Sur un forum dédié aux cybercriminels, un kit complet pour une arnaque est vendu pour 500 dollars. N'importe qui, pratiquement sans compétences techniques, peut organiser une fausse prévente de jetons $TSLA et vider les portefeuilles de tous ceux qui y investissent.
Un hacker vend l'arnaque comme un produit prêt à l'emploi
Ce kit d'outils est développé par un utilisateur du forum utilisant le pseudonyme xrep, actif dans la pègre cybercriminelle depuis mars 2026. Il a reçu des avis positifs d'autres criminels.
Les chercheurs ont déclaré que ce produit était une "arnaque complète en boîte". Le kit comprend l'hébergement, des pages de phishing, un faux tableau de bord de gestion des investissements et des outils pour tracer les victimes.
Les spécialistes de la sécurité informatique de Malwarebytes ont découvert le stratagème frauduleux le 16 mai. Il présente une page de prévente avec le nom et le logo de Tesla, présentée comme une opportunité exclusive d'achat anticipé pour les utilisateurs de X. Le site web fonctionne en plusieurs langues et est opérationnel sur téléphones et ordinateurs.
Au début de l'attaque, un utilisateur de X est invité à passer une "vérification d'éligibilité". Ensuite, la page affiche la vraie photo de profil de cet utilisateur pour donner l'impression que l'offre a été sélectionnée spécifiquement pour lui.
Le stratagème crée un sentiment de FOMO (peur de manquer une opportunité) en utilisant une barre de progression qui commence à se remplir, un compte à rebours et des alertes sur une augmentation imminente des prix.
La première option d'investissement propose un bonus de 15% pour lier un portefeuille. Ensuite, le formulaire demande la phrase de récupération de 12 mots afin de vider complètement les portefeuilles de crypto-monnaie.
L'autre option d'"investissement" contourne le portefeuille et demande à la victime d'envoyer du Bitcoin, de l'Ethereum, de l'USDT ou du Dogecoin sur une adresse contrôlée par l'opérateur. En fin de compte, l'acheteur voit un faux solde sur son compte.

Le kit d'outils frauduleux vole la localisation et les phrases de récupération
Le tableau de bord rend le kit plus dangereux. Il permet à l'opérateur de voir comment les victimes naviguent sur le site, d'enregistrer leurs noms d'utilisateur et leurs localisations, et de collecter les phrases de récupération saisies sur la page de phishing. L'opérateur peut vérifier si un portefeuille contient quelque chose de valeur à voler avant de tenter de s'en emparer.
Il peut également, sur demande, gonfler artificiellement le solde pour que l'utilisateur croie que ses investissements portent leurs fruits et paye davantage. Si l'utilisateur a déjà payé, le tableau de bord envoie un message réclamant des frais de réseau supplémentaires.
Le 3 août, l'Internal Revenue Service (IRS) américain a averti que des escrocs envoyaient aux détenteurs de crypto-monnaies des courriers les redirigeant vers un faux "Portail de conformité pour les actifs numériques", conçu pour ressembler à IRS[.]gov, dans le but de voler les identifiants des portefeuilles. Selon l'agence, un tel portail n'existe pas.
En mai, Cryptopolitan a rapporté que des escrocs envoyaient des lettres imprimées aux propriétaires de Ledger. Ces lettres parlaient d'une fausse "mise à jour de sécurité pour la résistance quantique" utilisant des codes QR pour un phishing visant à récupérer les phrases de récupération de 24 mots.
end-content




