Une prévente frauduleuse d'actions $TSLA utilise la vérification de portefeuilles pour identifier les victimes afin de siphonner des fonds

cryptonews.ruPublié le 2026-08-12Dernière mise à jour le 2026-08-12

Résumé

Un kit de fraude prêt à l'emploi, vendu 500 $ sur des forums cybercriminels, permet même à des novices d'organiser de fausses préventes de jetons $TSLA pour vider les portefeuilles des victimes. Créé par un utilisateur nommé xrep, ce "kit escroquerie en boîte" inclut hébergement, pages de phishing, tableau de bord de contrôle et outils de traçage. Découverte par Malwarebytes, l'arnaque utilise un faux site de prévente Tesla multilingue, qui cible des utilisateurs spécifiques via X (Twitter). Elle simule une "vérification d'éligibilité" personnalisée et exploite le FOMO (peur de manquer une opportunité) avec des comptes à rebours et des indicateurs de progression. La fraude propose deux options : l'une vole la phrase de récupération de 12 mots pour vider le portefeuille, l'autre redirige vers des adresses contrôlées par les escrocs pour recevoir des cryptomonnaies. Le tableau de bord permet aux opérateurs de suivre les victimes, de voler leurs données de localisation et phrases de récupération, de vérifier la valeur des portefeuilles et même de manipuler fictivement les soldes pour extorquer davantage. Ce cas s'inscrit dans une tendance : en août, l'IRS américain a alerté sur de faux portails de conformité fiscale pour crypto, et en mai, des lettres physiques frauduleuses ciblaient les utilisateurs de Ledger avec de prétendues mises à jour de sécurité.

Sur un forum dédié aux cybercriminels, un kit complet pour une arnaque est vendu pour 500 dollars. N'importe qui, pratiquement sans compétences techniques, peut organiser une fausse prévente de jetons $TSLA et vider les portefeuilles de tous ceux qui y investissent.

Un hacker vend l'arnaque comme un produit prêt à l'emploi

Ce kit d'outils est développé par un utilisateur du forum utilisant le pseudonyme xrep, actif dans la pègre cybercriminelle depuis mars 2026. Il a reçu des avis positifs d'autres criminels.

Les chercheurs ont déclaré que ce produit était une "arnaque complète en boîte". Le kit comprend l'hébergement, des pages de phishing, un faux tableau de bord de gestion des investissements et des outils pour tracer les victimes.

Les spécialistes de la sécurité informatique de Malwarebytes ont découvert le stratagème frauduleux le 16 mai. Il présente une page de prévente avec le nom et le logo de Tesla, présentée comme une opportunité exclusive d'achat anticipé pour les utilisateurs de X. Le site web fonctionne en plusieurs langues et est opérationnel sur téléphones et ordinateurs.

Au début de l'attaque, un utilisateur de X est invité à passer une "vérification d'éligibilité". Ensuite, la page affiche la vraie photo de profil de cet utilisateur pour donner l'impression que l'offre a été sélectionnée spécifiquement pour lui.

Le stratagème crée un sentiment de FOMO (peur de manquer une opportunité) en utilisant une barre de progression qui commence à se remplir, un compte à rebours et des alertes sur une augmentation imminente des prix.

La première option d'investissement propose un bonus de 15% pour lier un portefeuille. Ensuite, le formulaire demande la phrase de récupération de 12 mots afin de vider complètement les portefeuilles de crypto-monnaie.

L'autre option d'"investissement" contourne le portefeuille et demande à la victime d'envoyer du Bitcoin, de l'Ethereum, de l'USDT ou du Dogecoin sur une adresse contrôlée par l'opérateur. En fin de compte, l'acheteur voit un faux solde sur son compte.

Capture d'écran montrant le faux site frauduleux de Tesla. Source : Malwarebytes.

Le kit d'outils frauduleux vole la localisation et les phrases de récupération

Le tableau de bord rend le kit plus dangereux. Il permet à l'opérateur de voir comment les victimes naviguent sur le site, d'enregistrer leurs noms d'utilisateur et leurs localisations, et de collecter les phrases de récupération saisies sur la page de phishing. L'opérateur peut vérifier si un portefeuille contient quelque chose de valeur à voler avant de tenter de s'en emparer.

Il peut également, sur demande, gonfler artificiellement le solde pour que l'utilisateur croie que ses investissements portent leurs fruits et paye davantage. Si l'utilisateur a déjà payé, le tableau de bord envoie un message réclamant des frais de réseau supplémentaires.

Le 3 août, l'Internal Revenue Service (IRS) américain a averti que des escrocs envoyaient aux détenteurs de crypto-monnaies des courriers les redirigeant vers un faux "Portail de conformité pour les actifs numériques", conçu pour ressembler à IRS[.]gov, dans le but de voler les identifiants des portefeuilles. Selon l'agence, un tel portail n'existe pas.

En mai, Cryptopolitan a rapporté que des escrocs envoyaient des lettres imprimées aux propriétaires de Ledger. Ces lettres parlaient d'une fausse "mise à jour de sécurité pour la résistance quantique" utilisant des codes QR pour un phishing visant à récupérer les phrases de récupération de 24 mots.

end-content

Questions liées

QQuel est le produit vendu par le pirate informatique sur le forum cybercriminel et quel est son prix ?

ALe pirate informatique vend une trousse complète pour organiser une fausse prévente de tokens $TSLA. Ce produit est vendu pour 500 dollars.

QComment l'arnaque tente-t-elle de créer un sentiment d'urgence ou de FOMO (peur de manquer une opportunité) chez les victimes potentielles ?

AL'arnaque crée un sentiment de FOMO en utilisant un indicateur de progression qui se remplit, un compte à rebours et des avertissements sur une augmentation imminente du prix sur le site frauduleux.

QQuelles sont les deux principales méthodes utilisées par cette arnaque pour soutirer des actifs aux victimes ?

ALa première méthode consiste à demander la phrase de récupération de 12 mots du portefeuille de la victime. La seconde méthode contourne le portefeuille et demande à la victime d'envoyer directement des crypto-monnaies (comme Bitcoin, Ethereum, USDT ou Dogecoin) à une adresse contrôlée par les escrocs.

QQuelles informations le panneau de contrôle frauduleux permet-il à l'opérateur de collecter sur les victimes ?

ALe panneau de contrôle permet à l'opérateur de voir comment les victimes naviguent sur le site, d'enregistrer leurs noms d'utilisateur et leurs localisations, et de collecter les phrases de récupération qu'elles saisissent sur la page de phishing.

QQuel organisme gouvernemental américain a récemment émis un avertissement concernant un portail d'escroquerie similaire ciblant les détenteurs de crypto-monnaies ?

AL'Internal Revenue Service (IRS) des États-Unis a émis un avertissement le 3 août concernant des lettres frauduleuses renvoyant vers un faux 'Portail de conformité des actifs numériques' conçu pour voler les informations d'identification des portefeuilles.

Lectures associées

Prévisions du prix du XRP dans un contexte d'accumulation croissante par les gros détenteurs

Le prix du XRP a augmenté de 1,36% pour atteindre 1,01 $ le 12 août, après être brièvement tombé sous le seuil psychologique de 1 $ la veille. Les données de la blockchain révèlent une augmentation de l'activité des grands détenteurs (portefeuilles contenant plus d'un million de jetons) et du nombre d'adresses actives, ce qui suggère une accumulation par les "baleines" malgré un momentum de marché globalement faible. Cette tendance à l'accumulation se produit dans un contexte de développement de l'écosystème Ripple, notamment l'utilisation croissante du stablecoin RLUSD et l'expansion des fonctionnalités du XRP Ledger. Parallèlement, le nombre d'adresses actives sur le réseau a bondi de 84% en dix jours, indiquant une adoption accrue malgré des perspectives réglementaires incertaines, comme la faible probabilité d'adoption du "CLARITY Act" en 2026. D'un point de vue technique, le XRP, dont le prix a chuté de 71% entre juillet 2025 et août 2026, montre des signes de survente. Bien que l'RSI reste en territoire baissier, un éventuel épuisement des vendeurs pourrait permettre au prix de viser une résistance à 1,20 $. Dans le cas contraire, un support critique se situe autour de 0,85 $. En marge de ces développements, le pont Coreum connecté au XRP Ledger a été victime d'un piratage, entraînant le vol de 200 000 $ en XRP. La communauté Ripple a toutefois précisé que cette faille de sécurité était externe et que le réseau principal du XRP Ledger demeurait sécurisé.

cryptonews.ruIl y a 2 h

Prévisions du prix du XRP dans un contexte d'accumulation croissante par les gros détenteurs

cryptonews.ruIl y a 2 h

Trading

Spot
活动图片