{"id":23093,"date":"2025-09-01T16:34:33","date_gmt":"2025-09-01T14:34:33","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=23093"},"modified":"2025-09-01T16:35:53","modified_gmt":"2025-09-01T14:35:53","slug":"phishing-and-scam-in-telegram-2025","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/phishing-and-scam-in-telegram-2025\/23093\/","title":{"rendered":"Escroqueries sur Telegram : bots, cadeaux et cryptomonnaies"},"content":{"rendered":"<p>Vous vous souvenez des d\u00e9buts d\u2019Internet et des <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-against-spam\/22566\/\" target=\"_blank\" rel=\"noopener\">escroqueries 419 (alias \u00ab\u00a0prince nig\u00e9rian\u00a0\u00bb)<\/a> qui promettaient des montagnes d\u2019or rien que pour vous\u00a0? Cette \u00e9poque est heureusement r\u00e9volue, mais aujourd\u2019hui, un nouveau fl\u00e9au fait rage\u00a0: le phishing par messagerie. En raison de sa vaste base d\u2019utilisateurs, de son API ouverte et de la prise en charge des paiements en cryptomonnaies, une messagerie en particulier \u2013 <a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/telegram\/\" target=\"_blank\" rel=\"noopener\">Telegram<\/a> \u2013 est devenue le choix privil\u00e9gi\u00e9 des cybercriminels adeptes du phishing. Quelles sont donc les nouvelles techniques utilis\u00e9es par les escrocs sur Telegram, et comment les rep\u00e9rer \u00e0 temps\u00a0?<\/p>\n<h2>Les bots Telegram au service des cybercriminels<\/h2>\n<p>Telegram h\u00e9berge une multitude d\u2019escroqueries impliquant des bots. Et parfois, les pirates proposent leurs bots \u00e0 d\u2019autres personnes malintentionn\u00e9es afin d\u2019en cr\u00e9er d\u2019autres. Si vous vous sentez un peu d\u00e9pass\u00e9, ne vous inqui\u00e9tez pas\u00a0: notre <a href=\"https:\/\/securelist.com\/telegram-phishing-services\/109383\/#automated-phishing-with-telegram-bots\" target=\"_blank\" rel=\"noopener\">article Securelist<\/a> examine en d\u00e9tail ce ph\u00e9nom\u00e8ne, connu sous le nom de \u00ab\u00a0phishing en tant que service\u00a0\u00bb.<\/p>\n<p>Les pirates utilisent souvent des bots Telegram plut\u00f4t que des sites Internet. Il est beaucoup plus facile d\u2019attirer des victimes potentielles de cette mani\u00e8re. En effet, la cr\u00e9ation et la maintenance d\u2019un site de phishing complet, capable de pi\u00e9ger les victimes, sont beaucoup plus complexes. Avec les bots, tout est plus simple puisque les utilisateurs n\u2019ont pas besoin de quitter Telegram, que beaucoup consid\u00e8rent \u00e0 tort comme un environnement s\u00fbr par d\u00e9faut.<\/p>\n<p>Alors, \u00e0 quoi cela ressemble-t-il dans la pratique\u00a0? Citons par exemple une nouvelle escroquerie li\u00e9e aux investissements dans les cryptomonnaies\u00a0: <em>\u00ab\u00a0Nous distribuons un nouveau jeton \u00e0 tout le monde \u2013 il suffit d\u2019acc\u00e9der au bot et de passer la v\u00e9rification KYC\u00a0\u00bb. <\/em>Bien s\u00fbr, la \u00ab\u00a0v\u00e9rification KYC\u00a0\u00bb pour les escrocs ne signifie pas envoyer une photo d\u2019identit\u00e9 ou passer un appel vid\u00e9o pour confirmer votre identit\u00e9, mais d\u00e9poser une somme en cryptomonnaie. Et oui, cet argent va directement sur le compte des pirates, et vous n\u2019y voyez que du feu.<\/p>\n<div id=\"attachment_23097\" style=\"width: 636px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/09\/01162910\/phishing-and-scam-in-telegram-2025-01-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23097\" class=\"size-full wp-image-23097\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/09\/01162910\/phishing-and-scam-in-telegram-2025-01-1.jpg\" alt=\"Le bot Telegram propose une fausse v\u00e9rification KYC\" width=\"626\" height=\"959\"><\/a><p id=\"caption-attachment-23097\" class=\"wp-caption-text\">Le bot Telegram propose une fausse v\u00e9rification KYC<\/p><\/div>\n<p>Bien entendu, les bots Telegram ne se limitent pas \u00e0 r\u00e9cup\u00e9rer des cryptomonnaies. Par exemple, nous avons d\u00e9couvert une escroquerie invitant les victimes \u00e0 \u00eatre r\u00e9mun\u00e9r\u00e9es pour regarder de courtes vid\u00e9os. O\u00f9\u00a0? Dans un bot Telegram, bien entendu.<\/p>\n<div id=\"attachment_23096\" style=\"width: 747px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/09\/01162907\/phishing-and-scam-in-telegram-2025-02-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23096\" class=\"size-full wp-image-23096\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/09\/01162907\/phishing-and-scam-in-telegram-2025-02-1.jpg\" width=\"737\" height=\"623\"><\/a><p id=\"caption-attachment-23096\" class=\"wp-caption-text\">Les victimes \u00ab\u00a0gagnent\u00a0\u00bb deux euros par visionnage d\u2019une vid\u00e9o<\/p><\/div>\n<p>Les bots Telegram sont tr\u00e8s intrusifs\u00a0: si vous ne les bloquez pas, ils continueront \u00e0 vous importuner. La plupart des sites de phishing proc\u00e8dent diff\u00e9remment, et l\u2019interaction de l\u2019utilisateur se d\u00e9roule comme suit\u00a0: visite du site, navigation, sortie. Par contre, il suffit d\u2019\u00e9changer une seule fois avec un bot Telegram pour \u00eatre bombard\u00e9 de liens suspects ou harcel\u00e9 pour obtenir l\u2019acc\u00e8s \u00e0 la gestion de vos cha\u00eenes et groupes. Si vous en avez assez d\u2019un bot intrusif, bloquez-le tout simplement\u00a0: ouvrez une bo\u00eete de dialogue avec le bot, appuyez sur son nom, puis s\u00e9lectionnez <strong>Bloquer<\/strong>. Une fois bloqu\u00e9, le bot ind\u00e9sirable ne vous enverra plus aucun message.<\/p>\n<p>Dans une autre escroquerie malveillante li\u00e9e aux bots, les pirates persuadent leurs victimes de d\u00e9marrer des discussions avec des bots, puis de partager leurs donn\u00e9es ou d\u2019envoyer de l\u2019argent. Une fois que la victime est pi\u00e9g\u00e9e, les escrocs renomment le bot \u00ab\u00a0Telegram Wallet\u00a0\u00bb ou \u00ab\u00a0Support Bot\u00a0\u00bb (imitant des cha\u00eenes pr\u00e9tendument officielles), transf\u00e8rent la propri\u00e9t\u00e9 du bot vers le compte de la victime \u00e0 son insu, puis le signalent au service d\u2019assistance de Telegram. Estimant que c\u2019est la victime qui a cr\u00e9\u00e9 le bot, le service d\u2019assistance de Telegram supprime non seulement le bot, mais \u00e9galement le compte de la victime. Les escrocs agissent ainsi pour brouiller les pistes et semer la confusion en cas d\u2019enqu\u00eate polici\u00e8re.<\/p>\n<h2>Faux cadeaux et vol de compte<\/h2>\n<p>Les pirates recourent \u00e0 diverses ruses pour acc\u00e9der aux comptes de leurs victimes. L\u2019une des escroqueries les plus courantes consiste \u00e0 offrir un abonnement \u00ab\u00a0gratuit\u00a0\u00bb \u00e0 Telegram Premium. Pour en savoir plus, consultez notre article <a href=\"https:\/\/www.kaspersky.fr\/blog\/telegram-premium-telegram-escroquerie-phishing\/22433\/\" target=\"_blank\" rel=\"noopener\"><strong>Vous avez re\u00e7u un \u00ab\u00a0cadeau\u00a0\u00bb \u2013 un abonnement \u00e0 Telegram Premium<\/strong><\/a>. Pour r\u00e9sumer : les escrocs envoient des messages aux victimes \u00e0 partir du compte pirat\u00e9 d\u2019un ami, les invitant \u00e0 se rendre sur un site de phishing pour \u00ab\u00a0finaliser leur abonnement\u00a0\u00bb. \u00c9videmment, il n\u2019y a pas d\u2019abonnement. \u00c0 la place, ce sont les comptes des victimes qui sont pirat\u00e9s.<\/p>\n<p>Un autre nouveau vecteur de fraude touche <a href=\"https:\/\/telegra.ph\/\" target=\"_blank\" rel=\"noopener nofollow\">Telegraph<\/a>, l\u2019outil de Telegram permettant de publier des textes plus longs. Tout le monde peut y publier du contenu, sans inscription pr\u00e9alable, ce dont profitent les pirates pour rediriger facilement les utilisateurs vers des pages de phishing. Comme on peut s\u2019y attendre, il en r\u00e9sulte g\u00e9n\u00e9ralement un compte pirat\u00e9 de plus.<\/p>\n<div id=\"attachment_23095\" style=\"width: 878px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/09\/01162904\/phishing-and-scam-in-telegram-2025-03.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23095\" class=\"size-full wp-image-23095\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/09\/01162904\/phishing-and-scam-in-telegram-2025-03.jpg\" alt=\"L'utilisateur est amen\u00e9 \u00e0 suivre un lien pour consulter la version compl\u00e8te du document\" width=\"868\" height=\"715\"><\/a><p id=\"caption-attachment-23095\" class=\"wp-caption-text\">L\u2019utilisateur est amen\u00e9 \u00e0 suivre un lien pour consulter la version compl\u00e8te du document<\/p><\/div>\n<p>Qu\u2019est-ce que les escrocs et les auteurs de phishing peuvent bien inventer d\u2019autre ? Les cybercriminels utilisent activement l\u2019IA pour cr\u00e9er des deepfakes, voler des donn\u00e9es biom\u00e9triques, dissimuler des attaques de phishing sous des URL Blob temporaires et m\u00eame usurper des sous-domaines de Google Translate. Pour en savoir plus sur ces tendances et d\u2019autres, consultez <a href=\"https:\/\/securelist.com\/new-phishing-and-scam-trends-in-2025\/117217\/\" target=\"_blank\" rel=\"noopener\">notre rapport Securelist<\/a>.<\/p>\n<h2>Comment se pr\u00e9munir contre les escroqueries et le phishing sur Telegram<\/h2>\n<p>Le meilleur conseil est de faire preuve d\u2019esprit critique en toutes circonstances. Pourtant, m\u00eame les plus avis\u00e9s d\u2019entre nous peuvent parfois agir de mani\u00e8re irr\u00e9fl\u00e9chie. Essayez donc de vous informer autant que possible sur les escroqueries afin que votre m\u00e9moire musculaire d\u00e9clenche automatiquement la bonne r\u00e9action.<\/p>\n<ul>\n<li><strong>Ne cliquez pas sur les liens envoy\u00e9s par des personnes que vous connaissez \u00e0 peine. <\/strong>Ne cliquez pas sur ces liens, m\u00eame s\u2019ils promettent un cadeau all\u00e9chant, et ne saisissez jamais vos donn\u00e9es personnelles sur les sites vers lesquels ils renvoient.<\/li>\n<li><strong>Configurez la confidentialit\u00e9 et la s\u00e9curit\u00e9 de votre compte Telegram<\/strong>. Consultez notre <a href=\"https:\/\/www.kaspersky.fr\/blog\/telegram-privacy-security\/16263\/\" target=\"_blank\" rel=\"noopener\">guide d\u00e9taill\u00e9<\/a> sur l\u2019authentification \u00e0 deux facteurs et les \u00e9changes secrets.<\/li>\n<li><strong>Ne communiquez jamais vos codes \u00e0 usage unique ni vos mots de passe \u00e0 qui que ce soit.<\/strong> Et ne les saisissez nulle part ailleurs que dans l\u2019application Telegram officielle. Les escrocs savent comment <a href=\"https:\/\/www.kaspersky.fr\/blog\/when-two-factor-authentication-useless\/21938\/\" target=\"_blank\" rel=\"noopener\">pi\u00e9ger les utilisateurs pour qu\u2019ils leur r\u00e9v\u00e8lent leurs mots de passe \u00e0 usage unique<\/a>.<\/li>\n<li><strong>Utilisez une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">protection fiable<\/a><\/strong>\u00a0qui d\u00e9tecte les tentatives de phishing et vous en avertit.<\/li>\n<li><strong>Bloquez les bots intrusifs. <\/strong>Comme nous l\u2019avons dit, les bots continueront \u00e0 vous contacter, donc si apr\u00e8s une discussion avec un bot Telegram vous estimez que vous en avez assez, n\u2019h\u00e9sitez pas \u00e0 le bloquer.<\/li>\n<li><strong>Configurez la fermeture automatique de toutes les sessions Telegram inactives chaque semaine.<\/strong> Dans Telegram, acc\u00e9dez \u00e0 <strong>Param\u00e8tres<\/strong>, puis s\u00e9lectionnez <strong>Appareils \u2192 Terminer les anciennes sessions \u2192 Si inactif pendant \u2192 1\u00a0semaine.<\/strong><\/li>\n<\/ul>\n<p>Si votre compte Telegram a d\u00e9j\u00e0 \u00e9t\u00e9 pirat\u00e9, consultez notre article <a href=\"https:\/\/www.kaspersky.fr\/blog\/telegram-account-hacked\/22488\/\" target=\"_blank\" rel=\"noopener\"><strong>Que faire si votre compte Telegram est pirat\u00e9\u00a0?<\/strong><\/a> Le temps presse : il est plus facile de r\u00e9tablir l\u2019acc\u00e8s dans les 24 heures suivant une attaque. Abonnez-vous \u00e9galement \u00e0 <a href=\"https:\/\/t.me\/+hfDEDRUTiLJlOGE8\" target=\"_blank\" rel=\"noopener nofollow\">notre canal Telegram<\/a>\u00a0pour d\u00e9couvrir les nouvelles tendances en mati\u00e8re de cybers\u00e9curit\u00e9.<\/p>\n<blockquote><p>Autres escroqueries sur Telegram\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/telegram-premium-telegram-escroquerie-phishing\/22433\/\" target=\"_blank\" rel=\"noopener\"><strong>Vous avez re\u00e7u un \u00ab\u00a0cadeau\u00a0\u00bb \u2013 un abonnement \u00e0 Telegram Premium<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/telegram-account-hacked\/22488\/\" target=\"_blank\" rel=\"noopener\"><strong>Que faire si votre compte Telegram est pirat\u00e9\u00a0?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/toncoin-cryptocurrency-scam\/21817\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00ab\u00a0Achetez du Toncoin et invitez vos amis\u00a0\u00bb : une escroquerie aux cryptomonnaies<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Tout ce que vous devez savoir sur les derni\u00e8res escroqueries et techniques de phishing sur Telegram, et comment vous en prot\u00e9ger. <\/p>\n","protected":false},"author":2710,"featured_media":23094,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[2456,179,1260,89,124,2725],"class_list":{"0":"post-23093","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-comptes","9":"tag-escroquerie","10":"tag-messageries","11":"tag-phishing","12":"tag-piratage","13":"tag-telegram"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/phishing-and-scam-in-telegram-2025\/23093\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/phishing-and-scam-in-telegram-2025\/29402\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/24520\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/phishing-and-scam-in-telegram-2025\/29348\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/28434\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/phishing-and-scam-in-telegram-2025\/31315\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/phishing-and-scam-in-telegram-2025\/29989\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/phishing-and-scam-in-telegram-2025\/40282\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/phishing-and-scam-in-telegram-2025\/13690\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/phishing-and-scam-in-telegram-2025\/54090\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/phishing-and-scam-in-telegram-2025\/32578\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/phishing-and-scam-in-telegram-2025\/29563\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/phishing-and-scam-in-telegram-2025\/35266\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/phishing-and-scam-in-telegram-2025\/34914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=23093"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23093\/revisions"}],"predecessor-version":[{"id":23100,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23093\/revisions\/23100"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/23094"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=23093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=23093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=23093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}