Passer au contenu

keh92 : ne cliquez surtout pas sur ces commentaires bizarres qui envahissent Instagram

3 min
0 commentaire
Partagez

On l’a fait, et on a vite regretté.

Il suffit de publier un post sur les réseaux sociaux pour les voir arriver. Sur les dernières vidéos de Journal du Geek, mais aussi chez bon nombre de confrères, la section commentaires se remplit de messages au ton faussement spontané, truffés de fautes, qui racontent tous la même chose : leur auteur a vu quelque chose de choquant sur le site keh92, et nous invite (ou pas) à aller voir. Si les bots étaient déjà légion, le phénomène semble avoir pris de l’ampleur, et s’est coordonné, au point de devenir impossible à ignorer depuis fin septembre.

keh92, c’est quoi exactement ?

Décliné en keh92.com, keh92.fun ou encore tepu.lol, le nom du site est martelé en boucle par les commentaires. Le principe est vieux comme Internet : on titille la curiosité, on promet du contenu interdit, et on compte sur le réflexe du clic. Selon nos confrère du Blog du Modérateur, le nom de domaine est nouveau : tepu.lol a été réservé le 17 septembre 2026, keh92.com le 28 septembre et keh92.fun le lendemain. La campagne a à peine deux semaines, et ses opérateurs multiplient déjà les adresses de rechange. Côté modération, c’est la même chose : lorsqu’on essaie de bloquer certains mots-clés, ils reviennent encore plus nombreux, dans des formulations à peine modifiées.

Que trouve-t-on au bout du lien ? Les pages d’accueil de keh92.com et tepu.lol promettent un accès gratuit à un canal Telegram présenté comme privé, qui revendique plus de 14 000 membres. Lorsqu’on clique, le schéma est plutôt classique : le canal nous attire avec la promesse d’un leak sensationnaliste lié à du contenu pornographique, puis nous demande de rejoindre le groupe. À partir de là, s’enchaînent des liens de paiement, de faux formulaires de connexion et des fichiers piégés. Un point d’entrée idéal pour du phishing, cette technique qui consiste à se faire passer pour un service légitime afin de récupérer des identifiants ou des coordonnées bancaires.

Ce qui rend keh92 plus pénible que le spam habituel, outre la densité de la campagne de spam, c’est le profil des comptes qui commentent. On est loin d’un alias vide. La plupart ont une photo, une bio, des abonnés. Certains disposent même d’un profil Threads. Tout laisse penser qu’il s’agit de comptes piratés, recyclés pour donner un vernis d’authenticité à la campagne.

Comment s’en débarrasser (ou presque)

Pour les créateurs de contenu, la première parade est l’outil de mots masqués, accessible dans les paramètres d’Instagram (rubrique « Paramètres et activité »). On y ajoute keh92 et les domaines associés pour que les commentaires qui les contiennent soient automatiquement cachés. Sauf que les spammeurs ont prévu le coup. Les messages contiennent des caractères invisibles, glissés au milieu des mots pour que le filtre ne reconnaisse pas le terme exact.

Reste la méthode manuelle, fastidieuse mais efficace sur la durée : bloquer et signaler chaque compte comme spam. Plus les signalements s’accumulent, plus la plateforme a de chances de neutraliser le réseau.

Côté utilisateurs, la règle tient en une ligne : on ne clique pas, on ne cherche pas, on ne rejoint aucun canal. Pour l’instant, Meta n’a fait aucune déclaration publique sur cette campagne. En attendant une réaction, c’est donc aux modérateurs et aux internautes de faire le ménage, commentaire par commentaire.

Articles sauvegardés