Enlaces proxy camuflados en Telegram pueden mostrar tu IP real

Última actualización: 13 enero, 2026
  • Enlaces proxy disfrazados de perfiles o links t.me en Telegram pueden activar un proxy sin aviso previo.
  • Al conectarse a ese proxy malicioso, el actor que lo controla puede ver la dirección IP real del usuario.
  • El fallo afecta especialmente a las apps móviles de Telegram para Android e iOS, muy extendidas en España y Europa.
  • Telegram ha anunciado que incorporará advertencias específicas cuando se vaya a usar un enlace proxy.

Seguridad en Telegram y enlaces proxy

El auge de Telegram como plataforma de mensajería en España y en el resto de Europa ha venido de la mano de funciones de privacidad muy valoradas por los usuarios, como usar Telegram sin número, como los chats secretos, la encriptación en tránsito o la posibilidad de usar proxys para esquivar bloqueos. Sin embargo, una práctica abusiva detectada recientemente está poniendo en el punto de mira uno de estos mecanismos de protección.

Investigadores de ciberseguridad han alertado de que algunos enlaces compartidos en Telegram esconden un proxy malicioso que, al pulsarlo, puede exponer la dirección IP real del usuario al propietario de ese proxy. El problema afecta sobre todo a quienes usan la app en móviles Android y iOS, muy mayoritarios en el entorno europeo, y ha llevado a la compañía a anunciar la inclusión de nuevas advertencias.

Qué son los enlaces proxy en Telegram y para qué se usan

En Telegram es posible configurar un proxy mediante enlaces especiales que, con un solo clic, añaden automáticamente la conexión intermedia entre el dispositivo del usuario y los servidores del servicio. Es una herramienta muy popular entre quienes necesitan saltarse restricciones geográficas, evitar el bloqueo de Telegram en España o filtros corporativos.

Un proxy actúa, en términos sencillos, como un intermediario que reenvía el tráfico entre el móvil del usuario y el servidor de destino. De esta manera, el sitio web o servicio que se visita no ve la IP real del usuario, sino la del servidor proxy, lo que puede ayudar a preservar el anonimato y a evitar rastreos directos.

Estos enlaces se comparten de forma habitual dentro de canales y grupos, tanto públicos como privados, normalmente con una indicación expresa de que se trata de un proxy. Así, el usuario sabe que, si pulsa sobre ellos, va a modificar temporalmente la forma en la que se conecta a Telegram y, en algunos casos, al resto de su tráfico.

En entornos donde Telegram se ha convertido en una herramienta clave para la comunicación, como diversos países europeos, los proxys se utilizan también para acceder al servicio cuando existen bloqueos o cortes selectivos. Este uso legítimo es el que se está viendo empañado por el abuso detectado en las últimas semanas.

Cómo se están camuflando los enlaces para revelar la IP

El problema surge cuando actores maliciosos empiezan a ocultar estos enlaces proxy bajo la apariencia de enlaces normales y nombres de usuario de Telegram, con el formato típico de dominio t.me. Es decir, el usuario cree que está abriendo un simple perfil, canal o enlace a contenido, pero en realidad está activando un proxy controlado por un tercero.

Según la información adelantada por el medio especializado Bleeping Computer, el cliente de Telegram intenta conectarse de manera automática al proxy incluido en el enlace camuflado, sin mostrar una confirmación previa clara al usuario. Esta conducta se ha observado principalmente en las versiones móviles para iOS y Android.

Al establecerse esta conexión, el propietario del proxy puede ver la IP real desde la que se conecta el usuario. A partir de ese dato, es posible inferir la localización aproximada, el proveedor de acceso a Internet e incluso combinarlo con otras huellas digitales para perfilar mejor al afectado.

Los investigadores señalan que este tipo de enlaces camuflados se están moviendo sobre todo en canales y chats vinculados a actividades potencialmente ilícitas o de bajo perfil público, donde la sensación de anonimato hace que muchos usuarios bajen la guardia. La técnica, sin embargo, puede replicarse fácilmente en cualquier comunidad.

Qué riesgos implica que revelen tu dirección IP

La dirección IP es un identificador técnico, pero su exposición no es un detalle menor desde el punto de vista de la privacidad. Aunque por sí sola no identifica el nombre y apellidos de una persona, sí puede situarla en un área geográfica concreta e incluso relacionarla con una organización o empresa determinada.

Al disponer de esta información, un atacante puede intentar ataques dirigidos contra la conexión o el dispositivo del usuario, como escaneos de puertos, intentos de intrusión o campañas de phishing más personalizadas, basadas en su ubicación o en el tipo de red que utiliza.

Además, cuando estos datos se cruzan con otros elementos, como el horario de conexión, los canales que frecuenta o la información que comparte, es posible construir un perfil bastante detallado de su comportamiento en línea. Esto abre la puerta a un seguimiento más persistente, algo especialmente sensible en contextos políticos, activistas o profesionales.

En Europa, donde el uso de Telegram es habitual entre comunidades tecnológicas, grupos de compra y venta, movimientos sociales y periodistas, la revelación de la IP podría tener implicaciones adicionales, desde la exposición de fuentes hasta la identificación de organizadores de protestas o participantes en conversaciones delicadas.

Quién ha destapado el abuso y cómo ha respondido Telegram

La situación se hizo pública a través del canal de Telegram conocido como chekist42, donde se empezaron a documentar casos de enlaces proxy disfrazados que activaban un proxy sin interacción adicional por parte del usuario. Estos hallazgos llamaron la atención de la comunidad de ciberseguridad.

Posteriormente, investigadores como GangExposed R y 0x6rss confirmaron la viabilidad de este abuso, analizando el comportamiento de los clientes de Telegram al hacer clic en los enlaces afectados. Sus conclusiones apuntan a un problema de diseño en la forma en que la app gestiona ciertos tipos de URL proxy.

Tras la publicación de estos informes, un portavoz de Telegram, en declaraciones recogidas por Bleeping Computer, aseguró que la compañía planea introducir advertencias adicionales cuando el usuario vaya a conectarse a un proxy a través de uno de estos enlaces. El objetivo es que la persona sea consciente de lo que está ocurriendo antes de que se establezca la conexión.

Aunque no se han detallado aún todos los cambios técnicos, la medida apunta a que en futuras versiones de la app, tanto en Android como en iOS, se mostrará un aviso claro al detectar un enlace que pretenda añadir o modificar un proxy, reduciendo así el impacto de los enlaces camuflados.

Impacto para los usuarios en España y Europa

En mercados como el español, donde Telegram se ha consolidado como alternativa a otras apps de mensajería, este tipo de abuso no es un tema menor. La plataforma se utiliza para coordinar comunidades, difundir noticias, gestionar canales de venta y compartir información sensible, lo que hace que la protección de la IP sea un elemento clave.

En determinados países europeos, además, Telegram se ha convertido en una herramienta esencial para acceder a información cuando existen bloqueos a medios o redes sociales. La confianza en los proxys como mecanismo para sortear censura y restricciones es elevada, por lo que la existencia de proxys maliciosos puede tener un impacto directo sobre la seguridad de colectivos vulnerables.

Las autoridades y organismos dedicados a la protección de datos en Europa suelen recordar que la dirección IP se considera un dato personal en la mayoría de contextos, y su tratamiento está sujeto a normas estrictas. Aunque en este caso el uso malicioso parte de terceros ajenos a Telegram, el foco también se sitúa en cómo la app gestiona la conexión a proxys externos.

Para muchos usuarios, este incidente servirá como recordatorio de que, por muy segura que parezca una plataforma, la seguridad final depende en gran medida de los enlaces en los que se hace clic y de las fuentes de las que proceden. La combinación de herramientas de privacidad avanzadas con prácticas de uso prudentes se vuelve imprescindible.

Recomendaciones prácticas para evitar caer en enlaces proxy camuflados

Hasta que las nuevas advertencias de Telegram estén plenamente desplegadas, los expertos recomiendan extremar la cautela con cualquier enlace t.me que llegue de fuentes desconocidas o que parezca fuera de contexto, especialmente si se comparte en grupos muy masificados o de temática delicada.

Conviene, en la medida de lo posible, comprobar siempre quién envía el enlace y en qué canal o chat se comparte. Los enlaces que prometen acceso a contenido exclusivo, ofertas demasiado atractivas o supuestos canales “secretos” pueden ser un gancho para colar proxys maliciosos.

Si, tras pulsar un enlace, la app muestra algún mensaje inusual relacionado con la configuración de red o la conexión, es recomendable cancelar el proceso y revisar la configuración de proxy en los ajustes de Telegram, para asegurarse de que no se ha quedado activado ningún servidor desconocido.

Como medida adicional, quienes usan Telegram para comunicaciones especialmente sensibles en España o en otros países europeos pueden plantearse complementar su uso con alternativas de privacidad como usar Tor en Android a nivel de sistema. De este modo, aunque un proxy llegue a activarse, la IP visible seguiría siendo la del proveedor de VPN y no la del usuario.

El incidente de los enlaces proxy camuflados sirve para recordar que, incluso en aplicaciones con fama de seguras como Telegram, los atacantes buscan constantemente resquicios en el comportamiento de los usuarios y en los diseños de las funciones. Mantenerse informado y aplicar ciertas precauciones básicas puede marcar la diferencia entre navegar con relativa tranquilidad o dejar expuestos más datos de los deseados.

malware android
Related article:
Cuidado con las aplicaciones de VPN maliciosas en Android: descubre las amenazas y cómo protegerte