Gram du doute : des escrocs ont développé un système avec un nouveau service sur Telegram

cryptonews.ruPublicado a 2026-08-07Actualizado a 2026-08-07

Resumen

Des escrocs exploitent les récentes actualités autour de Telegram et de son fondateur Pavel Dourov pour propager de nouveaux schémas de phishing liés à la cryptomonnaie Gram. Ils incitent les utilisateurs à échanger de prétendus anciens jetons, à retirer des fonds avant une supposée future interdiction de l'application, ou à obtenir gratuitement des cryptomonnaies via de faux services. Les experts observent une forte augmentation des domaines frauduleux évoquant Telegram, Dourov ou Gram, ainsi que la création de sites et de bots télégrammes imitant le style officiel de la plateforme. Leur méthode principale repose sur la manipulation psychologique : créer un sentiment d'urgence, exploiter la peur de perdre ses actifs et promettre des gains faciles. Les victimes sont invitées à s'authentifier via Telegram, à saisir leur phrase de récupération (seed phrase) ou à confirmer des transactions sur des pages contrefaites, ce qui conduit au vol pur et simple de leurs fonds. Les escrocs construisent des chaînes de confiance complexes, guidant les utilisateurs des moteurs de recherche vers des canaux, puis des bots et enfin des sites frauduleux. Les spécialistes mettent en garde : les designs professionnels, les avis ou les connexions sécurisées ne garantissent pas l'authenticité d'un service. Telegram ne procède jamais à des distributions gratuites de cryptomonnaie ou à des conversions de jetons via des sites ou des bots tiers. La meilleure protection reste la vigilance : éviter les ...

Des escrocs ont commencé à utiliser activement les actualités autour de Telegram et de Pavel Dourov (inscrit sur la liste des terroristes et extrémistes en Russie) pour propager de nouveaux systèmes de phishing liés à la cryptomonnaie Gram. On propose aux utilisateurs d'échanger d'urgence d'anciens jetons, de retirer des fonds avant un prétendu blocage imminent du messager ou d'obtenir une cryptomonnaie gratuite via des services spéciaux. Selon les experts, les malfaiteurs créent de faux sites web et des bots Telegram, conçus dans le style officiel de la plateforme. Les principaux outils d'influence sont la peur de perdre des fonds et la promesse de gains faciles.

Les faux services de Telegram

Après l'apparition des actualités autour de Telegram, les experts en cybersécurité ont constaté une forte augmentation d'activités suspectes. Selon eux, les malfaiteurs ont commencé à enregistrer massivement des domaines mentionnant Telegram, Pavel Dourov et la cryptomonnaie Gram – le jeton natif de la blockchain TON, ainsi qu'à lancer de faux services promettant aux utilisateurs de conserver l'accès à leurs actifs ou de gagner rapidement de l'argent sur la nouvelle « monnaie ».

— À partir du 30 juillet, les analystes de SBA constatent une intensification de l'activité d'enregistrement autour de Telegram. En six jours, le nombre de nouveaux domaines mentionnant Telegram ou Dourov a augmenté d'environ 18 %. Dans le même temps, le nombre de domaines présentant des signes potentiels de phishing a doublé. L'enregistrement groupé le 3 août de 11 domaines similaires, se faisant passer pour des services de vérification et de protection de Telegram, est particulièrement remarquable, — a déclaré à « Izvestia » Sergeï Troukhatchev, responsable du service Smart Business Alert de la société ECA PRO.

Selon lui, les escrocs exploitent activement les inquiétudes des utilisateurs concernant l'avenir de Telegram. On persuade les gens que les services affiliés au fondateur du messager seront bientôt, prétendument, indisponibles, et qu'il est donc nécessaire de transférer ses fonds le plus rapidement possible ou d'utiliser un nouveau service crypto.

Les criminels ont pratiquement immédiatement commencé à utiliser ce prétexte informationnel pour créer de nouvelles légendes, a noté Pavel Kovalenko, directeur du centre de lutte contre la fraude de la société « Informzaschita ». Selon lui, le lancement du portefeuille non-custodial intégré Gram a offert des possibilités supplémentaires aux malfaiteurs. Les utilisateurs n'ont pas encore eu le temps de comprendre cette nouvelle fonctionnalité, ce dont les escrocs profitent activement, en faisant passer de faux services pour des outils officiels de Telegram.

Fedor Chunizhekov, responsable du groupe de recherche Positive Technologies, a donné une évaluation similaire. Il a noté que les événements médiatiques deviennent traditionnellement la base de nouveaux scénarios d'ingénierie sociale.

— On informe l'utilisateur qu'il doit « confirmer d'urgence son compte », « retirer ses actifs avant le blocage », « échanger d'anciennes pièces », « obtenir des jetons gratuits » ou « s'inscrire au nouveau service avant les autres ». Ce sont précisément le sentiment d'urgence, la promesse d'un gain gratuit et l'exclusivité de l'offre qui deviennent les principaux outils de manipulation et de pression psychologique, — a-t-il expliqué.

Les approches systématiques des escrocs

L'objectif principal des escrocs est de convaincre une personne de fournir d'elle-même l'accès à son portefeuille crypto. Après avoir cliqué sur un lien, on demande à l'utilisateur de s'authentifier via Telegram, d'entrer sa phrase de récupération (seed phrase) ou de confirmer une transaction, après quoi les actifs sont irréversiblement transférés aux malfaiteurs, a expliqué Pavel Kovalenko.

En substance, les criminels misent non pas sur le piratage technologique, mais sur la pression psychologique, a ajouté Igor Bederov, président du conseil de lutte contre les infractions technologiques du KS NSB de Russie, fondateur de la société « Internet-Rozyck ».

Les escrocs ne piratent pas des protocoles blockchain complexes, ils piratent la crédulité et l'appât du « cadeau » sur fond de titres de presse alarmistes. En outre, le nombre d'enregistrements de domaines de phishing contenant les mots gram, wallet, convert et gift associés à Telegram a augmenté de dizaines de fois, — a souligné l'expert.

Dans le même temps, les campagnes frauduleuses deviennent de plus en plus sophistiquées. Aujourd'hui, les malfaiteurs construisent des chaînes de confiance entières, faisant passer l'utilisateur successivement des résultats de recherche vers un canal Telegram, puis vers un bot et vers un faux site web, a expliqué Mikhaïl Chouryguine, président de la commission ROTsIT sur les technologies cloud, l'hébergement et la sécurité informatique.

— On peut parler d'une transition de l'envoi primitif de liens malveillants vers la création de véritables « écosystèmes de fausse confiance », — a-t-il noté.

Un design de qualité, la présence d'avis, d'un service client et même d'une connexion sécurisée ne sont plus considérés comme des signes de fiabilité d'une ressource. Il est important que les utilisateurs se souviennent que Telegram et ses services officiels ne distribuent pas de cryptomonnaie ni ne convertissent de jetons via des sites ou des bots tiers, a rappelé l'expert.

Les malfaiteurs utilisent aussi activement des pages de phishing et des crypto-draineurs — des programmes malveillants qui incitent les utilisateurs à connecter eux-mêmes leurs portefeuilles crypto à de faux sites ou à entrer leurs identifiants Telegram sous prétexte de recevoir des jetons gratuits et d'autres bonus, a ajouté Maria Sinitsyna, analyste senior du département de protection contre les risques numériques de la société F6.

— La vulnérabilité principale dans 99% de ces attaques se situe à l'intersection entre la technologie et la psychologie humaine, — a noté Igor Bederov.

Les experts interrogés s'accordent à dire que la principale protection des actifs numériques reste la prudence. Ils recommandent de ne pas cliquer sur des liens publicitaires, de ne pas entrer de phrases de récupération (seed phrases) ou de codes de confirmation sur des ressources tierces, et de n'utiliser que les services officiels de Telegram pour travailler avec les portefeuilles crypto.

end-content

Criptos en tendencia

Preguntas relacionadas

QQuelle est la principale nouvelle tendance d'escroquerie exploitant l'actualité autour de Telegram et de Pavel Dourov ?

ALes escrocs exploitent les inquiétudes concernant l'avenir de Telegram pour propager de nouveaux schémas de phishing liés à la cryptomonnaie Gram. Ils créent de faux sites et bots imitant le style officiel, incitant les utilisateurs à échanger d'anciens jetons, retirer des fonds avant une prétendue interdiction, ou obtenir de la cryptomonnaie gratuite.

QComment les escrocs manipulent-ils psychologiquement leurs victimes selon les experts ?

AIls utilisent un sentiment d'urgence, la promesse de gains faciles ou de bénéfices exclusifs, ainsi que la peur de perdre ses actifs. Ces techniques de pression psychologique visent à court-circuiter la méfiance et pousser à agir rapidement.

QQuelle méthode technique les escrocs utilisent-ils principalement pour voler les actifs ?

ALeur objectif principal est de convaincre la victime de donner volontairement l'accès à son portefeuille crypto. Après un clic sur un lien, l'utilisateur est invité à s'authentifier via Telegram, à entrer sa phrase seed ou à confirmer une transaction, ce qui transfère les actifs aux criminels.

QQue conseillent les experts pour se protéger contre ces escroqueries ?

AIl faut être prudent, ne pas cliquer sur des liens publicitaires suspects, ne jamais entrer ses phrases seed ou codes de confirmation sur des sites tiers, et n'utiliser que les services officiels de Telegram pour gérer ses portefeuilles cryptographiques.

QPourquoi les escroqueries actuelles sont-elles considérées comme plus sophistiquées ?

ALes escrocs construisent désormais des chaînes de confiance complexes, guidant les utilisateurs des résultats de recherche vers un canal Telegram, puis un bot, puis un faux site. Ils créent de véritables écosystèmes d'usurpation d'identité, avec un design soigné, de faux avis et un support client, rendant la fraude plus crédible.

Lecturas Relacionadas

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

The article argues that as tokenization frameworks for Real-World Assets (RWA) mature, the ability to issue assets is becoming less of a competitive advantage. The focus is shifting to what happens *after* issuance: which RWA operations can build enduring trust, maintain stable operations, and remain integrated into the financial ecosystem over the long term. The piece introduces the concept of a **Reserve Layer**—infrastructure that connects tokenized assets to the necessary verification, liquidity, and operational systems for on-chain finance. For an asset to serve as a reliable reserve (e.g., short-term U.S. Treasuries, gold), it needs predictable value, standardized features, deep markets, and observable pricing. However, the true, hard-to-replicate advantage lies not just in the underlying asset but in the **operational track record** built over time. This includes consistent reserve management, independent audits, successful redemptions, maintained liquidity, and protocol integrations. Each successful operation adds evidence, creating a reinforcing cycle: more evidence builds stronger institutional confidence, leading to wider distribution, deeper liquidity, and more use cases as collateral. The article presents a framework combining two dimensions: an asset's suitability as a reserve and the issuer's operational capability. The most sustainable model combines **high-quality reserve assets with strong, long-term operational discipline**. A critical blind spot is an asset with high reserve suitability (like gold) issued by an entity with a limited operational track record; the quality of the infrastructure is separate from the quality of the asset itself. In conclusion, the next phase of RWA will be defined by participants who can pair appropriate reserve assets with the operational rigor to support them through market cycles, thereby transforming tokenized RWAs into durable financial infrastructure.

marsbitHace 11 min(s)

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

marsbitHace 11 min(s)

Claude Code Easily Compromised with Just a Fake Tool

Researchers have demonstrated a novel attack, dubbed ToolLeak, that can easily compromise AI coding assistants like Claude Code. The method exploits a "mode gap" by stealing the system prompts (instructions) not through direct chat queries, but by tricking the model into leaking them as parameters during tool calls. This extracted information is then used to craft a "two-channel prompt injection" attack. Attackers register a malicious tool with a description formatted to mimic legitimate instructions, prompting the AI agent to call it. The tool's return value then instructs the agent to execute a malicious command (e.g., `curl | bash`), achieving Remote Code Execution (RCE). In tests against six major AI programming tools (Cursor, Claude Code, Copilot, Windsurf, Cline, Trae) using older versions, all were fully compromised, with attack success rates reaching up to 1.0. Notably, Claude Code's secondary guard model (Haiku) was overridden by the main model (Sonnet), which had been manipulated by the injected instructions. Newer versions show improved defenses. Claude Code and Cursor implemented mitigations like "progressive tool description exposure," reducing RCE success to 0 and 0.3 respectively in some configurations. However, tools like Cline, Windsurf, and Trae paired with certain models remained fully vulnerable. The research underscores that architectural isolation is crucial for defense, as long as tool return values can ambiguously function as both data and executable instructions, the threat of tool hijacking persists. The paper "TIPExploit: Tool-Invocation Prompt Extraction and Exploitation in AI Coding Agents" has been accepted at ISSTA 2026.

marsbitHace 15 min(s)

Claude Code Easily Compromised with Just a Fake Tool

marsbitHace 15 min(s)

Trading

Spot

Artículos destacados

Cómo comprar GRAM

¡Bienvenido a HTX.com! Hemos hecho que comprar prev. Toncoin (GRAM) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar prev. Toncoin (GRAM) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu prev. Toncoin (GRAM)Después de comprar tu prev. Toncoin (GRAM), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear prev. Toncoin (GRAM)Tradear fácilmente con prev. Toncoin (GRAM) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

206 Vistas totalesPublicado en 2026.06.15Actualizado en 2026.08.20

Cómo comprar GRAM

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de GRAM (GRAM).

活动图片