Di salah satu forum untuk penjahat dunia maya, satu set lengkap untuk penipuan dijual seharga $500. Siapa pun, bahkan yang hampir tidak memiliki keterampilan teknis, dapat menyelenggarakan penjualan pra-jual token $TSLA palsu dan mengosongkan dompet semua orang yang berinvestasi di dalamnya.
Peretas Menjual Penipuan Sebagai Produk Siap Pakai
Alat perangkat lunak ini dikembangkan oleh pengguna forum dengan nama panggilan xrep, yang aktif bekerja di bawah tanah kejahatan dunia maya sejak Maret 2026. Dia telah menerima ulasan positif dari penjahat lainnya.
Peneliti menyatakan bahwa produk ini adalah 'penipuan lengkap dalam kotak'. Kit ini mencakup hosting, halaman phishing, panel kontrol investasi palsu, dan alat untuk melacak korban.
Spesialis keamanan informasi dari Malwarebytes menemukan skema penipuan pada 16 Mei. Skema ini menampilkan halaman pra-jual dengan nama dan logo Tesla, yang disajikan sebagai peluang pembelian eksklusif lebih awal bagi pengguna X. Situs web ini beroperasi dalam beberapa bahasa dan berfungsi di ponsel maupun komputer.
Di awal serangan, pengguna dengan nama X diminta untuk melewati 'verifikasi kelayakan'. Kemudian halaman tersebut menampilkan foto profil asli pengguna tersebut untuk menciptakan kesan seolah-olah tawaran ini dipilih khusus untuk pengguna tersebut.
Skema penipuan menciptakan sensasi FOMO (takut ketinggalan) dengan menggunakan indikator pengisian yang mulai terisi, penghitung mundur, dan peringatan tentang kenaikan harga yang akan segera terjadi.
Pilihan investasi pertama menawarkan bonus 15% untuk menghubungkan dompet. Kemudian formulir meminta frasa pemulihan 12 kata untuk sepenuhnya mengosongkan dompet cryptocurrency.
Pilihan 'investasi' lainnya melewati dompet dan meminta korban mengirimkan Bitcoin, Ethereum, USDT, atau Dogecoin ke alamat yang dikendalikan oleh operator. Pada akhirnya, pembeli melihat saldo palsu di akun mereka.

Kit Penipuan Mencuri Lokasi dan Frasa Pemulihan
Panel kontrol membuat kit ini lebih berbahaya. Panel ini memungkinkan operator untuk melihat bagaimana korban menavigasi situs, merekam nama pengguna dan lokasi, serta mengumpulkan frasa pemulihan yang dimasukkan di halaman phishing. Operator dapat memeriksa apakah dompet berisi sesuatu yang berharga untuk dicuri sebelum mencoba mengambilnya.
Dia juga dapat, sesuai permintaan, secara artifisial meningkatkan saldo agar pengguna percaya bahwa investasinya membuahkan hasil, dan membayar lebih banyak lagi. Jika pengguna sudah membayar, panel mengirim pesan yang meminta biaya jaringan tambahan.
Pada 3 Agustus, Layanan Pajak AS memperingatkan bahwa para penipu mengirimkan surat kepada pemilik cryptocurrency, mengarahkan mereka ke 'Portal Kepatuhan Aset Digital' palsu yang terlihat seperti IRS[.]gov, dengan tujuan mencuri kredensial dompet. Menurut lembaga tersebut, portal semacam itu tidak ada.
Pada bulan Mei, Cryptopolitan melaporkan bahwa penipu mengirimkan surat cetak kepada pemilik Ledger. Surat-surat tersebut membahas tentang 'pembaruan keamanan Quantum Resistance' palsu yang menggunakan kode QR untuk phishing terhadap frasa pemulihan 24 kata.
end-content




