À l’été 2026, les escrocs liés au jeu Hamster Kombat se sont activés : des dizaines de canaux Telegram avec des variantes de son nom et des sites proposant de vendre ou d'échanger avantageusement les jetons HMSTR ont vu le jour. L’annonce du portefeuille crypto Gram sur Telegram a été le principal déclencheur — tant que les utilisateurs ne comprenaient pas son fonctionnement, les escrocs leur proposaient de « transférer les hamsters » vers le nouveau portefeuille. Les fluctuations du cours du HMSTR cet été ont également attisé l’intérêt. Comment fonctionnent ces stratagèmes — le matériel d’« Izvestia » l’explique.
Le portefeuille crypto comme appât
Les escrocs se sont attaqués aux détenteurs de jetons HMSTR après que Pavel Durov (inscrit en Russie sur la liste des terroristes et extrémistes) a annoncé le portefeuille Gram. Les malfaiteurs ont profité du fait que les utilisateurs ne maîtrisaient pas encore entièrement son fonctionnement. La situation du cours du jeton, qui a fluctué tout l’été, les a également aidés : le 12 juin, le HMSTR a pris environ 30 %, le 4 juillet — près de 40 %, et le 9 août, il est monté à 0,00027 $. La capitalisation du projet reste cependant modeste — 11,6 millions de dollars.
Hamster Kombat — un jeu Telegram lancé en 2024 : les utilisateurs « tapaient » sur l’écran pour gagner des pièces dans le jeu, puis ont reçu le jeton HMSTR pour le vendre et l’échanger sur des plateformes crypto. Malgré l’enthousiasme retombé, le HMSTR continue de s’échanger, et les fluctuations de son cours attirent l’attention des anciens joueurs.
Selon le chef du laboratoire d’intelligence artificielle appliquée du SPb FIC RAS, Maksim Abramov, le nombre de requêtes de recherche pour « Hamster Kombat » en Russie a augmenté de plus de 5000 % au cours du dernier mois — par rapport au mois précédent et à la même période de l’année dernière. L’intérêt pour la requête « comment retirer de l’argent » a également fortement augmenté.
— Lorsqu’on a appris le lancement du portefeuille Gram, les utilisateurs ne comprenaient pas ce qui se passait, quel portefeuille c’était et ce qui devait y apparaître. Dans ce contexte, une vague d’escroqueries est apparue, dans laquelle Hamster Kombat s’est justement retrouvé, — a déclaré à « Izvestia » le directeur des projets de l’ANO « Plateformes numériques », Vladimir Zykov.
Selon lui, on proposait aux utilisateurs de vérifier le solde de HMSTR dans le nouveau portefeuille, d’y transférer les jetons, de les retirer ou de les échanger à des conditions avantageuses. Parallèlement, les escrocs enregistraient des domaines et des canaux Telegram avec des variantes de Gram et Hamster Kombat, promettant de « sortir les hamsters » ou de les échanger avantageusement. Des dizaines de tels canaux sont apparus cet été, a confirmé le fondateur de la société « Internet-Rozyck », Igor Bederov.
Après avoir cliqué sur le lien, l’utilisateur est dirigé vers un échange falsifié, un bot ou une page de connexion au portefeuille, où on lui demande de s’authentifier ou de confirmer l’opération. Si c’est le compte Telegram qui est attaqué, on demande à la victime son numéro de téléphone, le code de confirmation et le mot de passe de l’authentification à deux facteurs — une fois obtenus, les escrocs s’emparent du compte et envoient des offres à ses contacts.
— Dès que le cours du jeton augmente, des liens vers des bots et des sites falsifiés promettant de vendre avantageusement le « hamster-coin » ou de retirer d’urgence les pièces apparaissent dans les canaux et chats Telegram. La victime communique son numéro de téléphone et le code de confirmation, grâce auxquels les escrocs accèdent au compte, — a expliqué Maksim Abramov.
Ensuite, l’ingénierie sociale entre en jeu : des « utilisateurs » apparaissent dans les chats, prétendant avoir déjà retiré de l’argent, et les escrocs proposent leur aide à la victime pour l’échange. La peur de manquer une opportunité pèse également — une hausse soudaine du cours donne l’impression qu’il faut agir immédiatement.
Le compte Telegram n’est pas la seule cible : lors de la connexion au portefeuille, on peut demander d’entrer la phrase de récupération (seed phrase) ou de signer une transaction, derrière laquelle se cache en réalité une autorisation pour un smart contract malveillant de gérer les jetons.
L’infrastructure de phishing sous le nom « Hamster Kombat » continue de fonctionner : selon Solar AURA (GC « Solar »), l’un des domaines du projet fin juillet était signalé par 17 des 91 antivirus, et Cloudflare Radar l’a classé comme phishing.
Comment perdre son portefeuille au lieu de vendre ses jetons
Le mécontentement des joueurs de Hamster Kombat est constaté sur différents réseaux sociaux, notamment dans les chats crypto thématiques.
« J’ai arrêté de taper le hamster dès 2025, mais lorsque la crypto a pris de la valeur en juin 2026, j’ai décidé de réessayer, sans le fanatisme d’avant. Je pense qu’on peut gagner un peu avec, surtout en automatisant le processus », — a raconté anonymement l’un des joueurs.
Selon le site « Sboy.RF », le 20 août, les utilisateurs russes ont de nouveau rencontré des problèmes d’accès au jeu — plus de deux dizaines de plaintes ont été reçues.
Le ROCIT reçoit des signalements d’escroqueries numériques, notamment sur Telegram, — la tendance existe vraiment, les escrocs s’adaptent rapidement aux nouvelles fonctionnalités des plateformes populaires, surtout Telegram avec son énorme audience, a déclaré le président de la commission du ROCIT sur les technologies cloud et la sécurité de l’information, Mikhail Shurygin.
De telles attaques sont caractéristiques du marché crypto dans son ensemble, note l’analyste de la société de gestion « Alfa-Kapital », Ruslan Dynda : en 2025, les pertes dues aux crypto-virus se sont élevées à 83,85 millions de dollars sur 106 000 portefeuilles.
— Il est raisonnable d’ignorer les offres d’achat étranges : une transaction normale ne commence pas par un inconnu qui vous écrit en premier avec un bon taux. Le principal indicateur — l’urgence : une fenêtre de deux heures et un compte à rebours servent à désactiver la vérification chez la victime, — a souligné Dynda.
Il faut vendre le HMSTR uniquement via un service ouvert par soi-même — via l’application officielle, un marque-page enregistré ou une adresse vérifiée saisie manuellement. Il ne faut pas transmettre à des tiers la phrase de récupération, la clé privée, les codes d’accès à Telegram et les codes de secours de l’authentification à deux facteurs. Avant de confirmer une transaction, il faut vérifier le réseau, l’adresse du destinataire, le montant et les autorisations demandées — si on ne comprend pas ce qu’on signe, il vaut mieux refuser l’opération. Pour les plateformes d’échange inconnues, les experts conseillent d’utiliser un portefeuille séparé avec un petit solde.
— Début août, on a effectivement observé une nette augmentation des échanges de HMSTR, mais il s’agit plutôt d’un regain d’intérêt à court terme pour un jeton peu liquide que d’un véritable retour du projet. Ce sont précisément ces mouvements brusques qui sont attractifs pour les escrocs : ils créent l’impression que « le hamster a encore grandi » et qu’il y a une chance de gagner rapidement, — a expliqué le directeur technique de MD Audit (GC Softline), Yuri Tyurin.
Dès 2024, les spécialistes de « Kaspersky Lab » détectaient un stratagème où l’on proposait aux utilisateurs de convertir les pièces du jeu en roubles via une autorisation sur Telegram. En 2026, des ressources similaires pour vendre le HMSTR se rencontrent également, mais moins souvent qu’il y a deux ans, a indiqué l’experte de la société, Olga Altukhova.
end-content




