La scène des mods Minecraft repose sur la confiance. Vous voyez un pack sympa que quelqu’un veut vous faire tester, vous rejoignez un appel Discord et vous lancez les fichiers .jar. La plupart du temps, tout se passe bien. Parfois, non.
Selon une publication détaillée sur r/scams, un inconnu a contacté quelqu’un sur Discord pour lui proposer une session de test d’un modpack Minecraft personnalisé. La personne a eu le bon réflexe : elle a placé les fichiers dans un bac à sable et ouvert un décompilateur plutôt que de double-cliquer dessus. Elle a découvert qu’un des fichiers .jar était un voleur d’informations actif, visant précisément le dossier tdata de Telegram.
Ce type de vol de session est particulièrement sournois, car il ne déclenche ni alerte de connexion depuis un nouvel appareil ni demande d’authentification à deux facteurs. Du point de vue de Telegram, une session déjà authentifiée se met simplement à communiquer depuis un autre endroit. Avant de signaler le compte, l’auteur de la publication a rassemblé les hachages, les journaux, le code décompilé et une vidéo explicative.
L’histoire a été relayée hier par The Cool Down et correspond au fil Reddit original. C’est un exemple typique de la façon dont les invitations Discord, combinées à la culture enthousiaste du modding Minecraft, constituent un vecteur d’attaque facile. Les joueurs sont habitués à accepter des fichiers .jar envoyés par des gens qui ont l’air sympathiques. Un mauvais clic suffit pour que votre compte Telegram — et tout ce qui y est lié — soit discrètement cloné.
Pourquoi ça continue de fonctionner
- Les messages non sollicités du type « teste mon pack » exploitent l’aspect social de la création de contenu Minecraft
- Le vol du dossier tdata de Telegram contourne les notifications de connexion habituelles
- Les plateformes de jeu considèrent qu’il s’agit d’un problème Telegram, et Telegram considère qu’il s’agit d’un problème lié à un fichier .jar quelconque
- Même les dossiers de preuves contenant une vidéo et des hachages n’aboutissent souvent pas à des bannissements
L’auteur de la publication a été prudent. La plupart des gens ne le sont pas. C’est bien là le problème. Si vous recevez des invitations Discord inattendues pour tester des modpacks ou rejoindre des serveurs de test, considérez chaque fichier .jar comme malveillant jusqu’à preuve du contraire. Analysez-le dans un bac à sable, décompilez-le ou dites simplement non. La facilité de jouer rapidement en groupe ne vaut pas le risque de céder vos sessions à quelqu’un.
Si vous êtes confronté à la même tactique, documentez tout et signalez-la aux équipes chargées des abus de Discord et de Telegram. Plus les signalements se multiplient, plus il devient difficile pour ces campagnes d’agir au grand jour. En attendant, partez du principe que tout modpack inattendu cherche à vous dérober quelque chose.





