Termes et définitions clés pour comprendre le paysage des menaces Telegram.
Fragment
Un marché décentralisé construit sur la blockchain TON pour acheter et vendre des numéros de téléphone et comptes Telegram anonymes. Fragment est fréquemment exploité par des acteurs malveillants pour acquérir des comptes vérifiés en masse afin de lancer des campagnes d'usurpation d'identité et de phishing tout en préservant l'anonymat opérationnel.
Multi-Sig Escrow
Un mécanisme d'escrow basé sur un smart contract nécessitant plusieurs signatures (généralement 2-sur-3) pour libérer les fonds. Comme aucune partie ne peut déplacer seule les fonds, l'escrow multi-sig réduit le risque de garde dans les transactions à haute valeur ; sa sécurité dépend de la qualité de l'audit du contrat et de l'indépendance des signataires.
Session Hijacking
Un vecteur d'attaque où un adversaire intercepte et vole le jeton de session Telegram d'une victime (session string) pour obtenir un accès non autorisé à son compte. Cela contourne complètement l'authentification à deux facteurs, car le jeton de session est généré après la connexion initiale et reste valide jusqu'à révocation explicite.
Clone Detection
Le processus automatisé d'identification des chaînes d'usurpateurs ou de clones Telegram qui imitent des marques légitimes. Les signaux de détection incluent la distance de Levenshtein sur les noms d'utilisateur, la comparaison de hachages perceptuels d'avatar, les anomalies de pics d'abonnés, les écarts de taux d'engagement et la présence de bots de vérification frauduleux.
Social Engineering (Telegram)
Tactiques de manipulation psychologique utilisées sur Telegram pour inciter les utilisateurs à révéler leurs identifiants, installer des logiciels malveillants ou autoriser des transactions frauduleuses. Les vecteurs courants incluent les faux bots de support, les scripts d'interception OTP et l'usurpation d'entités de confiance comme les administrateurs de projet ou les représentants d'échange.
Attaque SIM Swap
Une technique où un attaquant convainc un opérateur mobile de transférer le numéro de téléphone d'une victime vers une carte SIM sous le contrôle de l'attaquant. Cela permet l'interception des codes OTP basés sur SMS, y compris ceux utilisés pour la récupération 2FA de Telegram, contournant ainsi la sécurité du compte.
Account Takeover (ATO)
La compromission totale d'un compte Telegram par un adversaire, lui permettant de publier en tant que propriétaire légitime, d'accéder aux groupes et chaînes privés, de consulter les contacts et de lancer des attaques secondaires. L'ATO est généralement réalisé par le biais du détournement de session, du SIM swapping ou du vol d'identifiants par phishing.
Bots de Spam / Phishing Telegram API
Des bots Telegram automatisés qui exploitent l'API Bot Telegram ou l'API MTProto pour distribuer des liens de phishing, propager des logiciels malveillants ou mener des campagnes d'ingénierie sociale à grande échelle à faible coût. Ces bots peuvent opérer discrètement en utilisant des comptes Telegram jetables et des identifiants API rotatifs.
OSINT (Renseignement Telegram)
Techniques de collecte de renseignements en sources ouvertes appliquées à Telegram, y compris l'extraction de métadonnées de chaînes et groupes publics, l'analyse de graphes de réseaux de partage inter-canaux, le scraping automatisé pour la collecte d'IOC et le profilage comportemental des modèles de communication des acteurs malveillants.
Retrait de Chaîne Telegram
Terme utilisé pour les processus visant à restreindre les chaînes, bots ou groupes Telegram malveillants, généralement via le signalement à la plateforme et la soumission de preuves. Les résultats dépendent entièrement des processus d'examen et des politiques de la plateforme ; aucun tiers ne peut garantir un résultat de retrait ni ses délais.