborder=\"0\" scrolling=\"no\" style=\"border-radius: 4px; border: 2px solid #e5e7eb; margin: 0; background-color: transparent;\"><\/iframe><\/noscript><\/aside>\n<\/aside>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><a href=\"https:\/\/hipertextual.com\/seguridad\/telegram-filtra-ip-enlaces-maliciosos\/\" class=\" target=\" title=\"Una falla en Telegram permite robar tu IP con enlaces maliciosos\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Abrir un enlace de Telegram podr\u00eda ser m\u00e1s peligroso de lo que pensabas. Investigadores de seguridad descubrieron una vulnerabilidad que revela tu direcci\u00f3n IP al hacer clic en un enlace t.me especialmente dise\u00f1ado. Esto permitir\u00eda que un hacker realizara un rastreo o ataques directos a tu red, as\u00ed como otros peligros m\u00e1s serios dependiendo del [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":114173,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-114172","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/114172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=114172"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/114172\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/114173"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=114172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=114172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=114172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}