Gram du doute : des escrocs ont développé un système avec un nouveau service sur Telegram

cryptonews.ruPublished on 2026-08-07Last updated on 2026-08-07

Abstract

Des escrocs exploitent les récentes actualités autour de Telegram et de son fondateur Pavel Dourov pour propager de nouveaux schémas de phishing liés à la cryptomonnaie Gram. Ils incitent les utilisateurs à échanger de prétendus anciens jetons, à retirer des fonds avant une supposée future interdiction de l'application, ou à obtenir gratuitement des cryptomonnaies via de faux services. Les experts observent une forte augmentation des domaines frauduleux évoquant Telegram, Dourov ou Gram, ainsi que la création de sites et de bots télégrammes imitant le style officiel de la plateforme. Leur méthode principale repose sur la manipulation psychologique : créer un sentiment d'urgence, exploiter la peur de perdre ses actifs et promettre des gains faciles. Les victimes sont invitées à s'authentifier via Telegram, à saisir leur phrase de récupération (seed phrase) ou à confirmer des transactions sur des pages contrefaites, ce qui conduit au vol pur et simple de leurs fonds. Les escrocs construisent des chaînes de confiance complexes, guidant les utilisateurs des moteurs de recherche vers des canaux, puis des bots et enfin des sites frauduleux. Les spécialistes mettent en garde : les designs professionnels, les avis ou les connexions sécurisées ne garantissent pas l'authenticité d'un service. Telegram ne procède jamais à des distributions gratuites de cryptomonnaie ou à des conversions de jetons via des sites ou des bots tiers. La meilleure protection reste la vigilance : éviter les ...

Des escrocs ont commencé à utiliser activement les actualités autour de Telegram et de Pavel Dourov (inscrit sur la liste des terroristes et extrémistes en Russie) pour propager de nouveaux systèmes de phishing liés à la cryptomonnaie Gram. On propose aux utilisateurs d'échanger d'urgence d'anciens jetons, de retirer des fonds avant un prétendu blocage imminent du messager ou d'obtenir une cryptomonnaie gratuite via des services spéciaux. Selon les experts, les malfaiteurs créent de faux sites web et des bots Telegram, conçus dans le style officiel de la plateforme. Les principaux outils d'influence sont la peur de perdre des fonds et la promesse de gains faciles.

Les faux services de Telegram

Après l'apparition des actualités autour de Telegram, les experts en cybersécurité ont constaté une forte augmentation d'activités suspectes. Selon eux, les malfaiteurs ont commencé à enregistrer massivement des domaines mentionnant Telegram, Pavel Dourov et la cryptomonnaie Gram – le jeton natif de la blockchain TON, ainsi qu'à lancer de faux services promettant aux utilisateurs de conserver l'accès à leurs actifs ou de gagner rapidement de l'argent sur la nouvelle « monnaie ».

— À partir du 30 juillet, les analystes de SBA constatent une intensification de l'activité d'enregistrement autour de Telegram. En six jours, le nombre de nouveaux domaines mentionnant Telegram ou Dourov a augmenté d'environ 18 %. Dans le même temps, le nombre de domaines présentant des signes potentiels de phishing a doublé. L'enregistrement groupé le 3 août de 11 domaines similaires, se faisant passer pour des services de vérification et de protection de Telegram, est particulièrement remarquable, — a déclaré à « Izvestia » Sergeï Troukhatchev, responsable du service Smart Business Alert de la société ECA PRO.

Selon lui, les escrocs exploitent activement les inquiétudes des utilisateurs concernant l'avenir de Telegram. On persuade les gens que les services affiliés au fondateur du messager seront bientôt, prétendument, indisponibles, et qu'il est donc nécessaire de transférer ses fonds le plus rapidement possible ou d'utiliser un nouveau service crypto.

Les criminels ont pratiquement immédiatement commencé à utiliser ce prétexte informationnel pour créer de nouvelles légendes, a noté Pavel Kovalenko, directeur du centre de lutte contre la fraude de la société « Informzaschita ». Selon lui, le lancement du portefeuille non-custodial intégré Gram a offert des possibilités supplémentaires aux malfaiteurs. Les utilisateurs n'ont pas encore eu le temps de comprendre cette nouvelle fonctionnalité, ce dont les escrocs profitent activement, en faisant passer de faux services pour des outils officiels de Telegram.

Fedor Chunizhekov, responsable du groupe de recherche Positive Technologies, a donné une évaluation similaire. Il a noté que les événements médiatiques deviennent traditionnellement la base de nouveaux scénarios d'ingénierie sociale.

— On informe l'utilisateur qu'il doit « confirmer d'urgence son compte », « retirer ses actifs avant le blocage », « échanger d'anciennes pièces », « obtenir des jetons gratuits » ou « s'inscrire au nouveau service avant les autres ». Ce sont précisément le sentiment d'urgence, la promesse d'un gain gratuit et l'exclusivité de l'offre qui deviennent les principaux outils de manipulation et de pression psychologique, — a-t-il expliqué.

Les approches systématiques des escrocs

L'objectif principal des escrocs est de convaincre une personne de fournir d'elle-même l'accès à son portefeuille crypto. Après avoir cliqué sur un lien, on demande à l'utilisateur de s'authentifier via Telegram, d'entrer sa phrase de récupération (seed phrase) ou de confirmer une transaction, après quoi les actifs sont irréversiblement transférés aux malfaiteurs, a expliqué Pavel Kovalenko.

En substance, les criminels misent non pas sur le piratage technologique, mais sur la pression psychologique, a ajouté Igor Bederov, président du conseil de lutte contre les infractions technologiques du KS NSB de Russie, fondateur de la société « Internet-Rozyck ».

Les escrocs ne piratent pas des protocoles blockchain complexes, ils piratent la crédulité et l'appât du « cadeau » sur fond de titres de presse alarmistes. En outre, le nombre d'enregistrements de domaines de phishing contenant les mots gram, wallet, convert et gift associés à Telegram a augmenté de dizaines de fois, — a souligné l'expert.

Dans le même temps, les campagnes frauduleuses deviennent de plus en plus sophistiquées. Aujourd'hui, les malfaiteurs construisent des chaînes de confiance entières, faisant passer l'utilisateur successivement des résultats de recherche vers un canal Telegram, puis vers un bot et vers un faux site web, a expliqué Mikhaïl Chouryguine, président de la commission ROTsIT sur les technologies cloud, l'hébergement et la sécurité informatique.

— On peut parler d'une transition de l'envoi primitif de liens malveillants vers la création de véritables « écosystèmes de fausse confiance », — a-t-il noté.

Un design de qualité, la présence d'avis, d'un service client et même d'une connexion sécurisée ne sont plus considérés comme des signes de fiabilité d'une ressource. Il est important que les utilisateurs se souviennent que Telegram et ses services officiels ne distribuent pas de cryptomonnaie ni ne convertissent de jetons via des sites ou des bots tiers, a rappelé l'expert.

Les malfaiteurs utilisent aussi activement des pages de phishing et des crypto-draineurs — des programmes malveillants qui incitent les utilisateurs à connecter eux-mêmes leurs portefeuilles crypto à de faux sites ou à entrer leurs identifiants Telegram sous prétexte de recevoir des jetons gratuits et d'autres bonus, a ajouté Maria Sinitsyna, analyste senior du département de protection contre les risques numériques de la société F6.

— La vulnérabilité principale dans 99% de ces attaques se situe à l'intersection entre la technologie et la psychologie humaine, — a noté Igor Bederov.

Les experts interrogés s'accordent à dire que la principale protection des actifs numériques reste la prudence. Ils recommandent de ne pas cliquer sur des liens publicitaires, de ne pas entrer de phrases de récupération (seed phrases) ou de codes de confirmation sur des ressources tierces, et de n'utiliser que les services officiels de Telegram pour travailler avec les portefeuilles crypto.

end-content

Trending Cryptos

Related Questions

QQuelle est la principale nouvelle tendance d'escroquerie exploitant l'actualité autour de Telegram et de Pavel Dourov ?

ALes escrocs exploitent les inquiétudes concernant l'avenir de Telegram pour propager de nouveaux schémas de phishing liés à la cryptomonnaie Gram. Ils créent de faux sites et bots imitant le style officiel, incitant les utilisateurs à échanger d'anciens jetons, retirer des fonds avant une prétendue interdiction, ou obtenir de la cryptomonnaie gratuite.

QComment les escrocs manipulent-ils psychologiquement leurs victimes selon les experts ?

AIls utilisent un sentiment d'urgence, la promesse de gains faciles ou de bénéfices exclusifs, ainsi que la peur de perdre ses actifs. Ces techniques de pression psychologique visent à court-circuiter la méfiance et pousser à agir rapidement.

QQuelle méthode technique les escrocs utilisent-ils principalement pour voler les actifs ?

ALeur objectif principal est de convaincre la victime de donner volontairement l'accès à son portefeuille crypto. Après un clic sur un lien, l'utilisateur est invité à s'authentifier via Telegram, à entrer sa phrase seed ou à confirmer une transaction, ce qui transfère les actifs aux criminels.

QQue conseillent les experts pour se protéger contre ces escroqueries ?

AIl faut être prudent, ne pas cliquer sur des liens publicitaires suspects, ne jamais entrer ses phrases seed ou codes de confirmation sur des sites tiers, et n'utiliser que les services officiels de Telegram pour gérer ses portefeuilles cryptographiques.

QPourquoi les escroqueries actuelles sont-elles considérées comme plus sophistiquées ?

ALes escrocs construisent désormais des chaînes de confiance complexes, guidant les utilisateurs des résultats de recherche vers un canal Telegram, puis un bot, puis un faux site. Ils créent de véritables écosystèmes d'usurpation d'identité, avec un design soigné, de faux avis et un support client, rendant la fraude plus crédible.

Related Reads

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

The article argues that as tokenization frameworks for Real-World Assets (RWA) mature, the ability to issue assets is becoming less of a competitive advantage. The focus is shifting to what happens *after* issuance: which RWA operations can build enduring trust, maintain stable operations, and remain integrated into the financial ecosystem over the long term. The piece introduces the concept of a **Reserve Layer**—infrastructure that connects tokenized assets to the necessary verification, liquidity, and operational systems for on-chain finance. For an asset to serve as a reliable reserve (e.g., short-term U.S. Treasuries, gold), it needs predictable value, standardized features, deep markets, and observable pricing. However, the true, hard-to-replicate advantage lies not just in the underlying asset but in the **operational track record** built over time. This includes consistent reserve management, independent audits, successful redemptions, maintained liquidity, and protocol integrations. Each successful operation adds evidence, creating a reinforcing cycle: more evidence builds stronger institutional confidence, leading to wider distribution, deeper liquidity, and more use cases as collateral. The article presents a framework combining two dimensions: an asset's suitability as a reserve and the issuer's operational capability. The most sustainable model combines **high-quality reserve assets with strong, long-term operational discipline**. A critical blind spot is an asset with high reserve suitability (like gold) issued by an entity with a limited operational track record; the quality of the infrastructure is separate from the quality of the asset itself. In conclusion, the next phase of RWA will be defined by participants who can pair appropriate reserve assets with the operational rigor to support them through market cycles, thereby transforming tokenized RWAs into durable financial infrastructure.

marsbit11m ago

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

marsbit11m ago

Claude Code Easily Compromised with Just a Fake Tool

Researchers have demonstrated a novel attack, dubbed ToolLeak, that can easily compromise AI coding assistants like Claude Code. The method exploits a "mode gap" by stealing the system prompts (instructions) not through direct chat queries, but by tricking the model into leaking them as parameters during tool calls. This extracted information is then used to craft a "two-channel prompt injection" attack. Attackers register a malicious tool with a description formatted to mimic legitimate instructions, prompting the AI agent to call it. The tool's return value then instructs the agent to execute a malicious command (e.g., `curl | bash`), achieving Remote Code Execution (RCE). In tests against six major AI programming tools (Cursor, Claude Code, Copilot, Windsurf, Cline, Trae) using older versions, all were fully compromised, with attack success rates reaching up to 1.0. Notably, Claude Code's secondary guard model (Haiku) was overridden by the main model (Sonnet), which had been manipulated by the injected instructions. Newer versions show improved defenses. Claude Code and Cursor implemented mitigations like "progressive tool description exposure," reducing RCE success to 0 and 0.3 respectively in some configurations. However, tools like Cline, Windsurf, and Trae paired with certain models remained fully vulnerable. The research underscores that architectural isolation is crucial for defense, as long as tool return values can ambiguously function as both data and executable instructions, the threat of tool hijacking persists. The paper "TIPExploit: Tool-Invocation Prompt Extraction and Exploitation in AI Coding Agents" has been accepted at ISSTA 2026.

marsbit14m ago

Claude Code Easily Compromised with Just a Fake Tool

marsbit14m ago

Trading

Spot

Hot Articles

How to Buy GRAM

Welcome to HTX.com! We've made purchasing prev. Toncoin (GRAM) simple and convenient. Follow our step-by-step guide to embark on your crypto journey.Step 1: Create Your HTX AccountUse your email or phone number to sign up for a free account on HTX. Experience a hassle-free registration journey and unlock all features.Get My AccountStep 2: Go to Buy Crypto and Choose Your Payment MethodCredit/Debit Card: Use your Visa or Mastercard to buy prev. Toncoin (GRAM) instantly.Balance: Use funds from your HTX account balance to trade seamlessly.Third Parties: We've added popular payment methods such as Google Pay and Apple Pay to enhance convenience.P2P: Trade directly with other users on HTX.Over-the-Counter (OTC): We offer tailor-made services and competitive exchange rates for traders.Step 3: Store Your prev. Toncoin (GRAM)After purchasing your prev. Toncoin (GRAM), store it in your HTX account. Alternatively, you can send it elsewhere via blockchain transfer or use it to trade other cryptocurrencies.Step 4: Trade prev. Toncoin (GRAM)Easily trade prev. Toncoin (GRAM) on HTX's spot market. Simply access your account, select your trading pair, execute your trades, and monitor in real-time. We offer a user-friendly experience for both beginners and seasoned traders.

1.5k Total ViewsPublished 2026.06.15Updated 2026.08.20

How to Buy GRAM

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of GRAM (GRAM) are presented below.

活动图片