Skip to main content
Glossaire sécurité Discord

Qu'est-ce qu'un token grabber ?

En bref

Un token grabber est un programme malveillant conçu pour voler le token Discord, la clé qui authentifie votre compte. Avec ce token, un attaquant peut contrôler votre compte sans mot de passe.

C'est quoi un token Discord ?

Le token est une chaîne secrète qui prouve à Discord que c'est bien vous. Votre application le stocke localement pour vous garder connecté. Quiconque met la main dessus peut se connecter à votre place, sans mot de passe et sans déclencher la double authentification.

Comment un token grabber vole votre compte

Le piège arrive presque toujours par un fichier ou un lien qu'on vous pousse à ouvrir :

  • De faux logiciels, cheats, cracks ou « outils Discord » à télécharger.
  • De fausses offres « Nitro gratuit » et des liens de phishing.
  • Des extensions ou des scripts piégés.

Une fois exécuté, le programme lit les fichiers locaux où le token est stocké et l'envoie à l'attaquant, souvent en quelques secondes et sans le moindre signe visible.

Le risque pour vos serveurs

Avec votre compte, l’attaquant envoie des scams à vos amis et rejoint vos serveurs. Et si vous êtes admin ou modérateur, un token volé est l’un des moyens les plus courants de nuke un serveur de l’intérieur : c’est le point de départ de nombreuses attaques.

Comment se protéger d'un token grabber ?

  • N'exécutez rien de non fiable. Cheats, cracks, « outils » Discord et fichiers reçus de sources inconnues sont le vecteur numéro un.
  • Méfiez-vous du « gratuit ». Les « Nitro gratuit » et liens trop beaux pour être vrais sont du phishing dans la quasi-totalité des cas.
  • Réagissez vite si vous êtes compromis. Changez votre mot de passe immédiatement : cela invalide le token volé et déconnecte l'attaquant.
  • Côté serveur, appliquez le moindre privilège. Ainsi, même le compte d'un membre du staff compromis ne peut pas tout détruire.

Questions fréquentes

Un token grabber vole-t-il mon mot de passe ?

Non : il vole le token de session, ce qui suffit pour accéder au compte sans le mot de passe. C'est justement ce qui le rend dangereux.

La double authentification protège-t-elle du token grabber ?

Pas directement, car un token déjà volé contourne la connexion. Mais elle protège le changement de mot de passe et la reconnexion, et changer son mot de passe invalide le token volé.

Comment savoir si mon token a été volé ?

Surveillez toute activité inconnue : messages que vous n'avez pas écrits, serveurs rejoints ou quittés, DM de scam envoyés en votre nom. Au moindre doute, changez votre mot de passe.

Quel rapport avec un nuke ?

Un token volé à un administrateur est l'un des moyens les plus courants de nuke un serveur : l'attaquant agit depuis un compte légitime et privilégié.