На одном из форумов для киберпреступников готовый набор для мошенничества продается за 500 долларов. Любой человек, практически не обладающий техническими навыками, может организовать фальшивую предварительную продажу токенов $TSLA и опустошить кошельки всех, кто в них инвестирует.
Хакер продает мошенничество как готовый продукт
Данный набор инструментов разработан пользователем форума под ником xrep, активно работающим в киберпреступном подполье с марта 2026 года. Он получил положительные отзывы от других преступников.
Исследователи заявили, что этот продукт — «полная афера в коробке». В комплект входят хостинг, фишинговые страницы, поддельная панель управления инвестициями и инструменты дляtracжертв.
Специалисты по информационной безопасности из Malwarebytes обнаружили мошенническую схему 16 мая. Она демонстрирует страницу предварительной продажи с названием и логотипом Tesla, представленную как эксклюзивная возможность ранней покупки для пользователей X. Веб-сайт работает на нескольких языках и функционирует как на телефонах, так и на компьютерах.
В начале атаки пользователю с именем X предлагается пройти «проверку на соответствие требованиям». Затем на странице отображается реальная фотография профиля этого пользователя, чтобы создать впечатление, будто предложение было выбрано для данного пользователя.
Мошенническая схема создает ощущение FOMO (страх упустить возможность), используя индикатор заполнения, который начинает заполняться, таймер обратного отсчета и предупреждения о скором повышении цены.
Первый вариант инвестирования предлагает 15% бонус за привязку кошелька. Затем в форме запрашивается 12-словная фраза восстановления для полного опустошения криптовалютных кошельков.
Другой вариант «инвестирования» обходит стороной кошелек и просит жертву отправить Bitcoin, Ethereum, USDT или Dogecoin на адрес, контролируемый оператором. В итоге покупатель видит на своем счету фальшивый баланс.

Мошеннический набор инструментов крадет местоположение и фразы восстановления
Панель управления делает комплект более опасным. Она позволяет оператору видеть, как жертвы перемещаются по сайту, регистрировать имена пользователей и местоположения, а также собирать фразы восстановления, введенные на фишинговой странице. Оператор может проверить, содержит ли кошелек что-либо ценное для кражи, прежде чем пытаться его завладеть.
Он также может по запросу искусственно завышать баланс, чтобы пользователь поверил, что его инвестиции окупаются, и заплатил еще больше. Если пользователь уже заплатил, панель отправляет сообщение с требованием дополнительной сетевой комиссии.
3 августа Налоговое управление США предупредило, что мошенники рассылают владельцам криптовалюты письма, направляя их на поддельный «Портал соответствия требованиям в отношении цифровых активов», который выглядит как IRS[.]gov, с целью кражи учетныхdentкошельков. По данным ведомства, такого портала не существует.
В мае Cryptopolitan сообщило , что мошенники рассылали владельцам Ledger печатные письма. В этих письмах рассказывалось о поддельном «обновлении безопасности Quantum Resistance», в котором использовались QR-коды для фишинга с помощью 24-словных фраз восстановления.
end-content




