Натапали тут : les escrocs ont trouvé un nouveau moyen de tromper les joueurs de Hamster Kombat

cryptonews.ruPublié le 2026-08-20Dernière mise à jour le 2026-08-20

Résumé

L'été 2026 a vu une recrudescence des escroqueries liées au jeu Telegram Hamster Kombat, ciblant les détenteurs du jeton HMSTR. L'annonce du portefeuille Gram par Telegram a créé la confusion, exploitée par des fraudeurs via de faux sites et canaux promettant de "transférer" ou vendre avantageusement les jetons. Les fortes fluctuations du cours de HMSTR ont accru la pression. Les méthodes incluent le phishing pour voler les comptes Telegram (en obtenant numéros, codes de confirmation) ou l'accès aux portefeuilles cryptos via de fausses plateformes d'échange demandant des phrases seed ou l'approbation de transactions malveillantes. L'ingénierie sociale et un sentiment d'urgence exploitent la peur de manquer une opportunité. Les experts conseillent de n'utiliser que des services officiels, de ne jamais partager d'informations sensibles (codes d'authentification, clés privées), de vérifier scrupuleusement toute transaction et de se méfier des offres trop avantageuses ou pressantes provenant d'inconnus. Ils soulignent que la volatilité de ce jeton peu liquide attire particulièrement les escrocs.

À l’été 2026, les escrocs liés au jeu Hamster Kombat se sont activés : des dizaines de canaux Telegram avec des variantes de son nom et des sites proposant de vendre ou d'échanger avantageusement les jetons HMSTR ont vu le jour. L’annonce du portefeuille crypto Gram sur Telegram a été le principal déclencheur — tant que les utilisateurs ne comprenaient pas son fonctionnement, les escrocs leur proposaient de « transférer les hamsters » vers le nouveau portefeuille. Les fluctuations du cours du HMSTR cet été ont également attisé l’intérêt. Comment fonctionnent ces stratagèmes — le matériel d’« Izvestia » l’explique.

Le portefeuille crypto comme appât

Les escrocs se sont attaqués aux détenteurs de jetons HMSTR après que Pavel Durov (inscrit en Russie sur la liste des terroristes et extrémistes) a annoncé le portefeuille Gram. Les malfaiteurs ont profité du fait que les utilisateurs ne maîtrisaient pas encore entièrement son fonctionnement. La situation du cours du jeton, qui a fluctué tout l’été, les a également aidés : le 12 juin, le HMSTR a pris environ 30 %, le 4 juillet — près de 40 %, et le 9 août, il est monté à 0,00027 $. La capitalisation du projet reste cependant modeste — 11,6 millions de dollars.

Note d’information d’« Izvestia »

Hamster Kombat — un jeu Telegram lancé en 2024 : les utilisateurs « tapaient » sur l’écran pour gagner des pièces dans le jeu, puis ont reçu le jeton HMSTR pour le vendre et l’échanger sur des plateformes crypto. Malgré l’enthousiasme retombé, le HMSTR continue de s’échanger, et les fluctuations de son cours attirent l’attention des anciens joueurs.

Selon le chef du laboratoire d’intelligence artificielle appliquée du SPb FIC RAS, Maksim Abramov, le nombre de requêtes de recherche pour « Hamster Kombat » en Russie a augmenté de plus de 5000 % au cours du dernier mois — par rapport au mois précédent et à la même période de l’année dernière. L’intérêt pour la requête « comment retirer de l’argent » a également fortement augmenté.

— Lorsqu’on a appris le lancement du portefeuille Gram, les utilisateurs ne comprenaient pas ce qui se passait, quel portefeuille c’était et ce qui devait y apparaître. Dans ce contexte, une vague d’escroqueries est apparue, dans laquelle Hamster Kombat s’est justement retrouvé, — a déclaré à « Izvestia » le directeur des projets de l’ANO « Plateformes numériques », Vladimir Zykov.

Selon lui, on proposait aux utilisateurs de vérifier le solde de HMSTR dans le nouveau portefeuille, d’y transférer les jetons, de les retirer ou de les échanger à des conditions avantageuses. Parallèlement, les escrocs enregistraient des domaines et des canaux Telegram avec des variantes de Gram et Hamster Kombat, promettant de « sortir les hamsters » ou de les échanger avantageusement. Des dizaines de tels canaux sont apparus cet été, a confirmé le fondateur de la société « Internet-Rozyck », Igor Bederov.

Après avoir cliqué sur le lien, l’utilisateur est dirigé vers un échange falsifié, un bot ou une page de connexion au portefeuille, où on lui demande de s’authentifier ou de confirmer l’opération. Si c’est le compte Telegram qui est attaqué, on demande à la victime son numéro de téléphone, le code de confirmation et le mot de passe de l’authentification à deux facteurs — une fois obtenus, les escrocs s’emparent du compte et envoient des offres à ses contacts.

— Dès que le cours du jeton augmente, des liens vers des bots et des sites falsifiés promettant de vendre avantageusement le « hamster-coin » ou de retirer d’urgence les pièces apparaissent dans les canaux et chats Telegram. La victime communique son numéro de téléphone et le code de confirmation, grâce auxquels les escrocs accèdent au compte, — a expliqué Maksim Abramov.

Ensuite, l’ingénierie sociale entre en jeu : des « utilisateurs » apparaissent dans les chats, prétendant avoir déjà retiré de l’argent, et les escrocs proposent leur aide à la victime pour l’échange. La peur de manquer une opportunité pèse également — une hausse soudaine du cours donne l’impression qu’il faut agir immédiatement.

Le compte Telegram n’est pas la seule cible : lors de la connexion au portefeuille, on peut demander d’entrer la phrase de récupération (seed phrase) ou de signer une transaction, derrière laquelle se cache en réalité une autorisation pour un smart contract malveillant de gérer les jetons.

L’infrastructure de phishing sous le nom « Hamster Kombat » continue de fonctionner : selon Solar AURA (GC « Solar »), l’un des domaines du projet fin juillet était signalé par 17 des 91 antivirus, et Cloudflare Radar l’a classé comme phishing.

Comment perdre son portefeuille au lieu de vendre ses jetons

Le mécontentement des joueurs de Hamster Kombat est constaté sur différents réseaux sociaux, notamment dans les chats crypto thématiques.

« J’ai arrêté de taper le hamster dès 2025, mais lorsque la crypto a pris de la valeur en juin 2026, j’ai décidé de réessayer, sans le fanatisme d’avant. Je pense qu’on peut gagner un peu avec, surtout en automatisant le processus », — a raconté anonymement l’un des joueurs.

Selon le site « Sboy.RF », le 20 août, les utilisateurs russes ont de nouveau rencontré des problèmes d’accès au jeu — plus de deux dizaines de plaintes ont été reçues.

Le ROCIT reçoit des signalements d’escroqueries numériques, notamment sur Telegram, — la tendance existe vraiment, les escrocs s’adaptent rapidement aux nouvelles fonctionnalités des plateformes populaires, surtout Telegram avec son énorme audience, a déclaré le président de la commission du ROCIT sur les technologies cloud et la sécurité de l’information, Mikhail Shurygin.

De telles attaques sont caractéristiques du marché crypto dans son ensemble, note l’analyste de la société de gestion « Alfa-Kapital », Ruslan Dynda : en 2025, les pertes dues aux crypto-virus se sont élevées à 83,85 millions de dollars sur 106 000 portefeuilles.

— Il est raisonnable d’ignorer les offres d’achat étranges : une transaction normale ne commence pas par un inconnu qui vous écrit en premier avec un bon taux. Le principal indicateur — l’urgence : une fenêtre de deux heures et un compte à rebours servent à désactiver la vérification chez la victime, — a souligné Dynda.

Il faut vendre le HMSTR uniquement via un service ouvert par soi-même — via l’application officielle, un marque-page enregistré ou une adresse vérifiée saisie manuellement. Il ne faut pas transmettre à des tiers la phrase de récupération, la clé privée, les codes d’accès à Telegram et les codes de secours de l’authentification à deux facteurs. Avant de confirmer une transaction, il faut vérifier le réseau, l’adresse du destinataire, le montant et les autorisations demandées — si on ne comprend pas ce qu’on signe, il vaut mieux refuser l’opération. Pour les plateformes d’échange inconnues, les experts conseillent d’utiliser un portefeuille séparé avec un petit solde.

— Début août, on a effectivement observé une nette augmentation des échanges de HMSTR, mais il s’agit plutôt d’un regain d’intérêt à court terme pour un jeton peu liquide que d’un véritable retour du projet. Ce sont précisément ces mouvements brusques qui sont attractifs pour les escrocs : ils créent l’impression que « le hamster a encore grandi » et qu’il y a une chance de gagner rapidement, — a expliqué le directeur technique de MD Audit (GC Softline), Yuri Tyurin.

Dès 2024, les spécialistes de « Kaspersky Lab » détectaient un stratagème où l’on proposait aux utilisateurs de convertir les pièces du jeu en roubles via une autorisation sur Telegram. En 2026, des ressources similaires pour vendre le HMSTR se rencontrent également, mais moins souvent qu’il y a deux ans, a indiqué l’experte de la société, Olga Altukhova.

end-content

Questions liées

QQuel est le principal facteur ayant entraîné une recrudescence des escroqueries liées à Hamster Kombat à l'été 2026 ?

ALe principal facteur est l'annonce du portefeuille cryptographique Gram dans Telegram. Les fraudeurs ont profité du fait que les utilisateurs ne comprenaient pas encore son fonctionnement et leur ont proposé de « transférer leurs hamsters » dans le nouveau portefeuille.

QComment les escrocs procèdent-ils habituellement pour s'emparer du compte Telegram d'une victime ?

AIls redirigent la victime vers une fausse bourse, un bot ou une page de connexion de portefeuille. Ils lui demandent ensuite de s'authentifier ou de confirmer une opération, notamment en fournissant son numéro de téléphone, son code de confirmation et son mot de passe d'authentification à deux facteurs, ce qui leur permet de prendre le contrôle du compte.

QSelon l'expert Ruslan Dynda, quel est le principal marqueur qui devrait alerter les utilisateurs face à une offre potentiellement frauduleuse ?

ALe principal marqueur est le sentiment d'urgence. Les offres frauduleuses créent souvent des fenêtres de temps très courtes (par exemple, deux heures) ou un compte à rebours, ce qui a pour but de désactiver le processus de vérification de la victime.

QQuels sont les conseils de base donnés par les experts pour vendre en toute sécurité des jetons comme le HMSTR ?

AIl faut utiliser un service ouvert par soi-même via l'application officielle, un marque-page enregistré ou une adresse vérifiée saisie manuellement. Il ne faut jamais transmettre sa phrase de récupération (seed phrase), sa clé privée, ses codes d'accès Telegram ou ses codes de secours d'authentification à deux facteurs. Avant de confirmer une transaction, il faut vérifier le réseau, l'adresse du destinataire, le montant et les autorisations demandées.

QComment les experts décrivent-ils l'engouement actuel pour le jeton HMSTR par rapport à son pic de popularité initial en 2024 ?

ALes experts décrivent la hausse des transactions en août 2026 comme un regain d'intérêt à court terme pour un jeton peu liquide, plutôt qu'un retour en force du projet. Ces mouvements soudains du cours sont attrayants pour les fraudeurs car ils créent l'impression qu'on peut gagner de l'argent rapidement, mais ne correspondent pas à un retour durable du 'hamster'.

Lectures associées

Le président de la CFTC : l'agence continuera à travailler sur la régulation des cryptomonnaies si la loi CLARITY n'est pas adoptée

Le président de la CFTC, Michael Selig, a annoncé que l'agence poursuivra ses travaux sur la régulation des cryptomonnaies, même si le projet de loi CLARITY n'est pas adopté par le Congrès. Lors d'un discours, il a déclaré que la CFTC donnerait du temps au Congrès pour voter, mais si un compromis bipartisan n'est pas trouvé, il ordonnerait à ses équipes de commencer rapidement à élaborer de nouvelles règles. Cela vise, selon lui, à aider le président Trump à tenir ses promesses dans ce domaine. Le processus législatif du CLARITY est actuellement en pause jusqu'en septembre, nécessitant 60 voix au Sénat pour adoption. Selig a déjà demandé à son personnel d'autoriser les entités à proposer des transactions sur crypto-actifs avec effet de levier et d'étudier des protections pour les développeurs. Ces déclarations font suite à une réunion à la Maison Blanche avec Trump, qui a appelé à l'adoption d'une version "juste" du CLARITY pour devancer la Chine. Cependant, certains démocrates cherchent à renforcer les clauses éthiques du projet de loi, notamment concernant les investissements cryptos de la famille Trump. Parallèlement, la SEC a également publié des propositions de règles pour les actifs numériques. Selig agit actuellement en tant que seul commissaire confirmé de la CFTC, lui donnant un rôle central dans l'établissement de l'agenda de l'agence. Le comité consultatif a également discuté de l'IA et des marchés de prédiction, sur lesquels la CFTC affirme avoir une juridiction exclusive.

cryptonews.ruIl y a 42 mins

Le président de la CFTC : l'agence continuera à travailler sur la régulation des cryptomonnaies si la loi CLARITY n'est pas adoptée

cryptonews.ruIl y a 42 mins

Des chercheurs attribuent le piratage de la bibliothèque arrayref en Rust à des pirates nord-coréens

Des chercheurs attribuent le piratage de la bibliothèque Rust "arrayref" à des hackers nord-coréens. Cette attaque de la chaîne d'approvisionnement, qui a infecté un paquet présent dans environ trois quarts des environnements Rust, a propagé une backdoor volant les identifiants. La charge malveillante était dissimulée dans une fausse dépendance nommée "proc-macro1", une faute d'orthographe du crate populaire "proc-macro2". Les indices, dont un canal de commande partagé avec la campagne Mastra liée au groupe Sapphire Sleet par Microsoft, pointent vers la Corée du Nord. Les groupes UNC1069 et d'autres affiliés seraient responsables. L'attaque, subtile car elle ne modifiait pas le code principal, a été active pendant 86 minutes. Arrayref, utilisé dans des outils pour Solana et Ethereum, compte environ 244 millions de téléchargements, ce qui en fait le plus grand piratage d'un crate Rust à ce jour par ce critère. La compromission exécutait un script lors de la compilation, volant les mots de passe des navigateurs Chrome, Brave et Edge sur Windows, Mac et Linux. L'équipe Rust a supprimé les versions compromises et bloqué le compte du développeur, estimant que ses identifiants avaient été volés. Ce incident s'inscrit dans une série d'attaques nord-coréennes ciblant les écosystèmes open source, dont npm, pour voler des cryptomonnaies.

cryptonews.ruIl y a 46 mins

Des chercheurs attribuent le piratage de la bibliothèque arrayref en Rust à des pirates nord-coréens

cryptonews.ruIl y a 46 mins

Trading

Spot
活动图片