虚假的$TSLA股票预售利用钱包验证识别受害者以窃取资金

cryptonews.ru发布于2026-08-12更新于2026-08-12

文章摘要

一个名为xrep的黑客以500美元的价格出售一套完整的特斯拉股票预售骗局工具包,包含托管、钓鱼页面、假投资面板和受害者追踪工具。该骗局模仿特斯拉官网,声称提供特斯拉股票的独家早期购买机会,并支持多语言和跨设备访问。 骗局首先诱导用户进行“资格验证”,展示其真实的X个人资料照片以制造针对性假象。随后通过进度条、倒计时和涨价警告等手段营造紧迫感。受害者可选择两种“投资”方式:一是连接钱包并输入12词恢复短语,导致加密钱包被清空;二是直接向骗子控制的地址发送比特币等加密货币,随后在账户中看到虚假余额。 骗局配套的管理面板使危害更大,可实时查看受害者浏览行为、记录用户名和地理位置,并收集输入的恢复短语。骗子能预先检查钱包余额,决定是否盗取,还能篡改账户余额诱骗受害者追加投资,或假借“网络手续费”名义进一步索款。 文章还提及,近期美国国税局警告出现冒充其官网窃取钱包凭证的骗局,而5月份也有骗子向Ledger用户邮寄信件,以虚假的“量子抗性安全更新”为名,通过二维码 phishing 24词恢复短语。

在一个网络犯罪论坛上,一个现成的诈骗工具包以500美元的价格出售。几乎没有任何技术技能的任何人,都可以组织一场虚假的$TSLA代币预售,并掏空所有投资者的钱包。

黑客将诈骗作为现成产品出售

该工具包由论坛用户xrep开发,他自2026年3月以来一直在网络犯罪地下世界活跃,并获得了其他犯罪分子的积极反馈。

研究人员表示,这款产品是“盒装完整骗局”。套装包括托管服务、钓鱼页面、虚假投资管理面板以及追踪受害者的工具。

Malwarebytes的网络安全专家于5月16日发现了这一骗局。该骗局展示了一个特斯拉名称和标志的预售页面,宣称是X用户的独家早期购买机会。该网站支持多种语言,并在手机和电脑上均可运行。

在攻击开始时,会要求一位名为X的用户进行“资格验证”。然后,页面会显示该用户的真实个人资料照片,制造出此优惠是专门为该用户挑选的印象。

诈骗手段通过使用一个开始填充的进度条、倒计时计时器和即将涨价警告,营造出FOMO(害怕错失机会)的感觉。

第一个投资选项提供15%的绑定钱包奖励。随后,表单会要求输入12个单词的恢复短语,以便完全清空加密货币钱包。

另一个“投资”选项则绕过钱包,要求受害者将比特币、以太坊、USDT或狗狗币发送到运营商控制的地址。最终,买家会在其账户中看到虚假的余额。

展示假冒特斯拉诈骗网站的截图。来源:Malwarebytes。

诈骗工具包窃取位置和恢复短语

控制面板使这套工具更加危险。它允许运营商查看受害者在网站上的浏览路径、记录用户名和位置,以及收集在钓鱼页面上输入的恢复短语。运营商可以在试图窃取之前检查钱包是否包含任何有价值的东西。

运营商还可以应请求人为夸大余额,让用户相信他们的投资正在获得回报,从而支付更多钱。如果用户已经付款,控制面板会发送消息要求额外的网络费用。

8月3日,美国国税局警告称,诈骗者正在向加密货币持有者发送信件,引导他们访问一个名为“数字资产合规门户”的假网站,该网站看起来像是IRS[.]gov,目的是窃取钱包凭证。该机构表示,不存在这样的门户。

Cryptopolitan在5月份报道称,诈骗者向Ledger用户邮寄了打印信件。这些信件描述了一个虚假的“量子抗性安全更新”,其中使用二维码进行网络钓鱼以获取24个单词的恢复短语。

end-content

相关问答

Q文章中描述的网络诈骗工具包主要用于实施哪种类型的诈骗?

A该工具包主要用于实施虚假的股票或加密货币预销售诈骗,特别是仿冒特斯拉(TSLA)代币的预销售,通过诱骗受害者进行“资格验证”和提交钱包恢复短语等手段来盗取资金。

Q诈骗工具包如何增加欺骗性以诱使受害者上当?

A诈骗工具包通过多个手段增加欺骗性:1. 仿冒特斯拉官方品牌(使用名称和标志)。2. 创建一个显示虚假进度条、倒计时器和即将涨价警告的网站,制造FOMO(害怕错过机会)的紧迫感。3. 在验证过程中显示受害者真实的X平台(原Twitter)个人资料照片,使其看起来像是被“选中”的专属机会。4. 提供虚假的投资回报显示(假余额)以诱骗受害者投入更多资金。

Q该诈骗工具包的操作面板(控制台)赋予了操作者哪些能力?

A操作面板赋予了诈骗者以下能力:1. 实时追踪受害者在网站上的浏览行为。2. 记录受害者的用户名和地理位置。3. 收集受害者在钓鱼页面输入的加密钱包恢复短语。4. 在盗取资金前,先验证受害者的钱包是否存有有价值资产。5. 人为地虚假调高受害者显示的账户余额,以诱使其投入更多资金。6. 在受害者已付款后,发送信息要求其支付额外的“网络费用”。

Q除了直接窃取钱包恢复短语,文章中提到的诈骗方案还有哪些敛财方式?

A除了窃取恢复短语来清空加密货币钱包外,该诈骗方案还提供了另一种敛财方式:诱导受害者绕过钱包,直接向诈骗者控制的地址发送比特币(BTC)、以太坊(ETH)、泰达币(USDT)或狗狗币(DOGE)等加密货币。受害者付款后,其账户上只会显示一个虚假的余额,而资金已被诈骗者获取。

Q美国国税局(IRS)在近期就哪类与加密货币相关的诈骗发出了警告?

A美国国税局(IRS)在8月3日警告称,诈骗者正在向加密货币持有者发送邮件,将其引导至一个伪造的“数字资产合规门户”网站(该网站模仿IRS[.]gov的外观)。该虚假门户旨在窃取用户的加密货币钱包凭证。美国国税局明确指出,此类官方门户并不存在。

你可能也喜欢

交易

现货
活动图片