Des escrocs ont commencé à utiliser activement les actualités autour de Telegram et de Pavel Dourov (inscrit sur la liste des terroristes et extrémistes en Russie) pour propager de nouveaux systèmes de phishing liés à la cryptomonnaie Gram. On propose aux utilisateurs d'échanger d'urgence d'anciens jetons, de retirer des fonds avant un prétendu blocage imminent du messager ou d'obtenir une cryptomonnaie gratuite via des services spéciaux. Selon les experts, les malfaiteurs créent de faux sites web et des bots Telegram, conçus dans le style officiel de la plateforme. Les principaux outils d'influence sont la peur de perdre des fonds et la promesse de gains faciles.
Les faux services de Telegram
Après l'apparition des actualités autour de Telegram, les experts en cybersécurité ont constaté une forte augmentation d'activités suspectes. Selon eux, les malfaiteurs ont commencé à enregistrer massivement des domaines mentionnant Telegram, Pavel Dourov et la cryptomonnaie Gram – le jeton natif de la blockchain TON, ainsi qu'à lancer de faux services promettant aux utilisateurs de conserver l'accès à leurs actifs ou de gagner rapidement de l'argent sur la nouvelle « monnaie ».
— À partir du 30 juillet, les analystes de SBA constatent une intensification de l'activité d'enregistrement autour de Telegram. En six jours, le nombre de nouveaux domaines mentionnant Telegram ou Dourov a augmenté d'environ 18 %. Dans le même temps, le nombre de domaines présentant des signes potentiels de phishing a doublé. L'enregistrement groupé le 3 août de 11 domaines similaires, se faisant passer pour des services de vérification et de protection de Telegram, est particulièrement remarquable, — a déclaré à « Izvestia » Sergeï Troukhatchev, responsable du service Smart Business Alert de la société ECA PRO.
Selon lui, les escrocs exploitent activement les inquiétudes des utilisateurs concernant l'avenir de Telegram. On persuade les gens que les services affiliés au fondateur du messager seront bientôt, prétendument, indisponibles, et qu'il est donc nécessaire de transférer ses fonds le plus rapidement possible ou d'utiliser un nouveau service crypto.
Les criminels ont pratiquement immédiatement commencé à utiliser ce prétexte informationnel pour créer de nouvelles légendes, a noté Pavel Kovalenko, directeur du centre de lutte contre la fraude de la société « Informzaschita ». Selon lui, le lancement du portefeuille non-custodial intégré Gram a offert des possibilités supplémentaires aux malfaiteurs. Les utilisateurs n'ont pas encore eu le temps de comprendre cette nouvelle fonctionnalité, ce dont les escrocs profitent activement, en faisant passer de faux services pour des outils officiels de Telegram.
Fedor Chunizhekov, responsable du groupe de recherche Positive Technologies, a donné une évaluation similaire. Il a noté que les événements médiatiques deviennent traditionnellement la base de nouveaux scénarios d'ingénierie sociale.
— On informe l'utilisateur qu'il doit « confirmer d'urgence son compte », « retirer ses actifs avant le blocage », « échanger d'anciennes pièces », « obtenir des jetons gratuits » ou « s'inscrire au nouveau service avant les autres ». Ce sont précisément le sentiment d'urgence, la promesse d'un gain gratuit et l'exclusivité de l'offre qui deviennent les principaux outils de manipulation et de pression psychologique, — a-t-il expliqué.
Les approches systématiques des escrocs
L'objectif principal des escrocs est de convaincre une personne de fournir d'elle-même l'accès à son portefeuille crypto. Après avoir cliqué sur un lien, on demande à l'utilisateur de s'authentifier via Telegram, d'entrer sa phrase de récupération (seed phrase) ou de confirmer une transaction, après quoi les actifs sont irréversiblement transférés aux malfaiteurs, a expliqué Pavel Kovalenko.
En substance, les criminels misent non pas sur le piratage technologique, mais sur la pression psychologique, a ajouté Igor Bederov, président du conseil de lutte contre les infractions technologiques du KS NSB de Russie, fondateur de la société « Internet-Rozyck ».
— Les escrocs ne piratent pas des protocoles blockchain complexes, ils piratent la crédulité et l'appât du « cadeau » sur fond de titres de presse alarmistes. En outre, le nombre d'enregistrements de domaines de phishing contenant les mots gram, wallet, convert et gift associés à Telegram a augmenté de dizaines de fois, — a souligné l'expert.
Dans le même temps, les campagnes frauduleuses deviennent de plus en plus sophistiquées. Aujourd'hui, les malfaiteurs construisent des chaînes de confiance entières, faisant passer l'utilisateur successivement des résultats de recherche vers un canal Telegram, puis vers un bot et vers un faux site web, a expliqué Mikhaïl Chouryguine, président de la commission ROTsIT sur les technologies cloud, l'hébergement et la sécurité informatique.
— On peut parler d'une transition de l'envoi primitif de liens malveillants vers la création de véritables « écosystèmes de fausse confiance », — a-t-il noté.
Un design de qualité, la présence d'avis, d'un service client et même d'une connexion sécurisée ne sont plus considérés comme des signes de fiabilité d'une ressource. Il est important que les utilisateurs se souviennent que Telegram et ses services officiels ne distribuent pas de cryptomonnaie ni ne convertissent de jetons via des sites ou des bots tiers, a rappelé l'expert.
Les malfaiteurs utilisent aussi activement des pages de phishing et des crypto-draineurs — des programmes malveillants qui incitent les utilisateurs à connecter eux-mêmes leurs portefeuilles crypto à de faux sites ou à entrer leurs identifiants Telegram sous prétexte de recevoir des jetons gratuits et d'autres bonus, a ajouté Maria Sinitsyna, analyste senior du département de protection contre les risques numériques de la société F6.
— La vulnérabilité principale dans 99% de ces attaques se situe à l'intersection entre la technologie et la psychologie humaine, — a noté Igor Bederov.
Les experts interrogés s'accordent à dire que la principale protection des actifs numériques reste la prudence. Ils recommandent de ne pas cliquer sur des liens publicitaires, de ne pas entrer de phrases de récupération (seed phrases) ou de codes de confirmation sur des ressources tierces, et de n'utiliser que les services officiels de Telegram pour travailler avec les portefeuilles crypto.
end-content





