Telegram est un service de messagerie multiplateforme et l’une des plus vastes plateformes de communication au monde. Malheureusement, sa popularité s’est avérée irrésistible pour les cybercriminels, les escrocs affluant vers ce service à la recherche de proies faciles. C’est pourquoi il est plus important que jamais de se protéger lorsque vous utilisez l’application.
Mais avant de pouvoir se défendre, il faut d’abord connaitre les menaces. Examinons donc de plus près les différents types d’escroqueries sur Telegram dont il faut se méfier et les meilleurs moyens de rester en sécurité.
Comprendre les escroqueries de Telegram
Telegram est devenu la plateforme préférée des escrocs pour plusieurs raisons. Avec 950 millions d’utilisateurs actifs par mois, la plateforme est un vivier de victimes potentielles prêtes à être cueillies. Certaines de ses caractéristiques permettent également aux escrocs d’en tirer profit. Par exemple, la création d’un compte ne nécessite qu’un numéro de téléphone : ce qui est excellent pour préserver son anonymat, mais présente des risques de sécurité.
Par ailleurs, des fonctions telles que le partage de fichiers et la prise en charge de chatbots automatisés permettent aux escrocs d’atteindre un très grand nombre d’utilisateurs à la fois, maximisant ainsi les dommages en déployant un minimum d’efforts. Prenons par exemple la chaîne « Coinbase », qui promeut presque quotidiennement des offres frauduleuses, en utilisant des robots rémunérés pour générer du battage médiatique.
La popularité de Telegram auprès des adeptes des crypto-monnaies en fait également un foyer d’arnaques aux crypto-monnaies. Par exemple, des escrocs ont exploité le soutien de Donald Trump au projet crypto WLF (World Liberty Financial) en diffusant prétendument des publicités sur la chaîne officielle de WLF, promettant jusqu’à $15,000 en crypto-monnaie à ceux qui « connectent » leur portefeuille de crypto-monnaie.
Quelles que soient les méthodes utilisées par les escrocs, leurs arnaques sur Telegram suivent généralement un procédé similaire. Tout d’abord, ils créent de faux profils ou de fausses chaînes qui semblent légitimes. Ils vous contactent directement ou vous attirent avec des offres alléchantes, des opportunités mirobolantes ou un accès exclusif. Une fois que vous avez mordu à l’hameçon, ils vous soutirent des informations personnelles ou de l’argent.
Types d’escroqueries sur Telegram à éviter
La plupart des escrocs sur Telegram ont un objectif : vous soutirer de l’argent ou des informations sensibles à exploiter. La seule chose qui diffère est leur manière de procéder.
Escroqueries par hameçonnage
Les escroqueries par hameçonnage figurent parmi les types d’arnaques les plus courantes sur l’application. Il s’agit d’escrocs qui envoient de faux liens pour vous inciter à saisir vos données d’identification. Ces liens imitent souvent les pages de connexion officielles de Telegram ou d’autres sites web afin de créer un faux sentiment de sécurité. Une fois qu’ils ont saisi vos informations d’identification, ils accèdent à votre compte et en prennent le contrôle.
De là, ils peuvent se faire passer pour vous, escroquer vos contacts et d’autres utilisateurs, ou accéder à des informations sensibles telles que des messages privés, des fichiers partagés et vos informations bancaires.
Usurpation d’identité
Les escrocs se font passer pour des personnes ou des organisations de confiance afin de vous inciter à révéler des informations personnelles, à saisir des identifiants de connexion ou à effectuer des transactions financières dans le cadre d’escroqueries à l’usurpation d’identité.
Souvent, leur mode opératoire consiste à créer de faux profils ou à détourner des comptes existants, généralement de personnes que vous connaissez, afin de gagner votre confiance avant d’essayer de prendre le contrôle de votre compte ou de vous rediriger vers des sites d’hameçonnage. Ils peuvent également se faire passer pour des membres de votre famille ou des amis en détresse afin de vous pousser à envoyer des informations sensibles, un paiement ou une aide financière.
Escroqueries avec des fausses crypto-monnaies
Les escroqueries avec des fausses cryptomonnaies sur Telegram se présentent sous de nombreuses formes et promettent presque toujours des rendements élevés ou garantis. Les fraudeurs se font souvent passer pour des experts ayant des connaissances d’initiés et utilisent des statistiques de marché bidon pour vous inciter à leur remettre des crypto-monnaies, de l’argent liquide ou des identifiants de compte. Ils peuvent même vous montrer de faux résultats pour vous inciter à rester investi plus longtemps ou pour vous soutirer plus d’argent.
Il s’agit par exemple d’un système de « pump-and-dump », dans lequel des escrocs gonflent artificiellement le prix d’un actif en incitant les gens à l’acheter. Lorsque le prix augmente avec le battage médiatique, ils vendent ou « se débarrassent » de leurs actifs au prix gonflé, ce qui fait chuter la valeur.
Arnaques à l’amour
Les acteurs malveillants qui s’attaquent aux personnes en quête d’amour créent de faux profils pour nouer des relations et demander ensuite de l’argent. Par exemple, ils peuvent demander des fonds pour acheter un billet d’avion afin de vous rencontrer. Une fois que vous aurez envoyé l’argent, ils trouveront une excuse pratique pour vous faire faux bond. Ils peuvent aussi prétendre avoir besoin d’argent en urgence pour payer un loyer ou un traitement médical.
Ces escrocs ont tendance à répéter le même stratagème jusqu’à ce que vous leurs coupiez les vivres ou qu’ils aient vidé vos comptes, vous laissant le cœur brisé et en difficulté financièrement.
Faux emplois
Les fausses offres d’emploi constituent une autre escroquerie de plus en plus répandue sur Telegram. Les escrocs y publient de fausses offres d’emploi en se faisant passer pour des recruteurs proposant des postes bien rémunérés. Pour vous attirer, ils peuvent vous proposer des avantages attrayants tels que des horaires flexibles et un poste en télétravail.
Cependant, pour décrocher le poste, on vous demandera souvent de faire des versements anticipés pour garantir le poste ou d’acheter des « supports de formation ». Ils peuvent également envoyer de fausses questions d’entretien conçues pour voler vos informations personnelles, qui peuvent ensuite être vendues ou utilisées pour différents types d’usurpation d’identité.
Logiciels malveillants et fausses applications
Les cybercriminels diffusent fréquemment des logiciels malveillants déguisés en applications légitimes sur Telegram. Ils vantent les mérites de ces applications dans les groupes ou les messages directs avant de partager les liens de téléchargement.
Une fois que vous avez cliqué sur ces liens, le logiciel malveillant peut causer des dommages importants. Il peut accéder à vos données privées, voler vos identifiants de connexion ou même contrôler votre appareil à distance. Dans certains cas, il peut également suivre votre activité, voler des données bancaires ou installer un ransomware qui vous empêche d’utiliser votre appareil jusqu’à ce que vous payiez une rançon.
Escroqueries aux cadeaux
Pour ce type d’arnaque, les escrocs se font passer pour des marques de confiance ou des personnalités connues pour organiser de faux concours, en vous faisant miroiter des récompenses gratuites, de l’argent ou d’autres avantages. Pour réclamer votre prix, vous devrez fournir des informations personnelles telles que votre adresse électronique, votre adresse personnelle ou vos coordonnées bancaires. Ils utilisent ensuite ces informations pour usurper une identité, envoyer des courriers indésirables ou mener des activités frauduleuses.
Certains demandent même un petit paiement initial pour le traitement ou l’expédition. Cependant, une fois que vous avez payé, ils disparaissent et vous n’obtenez jamais votre prix.
Systèmes de pyramide
Arnaques ancestrales, les systèmes pyramidaux reposent sur le recrutement d’autres personnes plutôt que sur l’offre de produits ou de services réels. Sur Telegram, les escrocs créent des groupes et des canaux tape-à-l’œil qui promettent de l’argent facile et rapide. Le principe est simple : vous versez un acompte ou réalisez un « investissement » et l’on vous promet des bénéfices considérables si vous recrutez davantage de personnes.
En réalité, vos bénéfices proviennent essentiellement des investissements des nouvelles recrues, ce qui en fait un château de cartes voué à s’effondrer lorsque le recrutement se tarit.
Pièges à l’abonnement
Ne vous laissez pas non plus influencer par les offres gratuites ou bon marché sur Telegram. Les escrocs n’hésitent pas à vous appâter avec des offres alléchantes telles que des essais gratuits, des promotions à durée limitée ou des accès exclusifs, pour ensuite vous facturer des frais récurrents automatiques.
La résiliation de ces abonnements tend également à être incroyablement difficile, avec un support client injoignable ou complexe et des procédures interminables. En plus de vous compliquer la tâche, ils peuvent même vous infliger des frais d’annulation.
Escroqueries avec des fausses associations caritatives
Une autre tendance inquiétante sur Telegram est celle des escroqueries aux œuvres de bienfaisance. Ces escroqueries mettent en scène des fraudeurs qui se font passer pour des organisations caritatives afin d’inciter des utilisateurs peu méfiants à faire des dons. En général, ces fausses organisations à but non lucratif ont recours à des appels émotionnels, des images, des vidéos et des plaidoyers pour vous toucher. Nombreux sont ceux qui appellent à une action rapide en affirmant que les dons immédiats sont essentiels.
Certains usurpent l’identité d’organisations caritatives bien connues, prétendant soutenir des causes telles que les secours en cas de catastrophe ou l’aide à la communauté. Une fois les dons collectés, ils disparaissent.
Piratage de compte
Dans le cas des escroqueries de piratage de compte, des cybercriminels prennent le contrôle de votre compte Telegram par le biais de tactiques d’hameçonnage ou d’ingénierie sociale. Ce détournement comporte souvent des messages qui imitent ceux provenant de sources fiables ou officielles.
Par exemple, ils peuvent prétendre qu’il y a des problèmes techniques ou de sécurité urgents, vous invitant à vérifier votre compte en cliquant sur un lien et en saisissant vos coordonnées. Ils peuvent également se faire passer pour des amis ou des membres de la famille et vous inciter à cliquer sur des liens suspects. Une fois que vous avez saisi vos données, les escrocs prennent le contrôle de votre compte pour commettre d’autres fraudes ou voler des données personnelles.
Usurpation d’identité de l’assistance Telegram
Soyez très prudent si quelqu’un prétend être l’assistance de Telegram, car les escrocs se font souvent passer pour des membres du personnel afin de voler des informations. Ils peuvent prétendre qu’il y a un problème avec votre compte et vous demander vos identifiants de connexion ou d’autres informations sensibles pour le résoudre.
Certains peuvent même vous demander de payer pour résoudre le problème ou pour bénéficier d’une assistance premium. Ils peuvent également tenter de prendre le contrôle à distance de votre appareil, en prétendant que cela est nécessaire pour résoudre le problème.
Fraude par scareware
Les escroqueries de type « scareware » sur Telegram utilisent de fausses alertes de sécurité pour vous effrayer et vous inciter à télécharger des outils malveillants. Elles commencent généralement par un faux avertissement indiquant que votre appareil ou votre compte est compromis, puis vous êtes invité à cliquer sur un lien ou à télécharger un fichier pour « résoudre » le problème.
En réalité, le lien ou le fichier contient un logiciel malveillant ou un logiciel espion qui peut infecter votre appareil. Une fois installé, il peut dérober vos informations personnelles, espionner vos communications privées ou détourner vos comptes. Il peut même s’agir d’un ransomware qui chiffre vos fichiers ou verrouille votre appareil jusqu’à ce que vous payiez une rançon.
Vente de faux produits
Les escrocs peuvent vous attirer avec des offres de prix exceptionnellement bas, mais ne vous livrent jamais les articles. Ils diffusent des annonces convaincantes avec des offres à durée limitée ou des ventes spéciales sur des articles très demandés afin de vous inciter à agir rapidement.
Une fois que vous avez fourni vos informations bancaires ou transféré des fonds, ces escrocs disparaissent avec leurs « produits ». Dans certains cas, ils peuvent même envoyer de faux numéros de suivi pour gagner du temps.
Escroqueries à l’adhésion
Les escrocs font payer des frais d’adhésion à de faux groupes ou canaux exclusifs dans le cadre d’escroqueries aux frais d’adhésion. Ils mettent en place de faux groupes ou canaux Telegram censés offrir des contenus ou des avantages exclusifs. Ils sont souvent présentés comme très convoités et réservés à quelques chanceux.
Pour y accéder, vous devez souscrire une adhésion :soit par un paiement unique, soit par un abonnement récurrent. Cependant, une fois que vous avez payé, les escrocs disparaissent ou vous ajoutent à un groupe ou à un canal factice.
Groupes de faux investissements
Telegram abrite de nombreux faux groupes et canaux d’investissement qui promettent des conseils d’initiés, des rendements élevés ou des avis d’experts sur les actions et autres investissements. Les administrateurs se présentent souvent comme des as de la finance, avec une longue liste de témoignages élogieux et d’exemples de réussite, tous destinés à vous attirer.
Pour bénéficier de leurs conseils, vous devrez généralement payer pour une adhésion ou une formation, avec des frais supplémentaires pour accéder à des groupes premium ou à des avantages additionnels.
Escroqueries aux cartes-cadeaux
Les cartes-cadeaux sont la coqueluche des escrocs de Telegram en raison de leur anonymat. Contrairement aux virements bancaires ou aux paiements directs, ils ne révèlent généralement pas d’informations personnelles.
Dans les escroqueries aux cartes-cadeaux, les fraudeurs vous incitent à acheter des cartes-cadeaux et à partager les codes. Par exemple, ils peuvent proposer un emploi qui nécessite apparemment l’achat de cartes-cadeaux pour la formation ou les fournitures, en vous demandant de partager les codes pour le remboursement. Ils peuvent également se faire passer pour un ami ou un membre de la famille en cas d’urgence et demander des cartes-cadeaux.
Bots de collecte de données
Les bots de collecte de données sur Telegram sont des bots malveillants qui collectent des données personnelles sous couvert d’offrir un contenu apparemment amusant, comme des quiz de personnalité, des jeux de hasard, des horoscopes quotidiens ou de la voyance. Ils sont souvent promus dans des groupes, des canaux ou des messages directs, promettant des résultats personnalisés ou des récompenses en échange de votre participation.
En réalité, ces robots sont conçus pour recueillir vos données personnelles telles que votre nom, votre adresse e-mail, votre numéro de téléphone, voire des informations plus sensibles. Vos données sont ensuite exploitées à des fins malveillantes, notamment l’usurpation d’identité, l’hameçonnage ciblé ou le spam.
Escroqueries à la loterie et aux prix
Ces escroqueries trompent les victimes en leur offrant de fausses récompenses ou des gains de loterie qui ne peuvent être réclamés qu’après un paiement. Les escrocs imaginent généralement des raisons créatives mais convaincantes pour justifier le paiement, telles que des taxes, des frais de traitement ou des frais d’expédition. Certains prétendent même qu’ils n’ont besoin de vos informations personnelles qu’à des fins « vérification ».
Une fois qu’ils ont obtenu ce qu’ils voulaient, ces fraudeurs disparaissent ou inventent des frais et des obstacles supplémentaires. En fin de compte, il n’y a pas de récompense à la clé : il s’agit simplement d’un stratagème leur permettant de vous soutirer tout ce qu’ils peuvent avant de s’envoler.
Chantage et extorsion
Les escroqueries par chantage et extorsion peuvent prendre la forme d’arnaques à l’amour ou impliquer de nouer une relation pour vous amener à partager des photos ou des vidéos privées. Les cybercriminels menacent de divulguer les informations sensibles si une rançon n’est pas versée.
D’autres recourent à la peur en prétendant détenir des photos personnelles, des messages privés ou des données provenant d’une violation de données ou d’un piratage. Ils demandent ensuite une rançon, en fixant souvent un délai très court pour créer la panique.
Comment se protéger des escroqueries sur Telegram
Pour rester en sécurité sur Telegram, vous pouvez prendre quelques mesures simples mais efficaces pour déjouer les pièges des escrocs. En voici quelques-unes.
Suivre les meilleures pratiques en matière de sécurité
L’un des meilleurs moyens de se protéger contre les escroqueries de Telegram est d’adopter les meilleures pratiques en matière de sécurité. Voici les principales mesures à suivre :
- Activez l’authentification à deux facteurs (2FA) pour ajouter un niveau de sécurité supplémentaire en exigeant une deuxième forme de vérification ;
- Utilisez des mots de passe forts et uniques, difficiles à deviner, combinant des lettres majuscules et minuscules, des chiffres et des symboles ;
- Examinez et limitez les autorisations accordées à Telegram, en ne lui permettant d’accéder qu’à ce qui est nécessaire ;
- Réglez les paramètres de confidentialité pour savoir qui peut voir vos informations et vous contacter sur l’application ;
- Vérifiez et installez régulièrement les mises à jour de Telegram pour vous assurer que vous disposez des derniers correctifs de sécurité et des dernières améliorations.
Soyez prudents
Un conseil classique pour les escroqueries de l’ancienne école, rester vigilant permet également d’éviter les escroqueries de Telegram. Méfiez-vous des messages et des demandes non sollicités, même s’ils semblent amicaux ou professionnels. Méfiez-vous des offres qui semblent trop belles pour être vraies, qui demandent des informations personnelles ou qui vous pressent d’agir rapidement. Ne cliquez pas non plus sur des liens ou n’ouvrez pas de pièces jointes provenant de sources inconnues ou suspectes.
En outre, avant d’interagir avec de nouveaux contacts, groupes ou canaux, vérifiez leur authenticité en effectuant des recherches en ligne ou en vous adressant à des canaux de confiance. Les canaux et les utilisateurs officiels auront une coche bleue à côté de leur nom.
Utilisez un VPN
L’utilisation d’un VPN (Virtual Private Network) tel que Surfshark ajoute une couche de sécurité supplémentaire non négligeable lorsque vous êtes sur Telegram. Un VPN chiffre votre connexion Internet, rendant vos données illisibles pour toute personne essayant de les écouter ou de les intercepter. Cela permet de vous protéger contre les escrocs de Telegram qui pourraient essayer de voler ou d’exploiter vos informations personnelles.
Le succès de certaines escroqueries dépend des informations que les escrocs peuvent recueillir sur vous, qui peuvent parfois être obtenues à partir de votre adresse IP (Internet Protocol). Par exemple, le fait de savoir où vous vous trouvez peut leur permettre de réaliser des opérations d’hameçonnage, d’usurpation d’identité ou d’arnaque à l’amour. En masquant votre adresse IP, un VPN réduit considérablement le risque d’être la cible d’escroqueries qui exploitent les vulnérabilités liées à l’IP.
Mettez à profit Alternative ID
Alternative ID, inclus dans tous les forfaits Surfshark, fournit un nom et une adresse e-mail virtuels que vous pouvez utiliser sur Telegram pour protéger votre véritable identité. Cette fonction vous permet de personnaliser votre profil avec des informations tels que le nom, la date de naissance, l’adresse, le sexe et le pays.
En cachant votre identité réelle à tous les utilisateurs de l’application, Alternative ID rend plus difficile pour les escrocs de vous cibler avec des escroqueries personnalisées. Il limite également la quantité d’informations personnelles auxquelles les escrocs peuvent accéder, ce qui réduit le risque d’exposition et de fraude, en particulier lorsque vous rejoignez de nouveaux canaux et groupes ou que vous interagissez avec des utilisateurs inconnus.
Que faire en cas d’escroquerie sur Telegram ?
Les escroqueries sur Telegram devenant de plus en plus sophistiquées, il peut être difficile d’éviter d’en être victime. Si vous êtres malheureusement victime d’une escroquerie, voici quelques mesures cruciales que vous devez prendre immédiatement :
- Documentez : faites des captures d’écran détaillées des conversations, des transactions et de toute autre information pertinente à titre de preuve ;
- Signalez : envoyez toutes les informations recueillies à @notoscam sur Telegram pour signaler le compte, le groupe ou le canal frauduleux ou envoyez-les par e-mail à abuse@telegram.org ;
- Mettez à jour : modifiez immédiatement votre mot de passe Telegram et mettez également à jour les mots de passe de tous les autres comptes liés à votre Telegram ou compromis de quelque manière que ce soit ;
- Activez : activez la double authentification (2FA) sur votre compte Telegram pour une sécurité accrue et une protection contre les accès non autorisés ;
- Contactez : contacter vos banques et institutions financières si vous avez effectué des transactions afin d’annuler les frais et d’éviter d’autres frais non autorisés ;
- Gelez : bloquez temporairement toute carte liée à votre compte Telegram afin d’éviter toute utilisation abusive ou toute autre activité frauduleuse ;
- Surveillez : surveillez de près vos comptes financiers pour détecter toute activité suspecte et signalez immédiatement toute transaction non reconnue ;
- Avertissez : informez votre famille et vos autres contacts de cette escroquerie et conseillez-leur d’être vigilants s’ils reçoivent des messages suspects ou des demandes émanant d’une personne se faisant passer pour vous.
Restez vigilants et à l’écart des escroqueries de Telegram
L’usurpation d’identité, les pertes financières, les violations de données et les chagrins d’amour ne sont que quelques-unes des nombreuses conséquences potentielles d’un manque de vigilance à l’égard des escroqueries sur Telegram. Alors que de plus en plus d’escroqueries inondent l’application, il est essentiel de prendre des mesures proactives pour se protéger.
Commencez par suivre les meilleures pratiques en matière de sécurité : utilisez des mots de passe robustes, activez la fonction 2FA et soyez prudent dans le cadre de vos interactions avec les autres utilisateurs et les médias sur l’application. Pour renforcer la confidentialité et la sécurité, procurez-vous un VPN pour crypter vos données et masquer votre adresse IP.
Questions fréquentes
Telegram est-il sûr et légitime ?
Oui, Telegram est aussi sûr et légitime que les autres plateformes de communication, à condition de prendre les précautions de sécurité qui s’imposent. Adoptez toujours une bonne hygiène de sécurité en utilisant un mot de passe fort et unique et en activant la fonction 2FA. Pour plus de confidentialité, utilisez Surfshark VPN pour chiffrer vos données et masquer votre adresse IP. En outre, utilisez Alternative ID pour protéger vos informations personnelles.
Comment signaler une escroquerie sur Telegram ?
Pour signaler une escroquerie sur Telegram, faites des captures d’écran de l’activité suspecte et envoyez tous les détails concernant le compte ou le canal escroqué à @notoscam sur Telegram. Vous pouvez également envoyer un e-mail à abuse@telegram.org en mentionnant les détails de l’escroquerie, y compris des captures d’écran, des liens et une description.
Telegram envoie-t-il des spams ?
Non, Telegram n’envoie pas de messages de spam. Si vous recevez des messages de spam, il est probable qu’ils proviennent d’utilisateurs tiers, de groupes ou de robots se faisant passer pour la plateforme. Veillez à les signaler et à les bloquer immédiatement.
L’application Telegram permet-elle de gagner de l’argent de manière légitime ?
Oui, vous pouvez gagner de l’argent sur l’application Telegram en créant des canaux payants, en fournissant des services ou en vendant des produits. Cependant, il est essentiel de se méfier des opportunités douteuses et des escroqueries sur Telegram. En règle générale, si quelque chose semble trop beau pour être vrai, il ne s’agit probablement pas d’une opportunité légitime.