Scam Sniffer a révélé que les escroqueries de phishing crypto sur Telegram ont augmenté de plus de 2 000 % depuis novembre 2024, marquant un tournant vers des tactiques sophistiquées pilotées par des logiciels malveillants.
L'augmentation des activités malveillantes souligne les risques croissants dans les communautés crypto s'appuyant sur la plateforme.
Les Escroqueries de Phishing Crypto sur Telegram en Forte Hausse
Les données de Scam Sniffer, partagées sur X (Twitter), révèlent que les escroqueries sur Telegram dépassent désormais la prévalence du phishing traditionnel. Alors que les attaques de phishing régulières sont restées stables, les escroqueries de groupes Telegram malveillants ont explosé, exposant les utilisateurs à des risques sans précédent.
Escroqueries de logiciels malveillants sur Telegram vs Phishing Traditionnel. Source : Publication de Scam Sniffer sur X
Citant une nouvelle catégorie d'escroqueries, le chercheur en sécurité note que, contrairement aux schémas de phishing typiques par « connexion de portefeuille », ces escroqueries basées sur Telegram utilisent des méthodes plus sophistiquées. Plus précisément, Scam Sniffer cite :
Faux Bots de Vérification : Déguisés en outils de sécurité, ces bots trompent les utilisateurs en exécutant des commandes malveillantes.
Faux Groupes de Trading et Airdrop : Ces groupes attirent les victimes avec des promesses d'opportunités d'investissement exclusives ou de crypto gratuite.
Groupes Alpha « Exclusifs » : Se faisant passer pour des influenceurs crypto, les escrocs créent un sentiment d'urgence pour piéger les victimes.
Une fois que les victimes s'engagent avec les escroqueries — que ce soit en exécutant du code ou en installant des logiciels de « vérification » — elles risquent d'exposer leurs informations sensibles. Cela inclut des mots de passe, des fichiers de portefeuille, des données de navigateur et même des activités de presse-papiers, qui peuvent toutes être exploitées pour voler des cryptomonnaies.
Le changement de tactique intervient alors que les utilisateurs deviennent plus prudents face aux escroqueries signatures et aux liens de phishing. Selon Scam Sniffer, les logiciels malveillants offrent aux attaquants un accès plus large et rendent le suivi des pertes considérablement plus difficile. Dans ce contexte, le chercheur avertit que cette évolution représente une tendance préoccupante dans les escroqueries crypto.
Pour lutter contre ces menaces, Scam Sniffer conseille d'éviter d'exécuter des commandes inconnues ou d'exécuter des scripts provenant de sources non fiables. Il met également en garde contre l'installation de logiciels non vérifiés promus dans les groupes Telegram.
« Aucun service crypto légitime ne vous demandera jamais d'exécuter des commandes, d'installer des logiciels de vérification ou d'exécuter des scripts depuis votre presse-papiers, » a réitéré Scam Sniffer.
La plateforme anti-escroquerie préconise également l'utilisation de portefeuilles matériels, qui offrent une couche de sécurité supplémentaire en gardant les clés privées hors ligne.
Le Rôle de Telegram Sous Surveillance
L'augmentation des escroqueries de logiciels malveillants sur Telegram coïncide avec d'autres tendances notables dans la fraude cryptographique. Les entreprises de sécurité identifient des chaînes Telegram promouvant des activités frauduleuses, soulignant davantage les vulnérabilités de la plateforme.
Les escrocs se font également passer pour des influenceurs crypto, invitant les utilisateurs à rejoindre des groupes Telegram « exclusifs ». Un post de décembre de Scam Sniffer a détaillé comment ces groupes utilisent de faux bots de vérification pour injecter du code PowerShell malveillant dans les systèmes des victimes.
« Nouvelle escroquerie sophistiquée ciblant les utilisateurs de crypto via de faux groupes Telegram. Les attaquants se font passer pour plusieurs influenceurs crypto et utilisent des bots malveillants pour la vérification, » a déclaré Scam Sniffer.
Telegram a été critiqué pour son approche face aux escroqueries crypto. En Espagne, la plateforme a été temporairement suspendue suite à des plaintes de sociétés de médias concernant son rôle dans la facilitation d'escroqueries et de piraterie. Pendant ce temps, un utilisateur sur X a exprimé sa frustration face aux efforts inadéquats de la plateforme pour freiner de telles activités.
Les préoccupations concernant la surveillance de Telegram se sont intensifiées suite à l'arrestation récente de son PDG, Pavel Durov, en France. Durov a été accusé de complicité dans l'activation de transactions illicites liées à des activités criminelles organisées menées via Telegram.
Il a partagé que les autorités l'avaient averti qu'il pourrait être tenu personnellement responsable des activités illégales se produisant sur Telegram en raison du manque d'action de la plateforme.
Le problème, cependant, n'a pas disparu. Les escroqueries de logiciels malveillants sur Telegram continuent de croître, rendant clair que les utilisateurs doivent rester vigilants. Avec la plateforme sous un contrôle accru et les escroqueries devenant plus courantes, les utilisateurs de crypto doivent être plus prudents que jamais.
