Trên một diễn đàn dành cho tội phạm mạng, một bộ công cụ lừa đảo hoàn chỉnh được bán với giá 500 USD. Hầu như bất kỳ ai, kể cả khi không có kỹ năng kỹ thuật, cũng có thể tổ chức một đợt bán trước mã thông báo $TSLA giả mạo và rút sạch ví của tất cả những người đầu tư vào chúng.
Tin tặc bán dịch vụ lừa đảo như một sản phẩm hoàn chỉnh
Bộ công cụ này được phát triển bởi một người dùng diễn đàn có biệt danh là xrep, người đã hoạt động tích cực trong giới ngầm tội phạm mạng kể từ tháng 3 năm 2026. Anh ta nhận được phản hồi tích cực từ những kẻ phạm tội khác.
Các nhà nghiên cứu cho biết sản phẩm này là một 'trò lừa đảo hoàn toàn'. Bộ công cụ bao gồm dịch vụ lưu trữ, trang lừa đảo, bảng điều khiển đầu tư giả mạo và công cụ để theo dõi nạn nhân.
Các chuyên gia an ninh mạng từ Malwarebytes phát hiện ra chiêu lừa đảo này vào ngày 16 tháng 5. Nó hiển thị một trang bán trước với tên và logo của Tesla, được giới thiệu như một cơ hội mua sớm độc quyền dành cho người dùng X. Trang web hoạt động bằng nhiều ngôn ngữ và hoạt động được trên cả điện thoại và máy tính.
Ở đầu cuộc tấn công, người dùng với tên X được yêu cầu hoàn thành 'quy trình xác minh đủ điều kiện'. Sau đó, trang sẽ hiển thị ảnh hồ sơ thực tế của người dùng đó, tạo ấn tượng rằng đề nghị này đã được lựa chọn đặc biệt cho họ.
Chiêu lừa đảo tạo ra cảm giác FOMO (nỗi sợ bỏ lỡ cơ hội) bằng cách sử dụng một thanh tiến trình bắt đầu được lấp đầy, một bộ đếm ngược thời gian và cảnh báo về việc giá sẽ sớm tăng.
Lựa chọn đầu tư đầu tiên đề nghị thưởng 15% cho việc liên kết ví. Sau đó, biểu mẫu sẽ yêu cầu cụm từ khôi phục 12 từ để rút sạch hoàn toàn các ví tiền điện tử.
Một lựa chọn 'đầu tư' khác bỏ qua ví và yêu cầu nạn nhân gửi Bitcoin, Ethereum, USDT hoặc Dogecoin đến một địa chỉ do kẻ vận hành kiểm soát. Cuối cùng, người mua sẽ thấy số dư giả mạo trong tài khoản của họ.

Bộ công cụ lừa đảo đánh cắp vị trí và cụm từ khôi phục
Bảng điều khiển làm cho bộ công cụ trở nên nguy hiểm hơn. Nó cho phép kẻ vận hành xem cách nạn nhân di chuyển trên trang web, ghi lại tên người dùng và vị trí, cũng như thu thập các cụm từ khôi phục được nhập trên trang lừa đảo. Kẻ vận hành có thể kiểm tra xem ví có chứa thứ gì đáng giá để đánh cắp hay không trước khi cố gắng chiếm đoạt.
Hắn ta cũng có thể, theo yêu cầu, thổi phồng số dư một cách giả tạo để người dùng tin rằng khoản đầu tư của họ đang sinh lời và trả thêm tiền. Nếu người dùng đã thanh toán, bảng điều khiển sẽ gửi một tin nhắn yêu cầu thêm phí giao dịch mạng.
Vào ngày 3 tháng 8, Sở Thuế vụ Hoa Kỳ đã cảnh báo rằng những kẻ lừa đảo đang gửi thư cho chủ sở hữu tiền điện tử, chuyển hướng họ đến một 'Cổng Tuân thủ Tài sản Kỹ thuật số' giả mạo trông giống như IRS[.]gov, nhằm mục đích đánh cắp thông tin đăng nhập ví. Theo cơ quan này, một cổng như vậy không tồn tại.
Vào tháng 5, Cryptopolitan đưa tin rằng những kẻ lừa đảo đã gửi thư in cho chủ sở hữu Ledger. Những lá thư này thảo luận về một 'bản cập nhật bảo mật Kháng Lượng tử' giả mạo, sử dụng mã QR để lừa đảo lấy cụm từ khôi phục 24 từ.
end-content




