Que faire si votre compte Telegram est piraté ?

Nous vous expliquons comment détecter si des escrocs ont accédé à votre compte Telegram, et ce qu’il faut faire.

Le piratage de compte dans Telegram est aujourd’hui une activité criminelle grave. Les escrocs recourent à des méthodes complexes pour voler l’accès à des comptes, puis utilisent ceux-ci pour attaquer d’autres utilisateurs par des techniques d’imitation (deepfakes), d’ingénierie sociale et autres. Voici comment cela fonctionne : après le vol de compte utilisateur, les escrocs envoient des messages de phishing à tous ses contacts, par exemple « Bonjour, j’ai besoin d’argent de toute urgence. Pouvez-vous m’aider ? », S’il vous plaît, votez pour moi si vous avez un moment ou Vous avez reçu un cadeau : un abonnement d’un an à Telegram Premium – pour pirater encore plus de comptes.

Ces messages contiennent souvent des liens de phishing qui semblent légitimes. Par exemple, https://t.me/premium, mais redirigent en réalité les utilisateurs vers des sites Internet frauduleux. Si vous cliquez sur le lien et suivez les instructions de l’escroc, vous risquez de perdre l’accès à votre compte Telegram (surtout si vous n’avez pas mis en place la double authentification dans Telegram). Il se peut que vos contacts reçoivent alors des messages de phishing similaires en provenance de votre compte.

Les comptes volés ou falsifiés peuvent également être utilisés pour mener des attaques ciblées et complexes, en recourant parfois à des deepfakes pour tromper les employés d’une organisation. Vous pourriez recevoir des messages provenant soi-disant de la direction de l’entreprise et contenant des informations personnelles comme votre nom complet, mentionnant une visite d’inspection par des autorités gouvernementales, et demandant des informations confidentielles ou une aide financière dans le plus grand secret. Il s’agit toujours de tromperies.

Pendant ce temps, le propriétaire légitime du compte Telegram peut ne pas se rendre compte au début que son compte a été compromis. Il continue à discuter avec ses amis, à consulter ses canaux préférés et à penser qu’il est à l’abri des escrocs. Comment est-ce possible ? Cette situation s’explique par le fait que Telegram autorise plusieurs sessions sur le même compte à partir de différents appareils. Après avoir accédé à votre compte, les escrocs ouvrent une session sur leur appareil sans fermer vos sessions actives. Ils envoient ensuite des messages et les suppriment immédiatement du côté de l’expéditeur uniquement. De cette manière, les destinataires voient les messages, mais pas la victime.

Comme nous le constatons, les escrocs s’intéressent à tout le monde, même aux utilisateurs les plus anodins de Telegram. Dans cet article, nous abordons deux questions essentielles : comment déterminer si votre compte Telegram a été piraté et que faire si c’est le cas ?

Comment déterminer si votre compte Telegram a été piraté

Les signes suivants peuvent indiquer que votre compte a été piraté : votre photo de profil ou votre nom d’utilisateur a été modifié ; vous avez participé à des concours suspects ; vous voyez un message envoyé depuis votre compte qui est ensuite immédiatement supprimé ; vos amis vous signalent qu’ils ont reçu des messages étranges de votre part que vous ne parvenez pas à voir. Examinons ces cas de figure un par un…

Modification de votre nom d’utilisateur ou de votre photo de profil. Les escrocs peuvent modifier votre nom d’utilisateur pour y inclure un lien de phishing ou intégrer ce lien à votre biographie. Ils peuvent également modifier votre photo de profil à leur avantage. Par exemple, en ajoutant une note à votre photo pour demander de l’aide : « J’ai des ennuis, aidez-moi si possible ». Toute modification de données à votre insu indique qu’il y a eu compromission. Autrement dit, si quelque chose a changé « tout seul », il est fort probable que des pirates informatiques en soient responsables : vous avez été victime d’un piratage.

Participation à des activités suspectes. Les escrocs ont tendance à envoyer des liens vers un abonnement cadeau Telegram Premium, et si vous l' » activez « , votre compte vous sera volé. Il s’agit d’une escroquerie assez populaire de détournement de compte, que nous avons abordée en détail sur le blog Kaspersky Daily. Populaire, certes, mais loin d’être unique. En voici une autre : demande d’aide pour gagner un vote.

Des amis signalent qu’ils reçoivent des messages étranges de votre part, que vous ne voyez pas. Les escrocs tentent par tous les moyens de dissimuler le fait que votre compte a été piraté. Ils suppriment tout message envoyé à partir de votre compte du côté de l’expéditeur. Le destinataire reçoit le message (et peut même y répondre), mais vous n’en saurez rien si vos amis ne vous en informent pas.

Vous recevez un code de connexion associé à un nouvel appareil. Cependant, vous savez que vous n’avez pas essayé de vous connecter et que tous vos appareils sont déjà connectés à votre compte. Les escrocs suppriment généralement ces messages immédiatement, mais si vous repérez une demande de code de ce type, cela signifie que votre compte est attaqué à l’instant même.

Si vous remarquez l’un de ces signes, réagissez rapidement – vous n’avez que 24 heures pour sauver votre compte. Pourquoi 24 heures ? Telegram dispose d’une protection intégrée contre les vols de comptes, qui empêche les nouveaux appareils de mettre fin aux sessions actives sur d’autres appareils au cours des 24 premières heures. Au bout de 24 heures, les escrocs mettront fin à toutes les autres sessions et vous perdrez l’accès à votre compte.

Que faire si votre compte Telegram a été piraté ?

Voici quelques mesures de base à prendre si vous constatez des signes de piratage d’un compte Telegram.

Mettre fin à toutes les sessions inconnues

Pour ce faire, accédez à Paramètres → Appareils → Fermer toutes les autres sessions (dans les clients d’ordinateurs de bureau, cette section peut être intitulée Sessions actives). Cette opération a pour effet de déconnecter toutes les sessions à l’exception de la session en cours, coupant ainsi l’accès des escrocs à votre compte.

Comment mettre fin à une session dans Telegram

Comment mettre fin à une session dans Telegram

Vous pouvez également choisir de mettre fin à des sessions particulières en les sélectionnant et en cliquant sur Terminer la session ou en cliquant sur Modifier dans le coin supérieur droit de l’écran.

Contacter l’assistance technique

Pour ce faire, accédez à Paramètres → Poser une question pour contacter l’assistance Telegram. Bien que cette option puisse sembler sûre, le délai de 24 heures pourrait jouer en faveur des escrocs : L’assistance de Telegram étant assurée par des bénévoles, une réponse peut prendre du temps à venir. Il convient donc tout d’abord de mettre fin à toutes les sessions inconnues (voir ci-dessus) et d’activer l’authentification à deux facteurs (voir ci-dessous).

Si vous décidez de contacter le service d’assistance, vous entrerez dans un chat en ligne avec le robot d’assistance bénévole. Notez que ce bot peut être lancé uniquement via Paramètres → Poser une question. Ne l’oubliez pas pour éviter d’être victime d’une escroquerie. Le robot fournira des réponses instantanées à la FAQ, mais le menu standard ne comporte pas d’option  » Compte piraté « . Pour obtenir l’aide d’un être humain, sélectionnez Skip and process to volunteers (Passer et envoyer aux bénévoles), ou saisissez votre demande dans le chat, et appuyez sur Yes, redirect me (Oui, redirigez-moi). Telegram vous informera que la plupart des bénévoles communiquent en russe ou en anglais.

Comment contacter le service d'assistance de Telegram et parler à une personne plutôt qu'à un robot ?

Screenshot

Si vous avez déjà perdu l’accès à votre compte Telegram, il existe une autre façon de contacter l’assistance Telegram : remplissez un formulaire sur le site officiel en précisant le problème, votre numéro de téléphone ainsi que votre adresse email.

Récupérer l’accès à votre compte Telegram via un code SMS

Si plus de 24 heures se sont écoulées et que vous n’avez plus accès à votre compte sur aucun appareil (parce que les pirates informatiques ont mis fin à toutes vos sessions), essayez de le récupérer à l’aide de votre numéro de téléphone :

  1. Ouvrez l’application Telegram
  2. Saisissez votre numéro de téléphone et confirmez-le
  3. Sélectionnez Appuyez pour recevoir le code par SMS
  4. Saisissez le code reçu
  5. Saisissez votre mot de passe de double authentification, s’il a été défini.
  6. Mettez fin à toutes les autres sessions

N’oubliez pas que vous devez agir rapidement : une fois que vous aurez saisi votre numéro de téléphone, tous les appareils ayant une session active liée à ce numéro recevront une notification dans Telegram. Cela signifie que les pirates informatiques sauront que vous essayez de récupérer l’accès à votre compte.

Créer un nouveau compte Telegram avec le même numéro

Si vous ne parvenez pas à récupérer votre compte, le seul moyen de continuer à utiliser Telegram avec le même numéro de téléphone est de supprimer l’ancien compte et d’en créer un autre. Toutefois, dans ce cas, vous perdrez définitivement votre historique de conversation ainsi que vos droits d’administrateur sur vos canaux.

Vous ne pouvez supprimer votre compte Telegram que si vous y avez accès ou si vous avez mis en place une double authentification. Si vous avez au moins une session ouverte, accédez à Paramètres → Confidentialité et sécurité → Supprimer automatiquement mon compte si je suis absent pendant… → Supprimer le compte maintenant.

Si vous n’avez pas accès à votre compte, mais que la double authentification est configurée, vous pouvez supprimer le compte comme suit :

  1. Ouvrez l’application Telegram
  2. Saisissez votre numéro de téléphone
  3. Sélectionnez Mot de passe oublié ?
  4. Sélectionnez Impossible d’accéder à <votre adresse email>
  5. Sélectionnez Réinitialiser le compte

Si vous n’avez accès à votre compte sur aucun appareil et que la double authentification est désactivée, vous ne pouvez pas supprimer le compte. Prévenez vos amis et votre famille que vous avez perdu votre accès au compte, afin qu’ils ne tombent en aucun cas dans un piège envoyé à partir de votre compte.

Comment protéger votre compte Telegram contre le piratage ?

La meilleure chose que vous puissiez faire dès maintenant pour protéger votre compte est de mettre en place la double authentification. Cela signifie qu’un mot de passe sera nécessaire en plus d’un code lors d’une connexion à partir d’un nouvel appareil. Ce facteur de sécurité supplémentaire compliquera le piratage, vous donnera plus de temps pour réagir et vous permettra de supprimer le compte si jamais vous y perdez l’accès.

Accédez à Paramètres → Confidentialité et sécurité → Double authentification. Ensuite, créez un mot de passe, saisissez un email de récupération et confirmez l’opération en saisissant le code que vous avez reçu.

Le mot de passe doit être robuste et unique afin de rendre la tâche difficile aux pirates informatiques. Pour créer et stocker des mots de passe en toute sécurité, nous vous recommandons d’utiliser Kaspersky Password Manager.

Ne manquez pas de partager ce guide avec vos amis et votre famille, en particulier ceux qui viennent de découvrir Telegram, afin de les aider à naviguer en toute sécurité dans l’espace numérique.

Conseils