Le danger de certaines mini-applications Telegram qui agissent comme des chevaux de Troie financiers

Le danger de certaines mini-applications Telegram qui agissent comme des chevaux de Troie financiers

Alors que la Coupe du monde est sur le point de commencer, 1xBit offre jusqu'à 7 BTC comme bonus de bienvenue pour parier avec crypto dès le premier match → Réclamez le bonus.

Espace sponsorisé

Telegram a cessé d’être une simple application de messagerie pour devenir un écosystème applicatif à part entière. Grâce à la fonction mini apps (applications web qui s'exécutent directement dans le navigateur interne ou Vue Web de Telegram), les utilisateurs peuvent effectuer des paiements ou gérer des outils sans quitter un chat.

Cependant, les réseaux de cybercriminalité ont transformé cette commodité en une arme d’ingénierie sociale massive. La société de cybersécurité CTM360 a déclenché une alarme mondiale lorsqu'elle a découvert FEMITBOT. Il s’agit d’un réseau frauduleux à grande échelle qui utilise ces applications intégrées pour usurper l’identité de marques connues, simuler de fausses plateformes d’investissement en crypto-monnaie et distribuer des logiciels malveillants Android très dangereux.

Dans cet épisode de Digital Alert, nous analysons en profondeur le mode opératoire de cette mini-application et d'autres mini-applications frauduleuses qui se cachent dans Telegram.

Le piège des mini applications frauduleuses sur Telegram

Le grand succès d’applications comme FEMITBOT réside dans le fait qu’elles brisent le schéma de phishing traditionnel. Vous n'avez plus besoin de recevoir par email ou SMS un lien suspect qui vous redirige vers un navigateur externe. Tout se passe dans Telegram.

Lorsqu'une victime interagit avec l'un de ces robots frauduleux et appuie sur le bouton commencer, Une interface identique à un panneau d’investissement en cryptomonnaie s’affiche. En ne quittant jamais l’application de messagerie, l’utilisateur éprouve un faux sentiment de sécurité.

Pour accrocher ses victimes, le système utilise des tactiques psychologiques agressives :

  • Bilans fictifs : Les écrans affichent des bénéfices accumulés et des soldes faux et extrêmement attractifs.
  • Urgence induite : des comptes à rebours et des offres à durée limitée pour forcer la personne à agir rapidement sans réfléchir.

La fraude se consolide lorsque l'utilisateur tente de retirer ses supposés gains. À ce stade, la mini-application vous oblige à effectuer un dépôt en argent réel ou à effectuer des tâches de référence sous la promesse de débloquer les fonds, un mécanisme identique aux escroqueries de type escroquerie. boucherie porcine (abattage de porcs) et fraudes aux paiements anticipés.

Infrastructure modulaire : imitation de marque à l’échelle mondiale

Les chercheurs du CTM360 ont découvert que FEMITBOT utilise une architecture modulaire basé sur un modèle. Cela signifie que les opérateurs à l'origine de l'arnaque utilisent le même système central (back-end), mais ils peuvent changer le design, la langue et les logos en quelques secondes pour lancer des campagnes massives dans le monde entier.

Le lien a été confirmé en trouvant la même chaîne de réponse API dans plusieurs domaines : Bienvenue sur la plateforme FEMITBOT.

Les marques d'échange de crypto-monnaie et les passerelles de paiement usurpées incluent des géants du secteur tels que Binance, OKX, Bitget et MoonPay.

Le plus sophistiqué, c’est que ces campagnes utilisent de véritables outils de suivi publicitaire. FEMITBOT intègre les pixels de suivi Meta (Facebook/Instagram) et TikTok dans ses opérations Telegram. Grâce à cela, les escrocs surveillent les actions des utilisateurs, mesurent combien de personnes tombent dans le piège (conversions) et optimisent les performances de leurs publicités malveillantes sur les réseaux sociaux.

Le vecteur d’infection : les logiciels malveillants cachés dans les fichiers APK

Le danger ne s’arrête pas à la fraude économique. Certaines de ces applications Telegram Mini sont utilisées comme pièges à distribution de logiciels malveillants pour les appareils mobiles, affectant principalement les utilisateurs d'Android.

Le système invite les victimes à télécharger des fichiers APK externes (installateurs d'applications en dehors de la boutique officielle), ouvrant ainsi la porte à de graves infections par des logiciels espions ou à des chevaux de Troie bancaires. Pour se camoufler, ces fichiers malveillants usurpent l'identité de marques connues de divertissement, de télécommunications et de technologie telles que Netflix, Claro, NVIDIA, BBC, CineTV et Coreweave.

Les attaquants hébergent ces fichiers APK sur le même domaine que l'API de la campagne. Cela garantit qu'ils disposent de certificats TLS (SSL) valides, empêchant les navigateurs mobiles d'afficher des alertes de sécurité qui pourraient avertir la victime avant l'installation du fichier.

Protocole de sécurité : comment identifier un bot frauduleux

Pour éviter que votre compte Telegram et vos finances ne soient compromis par le réseau FEMITBOT, appliquez ces règles de vérification :

  • Soupçon de rentabilité magique : Si un robot Telegram promet des rendements garantis de crypto-monnaie de manière disproportionnée, coupez immédiatement l’interaction.
  • Blocage des retraits : Aucune plateforme financière légitime ne vous obligera à déposer un nouveau capital ou à inviter un nombre spécifique d'amis afin de retirer des fonds qui vous appartiennent déjà légalement.
  • Interdire l’installation externe : Ne téléchargez ou n'installez jamais les fichiers APK suggérés dans les chaînes ou les robots Telegram. Si vous avez besoin d'une application (que ce soit de Netflix, Claro ou d'un échange), rendez-vous directement sur le Google Play Store officiel.
  • Vérifiez l'environnement : Bien que l'interface de la mini-application semble réelle, n'oubliez pas que toute institution financière légitime possède sa propre application native vérifiée ou un domaine Web institutionnel avec des mesures de sécurité externes strictes, et non une WebView dans une discussion de messagerie.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚