{"id":22433,"date":"2024-12-02T18:15:48","date_gmt":"2024-12-02T16:15:48","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=22433"},"modified":"2024-12-02T18:15:48","modified_gmt":"2024-12-02T16:15:48","slug":"telegram-premium-telegram-escroquerie-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/telegram-premium-telegram-escroquerie-phishing\/22433\/","title":{"rendered":"Vous avez re\u00e7u un &laquo;&nbsp;cadeau&nbsp;&raquo; \u2013 un abonnement \u00e0 Telegram Premium"},"content":{"rendered":"<p>Kaspersky a r\u00e9cemment men\u00e9 une <a href=\"https:\/\/www.kaspersky.fr\/blog\/subscrab-custom-subscription-manager\/22329\/\" target=\"_blank\" rel=\"noopener\">\u00e9tude<\/a> qui a r\u00e9v\u00e9l\u00e9 qu\u2019une personne d\u00e9pense en moyenne 938\u00a0dollars par an pour 12\u00a0abonnements. Ce constat confirme que, de nos jours, \u00eatre abonn\u00e9 \u00e0 de nombreux services est tout aussi normal que de porter son smartphone en permanence sur soi.<\/p>\n<p>Il existe des abonnements pour tout : musique, films, fitness, <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solutions de s\u00e9curit\u00e9<\/a>\u00a0et m\u00eame applications de messagerie. Dans cet article, nous nous concentrerons sur ce dernier, en particulier sur Telegram Premium, un abonnement qui double presque toutes les limites impos\u00e9es par la messagerie. Et la bonne nouvelle, c\u2019est qu\u2019il est possible de l\u2019offrir \u00e0 ses amis. Si vous avez une longue liste de contacts, Telegram vous rappelle fr\u00e9quemment cette possibilit\u00e9. Bien entendu, les escrocs profitent de cette fonction pour envoyer de faux abonnements cadeaux \u00e0 Telegram Premium \u00e0 droite et \u00e0 gauche.<\/p>\n<p>Alors, que cachent ces promesses de cadeaux de la part des cybercriminels, et comment prot\u00e9ger votre compte Telegram\u00a0?<\/p>\n<h2>En quoi consiste l\u2019escroquerie \u00e0 l\u2019abonnement cadeau \u00e0 Telegram\u00a0?<\/h2>\n<p>Tout commence par un message Telegram \u00e0 l\u2019apparence innocente, envoy\u00e9 par une personne de votre liste de contacts (en r\u00e9alit\u00e9 un imposteur) : \u00ab\u00a0Vous avez re\u00e7u un cadeau \u2013 un abonnement \u00e0 Telegram Premium\u00a0\u00bb. Ce message contient un lien qui, \u00e0 premi\u00e8re vue, semble l\u00e9gitime. Et en effet, il m\u00e8ne \u00e0 un canal Telegram Premium qui semble officiel. Mais il y a un hic.<\/p>\n<div id=\"attachment_22439\" style=\"width: 462px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02180215\/telegram-premium-scam-01-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22439\" class=\"size-full wp-image-22439\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02180215\/telegram-premium-scam-01-1.jpg\" alt=\"Admettez-le, recevoir un tel message est r\u00e9jouissant et, dans ce moment d'excitation, il est facile de ne pas remarquer le pi\u00e8ge\" width=\"452\" height=\"458\"><\/a><p id=\"caption-attachment-22439\" class=\"wp-caption-text\">Admettez-le, recevoir un tel message est r\u00e9jouissant et, dans ce moment d\u2019excitation, il est facile de ne pas remarquer le pi\u00e8ge<\/p><\/div>\n<p>Le texte que vous voyez, https:\/\/t.me\/premium, cache en fait un lien vers une page de phishing compl\u00e8tement diff\u00e9rente. C\u2019est une astuce simple. Prenons l\u2019exemple suivant : voici un lien vers la page d\u2019accueil du blog de Kaspersky Daily \u2013 <a href=\"https:\/\/securelist.com\/\" target=\"_blank\" rel=\"noopener\">https:\/\/kaspersky.fr\/blog<\/a>, mais qui redirige en fait vers la page d\u2019accueil de notre autre blog, Securelist. Les escrocs reprennent le m\u00eame principe\u00a0: ils masquent leurs liens de phishing par des adresses \u00e0 premi\u00e8re vue authentiques.<\/p>\n<p>Revenons \u00e0 l\u2019escroquerie des abonnements cadeaux \u00e0 Telegram. La page de phishing ressemble \u00e0 une page de connexion Telegram ordinaire dans un navigateur. Cependant, l\u2019escroquerie est trahie par l\u2019URL suspecte : l\u2019adresse commence par l\u2019adresse famili\u00e8re https:\/\/t.me, mais comporte ensuite un \u00e9l\u00e9ment suppl\u00e9mentaire qui ne devrait pas se trouver l\u00e0 s\u2019il s\u2019agit d\u2019une page l\u00e9gitime.<\/p>\n<div id=\"attachment_22437\" style=\"width: 1135px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175801\/telegram-premium-scam-02.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22437\" class=\"size-full wp-image-22437\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175801\/telegram-premium-scam-02.png\" alt=\"Bien essay\u00e9, les escrocs \u2013 le site est presque identique au vrai site.\" width=\"1125\" height=\"704\"><\/a><p id=\"caption-attachment-22437\" class=\"wp-caption-text\">Bien essay\u00e9, les escrocs \u2013 le site est presque identique au vrai site.<\/p><\/div>\n<p>Si vous indiquez les d\u00e9tails de votre compte ici, consid\u00e9rez qu\u2019ils vous ont \u00e9t\u00e9 vol\u00e9s. Votre nom d\u2019utilisateur, votre mot de passe et \u00e9ventuellement votre code d\u2019authentification \u00e0 deux facteurs se retrouveront entre les mains d\u2019inconnus. Une fois que vous avez transmis vos informations d\u2019identification, les escrocs pr\u00e9sentent un message de f\u00e9licitations et lancent un compte \u00e0 rebours de 24\u00a0heures, en pr\u00e9tendant qu\u2019il s\u2019agit de la p\u00e9riode d\u2019activation de Telegram Premium. Ce d\u00e9lai est une tactique classique des cybercriminels. Ils parient sur le fait que l\u2019utilisateur oubliera l\u2019abonnement ou croira que l\u2019activation est r\u00e9ellement en cours. Tr\u00e8s probablement, la seule chose qui se produira pendant ces 24\u00a0heures est que vous perdrez d\u00e9finitivement l\u2019acc\u00e8s \u00e0 votre compte.<\/p>\n<div id=\"attachment_22436\" style=\"width: 1250px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175750\/telegram-premium-scam-03.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22436\" class=\"size-full wp-image-22436\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175750\/telegram-premium-scam-03.png\" alt=\"Apr\u00e8s 24\u00a0heures, le compteur se termine, mais l'abonnement ne se concr\u00e9tise pas.\" width=\"1240\" height=\"819\"><\/a><p id=\"caption-attachment-22436\" class=\"wp-caption-text\">Apr\u00e8s 24\u00a0heures, le compteur se termine, mais l\u2019abonnement ne se concr\u00e9tise pas.<\/p><\/div>\n<h2>De quelle autre mani\u00e8re les escrocs exploitent-ils les abonnements cadeaux \u00e0 Telegram\u00a0?<\/h2>\n<p>Depuis le lancement de Telegram Premium, plusieurs sc\u00e9narios d\u2019escroquerie ont vu le jour. Sans grande surprise, ces escroqueries se rapprochent d\u2019autres formes primitives de fraude dont <a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/\" target=\"_blank\" rel=\"noopener\">nous parlons fr\u00e9quemment sur le blog Kaspersky Daily<\/a>.<\/p>\n<p>Par exemple, les cybercriminels peuvent pr\u00e9tendre organiser une loterie gratuite pour un abonnement de trois mois \u00e0 Telegram Premium. Mais il n\u2019y a pas vraiment de tirage au sort. Dans ce concours, tout le monde est gagnant, sauf que le prix n\u2019est pas un v\u00e9ritable abonnement cadeau. Les victimes sont invit\u00e9es \u00e0 cliquer sur un lien et \u00e0 se connecter \u00e0 Telegram sur un site de phishing. C\u2019est l\u00e0 que leurs comptes sont compromis.<\/p>\n<div class=\"mceTemp\">\n<div id=\"attachment_22435\" style=\"width: 1463px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175735\/telegram-premium-scam-04.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22435\" class=\"size-full wp-image-22435\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175735\/telegram-premium-scam-04.png\" alt=\"Les cybercriminels jouent avec votre ego en vous faisant miroiter de fausses affirmations du type : &quot;Vous avez \u00e9t\u00e9 s\u00e9lectionn\u00e9 comme l'un des 7 participants \u00e0 notre concours exclusif !&quot;\" width=\"1453\" height=\"772\"><\/a><p id=\"caption-attachment-22435\" class=\"wp-caption-text\">Les cybercriminels jouent avec votre ego en vous faisant miroiter de fausses affirmations du type : \u00ab\u00a0Vous avez \u00e9t\u00e9 s\u00e9lectionn\u00e9 comme l\u2019un des 7 participants \u00e0 notre concours exclusif !\u00a0\u00bb<\/p><\/div>\n<p>Une autre tactique courante consiste \u00e0 distribuer des fichiers APK pour des applications Telegram soi-disant \u00a0\u00bb\u00a0pirat\u00e9es\u00a0\u00a0\u00bb int\u00e9grant un abonnement Premium. Il va sans dire que ces applications modifi\u00e9es ne sont souvent rien d\u2019autre que des logiciels malveillants d\u00e9guis\u00e9s.<\/p>\n<div id=\"attachment_22434\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175723\/telegram-premium-scam-05.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22434\" class=\"size-full wp-image-22434\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/12\/02175723\/telegram-premium-scam-05.png\" alt=\"M\u00e9fiez-vous toujours des versions alternatives ou pr\u00e9tendument pirat\u00e9es d'applications populaires\" width=\"1600\" height=\"1200\"><\/a><p id=\"caption-attachment-22434\" class=\"wp-caption-text\">M\u00e9fiez-vous toujours des versions alternatives ou pr\u00e9tendument pirat\u00e9es d\u2019applications populaires<\/p><\/div>\n<p>Les lecteurs attentifs remarqueront que les captures d\u2019\u00e9cran de cet article sont en plusieurs langues. Le fait est que ces escrocs s\u00e9vissent dans le monde entier, et si ce syst\u00e8me n\u2019a pas encore touch\u00e9 votre r\u00e9gion, sachez qu\u2019il pourrait tr\u00e8s bien s\u2019y propager \u00e0 son tour. C\u2019est pourquoi il est important de garantir la s\u00e9curit\u00e9 de vos appareils et de vos comptes \u00e0 l\u2019aide d\u2019une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">protection fiable<\/a>.<\/p>\n<h2>Comment prot\u00e9ger votre compte Telegram<\/h2>\n<p>Pour commencer, nous vous recommandons de configurer la s\u00e9curit\u00e9 et la confidentialit\u00e9 de Telegram \u00e0 l\u2019aide de notre <a href=\"https:\/\/www.kaspersky.fr\/blog\/telegram-privacy-security\/16263\/\" target=\"_blank\" rel=\"noopener\">guide<\/a>. Si vous l\u2019avez d\u00e9j\u00e0 fait, voici quelques conseils suppl\u00e9mentaires pour vous aider \u00e0 \u00e9viter, entre autres, ce type d\u2019escroquerie\u00a0:<\/p>\n<ul>\n<li><strong>N\u2019oubliez pas que rien n\u2019est jamais totalement gratuit. <\/strong>Avant de c\u00e9l\u00e9brer un cadeau surprise, v\u00e9rifiez que l\u2019exp\u00e9diteur a vraiment de bonnes intentions. \u00c0 tout le moins, contactez-le via un autre canal de communication\u00a0: appelez-le, utilisez une autre messagerie ou v\u00e9rifiez en personne. C\u2019est votre compte personnel qui est en jeu. Il vaut mieux p\u00e9cher par exc\u00e8s de prudence.<\/li>\n<li><strong>Achetez des abonnements aupr\u00e8s des canaux officiels. <\/strong>Telegram, par exemple, dispose d\u2019un <a href=\"https:\/\/t.me\/premiumbot\" target=\"_blank\" rel=\"noopener nofollow\">bot<\/a> d\u00e9di\u00e9 \u00e0 l\u2019achat d\u2019abonnements.<\/li>\n<li><strong>Activez <\/strong><a href=\"https:\/\/www.kaspersky.fr\/blog\/what-is-two-factor-authentication\/20672\/\" target=\"_blank\" rel=\"noopener\"><strong>l\u2019authentification \u00e0 deux facteurs<\/strong><\/a><strong>.<\/strong> Celle-ci pourrait \u00eatre votre derni\u00e8re ligne de d\u00e9fense au cas o\u00f9 vous seriez victime d\u2019escroquerie. Pour stocker vos jetons 2FA de mani\u00e8re pratique et s\u00e9curis\u00e9e, vous pouvez notamment utiliser <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/telegram\/\" target=\"_blank\" rel=\"noopener\"><strong>Apprenez-en plus<\/strong><\/a><strong> sur les autres fa\u00e7ons dont les escrocs peuvent voler votre compte Telegram. <\/strong>Il existe une multitude de techniques de fraude, dont beaucoup sont plus complexes qu\u2019il n\u2019y para\u00eet.<\/li>\n<li><strong>Ralentissez, m\u00eame si vous \u00eates press\u00e9. <\/strong>Les escrocs adorent faire pression sur les victimes \u00e0 l\u2019aide de comptes \u00e0 rebours. Quand il est question de s\u00e9curit\u00e9 num\u00e9rique, ignorez les comptes \u00e0 rebours et prenez votre temps.<\/li>\n<li><strong>M\u00e9fiez-vous des versions alternatives d\u2019applications. <\/strong>Nous vous recommandons d\u2019utiliser exclusivement des applications officielles, car les versions non officielles sont presque toujours truff\u00e9es de <a href=\"https:\/\/www.kaspersky.fr\/blog\/whatsapp-mods-canesspy\/21253\/#:~:text=Trojan%2DSpy.AndroidOS.CanesSpy\" target=\"_blank\" rel=\"noopener\">chevaux de Troie<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels attirent les utilisateurs de Telegram avec des abonnements cadeaux. S&rsquo;agit-il d&rsquo;un acte de g\u00e9n\u00e9rosit\u00e9 inattendu ou simplement d&rsquo;une autre escroquerie ?<\/p>\n","protected":false},"author":2710,"featured_media":22440,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,686],"tags":[3747,179,89,2725],"class_list":{"0":"post-22433","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-abonnements","10":"tag-escroquerie","11":"tag-phishing","12":"tag-telegram"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/telegram-premium-telegram-escroquerie-phishing\/22433\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/telegram\/","name":"Telegram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=22433"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22433\/revisions"}],"predecessor-version":[{"id":22446,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22433\/revisions\/22446"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/22440"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=22433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=22433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=22433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}