在一个网络犯罪论坛上,一个现成的诈骗工具包以500美元的价格出售。几乎没有任何技术技能的任何人,都可以组织一场虚假的$TSLA代币预售,并掏空所有投资者的钱包。
黑客将诈骗作为现成产品出售
该工具包由论坛用户xrep开发,他自2026年3月以来一直在网络犯罪地下世界活跃,并获得了其他犯罪分子的积极反馈。
研究人员表示,这款产品是“盒装完整骗局”。套装包括托管服务、钓鱼页面、虚假投资管理面板以及追踪受害者的工具。
Malwarebytes的网络安全专家于5月16日发现了这一骗局。该骗局展示了一个特斯拉名称和标志的预售页面,宣称是X用户的独家早期购买机会。该网站支持多种语言,并在手机和电脑上均可运行。
在攻击开始时,会要求一位名为X的用户进行“资格验证”。然后,页面会显示该用户的真实个人资料照片,制造出此优惠是专门为该用户挑选的印象。
诈骗手段通过使用一个开始填充的进度条、倒计时计时器和即将涨价警告,营造出FOMO(害怕错失机会)的感觉。
第一个投资选项提供15%的绑定钱包奖励。随后,表单会要求输入12个单词的恢复短语,以便完全清空加密货币钱包。
另一个“投资”选项则绕过钱包,要求受害者将比特币、以太坊、USDT或狗狗币发送到运营商控制的地址。最终,买家会在其账户中看到虚假的余额。

诈骗工具包窃取位置和恢复短语
控制面板使这套工具更加危险。它允许运营商查看受害者在网站上的浏览路径、记录用户名和位置,以及收集在钓鱼页面上输入的恢复短语。运营商可以在试图窃取之前检查钱包是否包含任何有价值的东西。
运营商还可以应请求人为夸大余额,让用户相信他们的投资正在获得回报,从而支付更多钱。如果用户已经付款,控制面板会发送消息要求额外的网络费用。
8月3日,美国国税局警告称,诈骗者正在向加密货币持有者发送信件,引导他们访问一个名为“数字资产合规门户”的假网站,该网站看起来像是IRS[.]gov,目的是窃取钱包凭证。该机构表示,不存在这样的门户。
Cryptopolitan在5月份报道称,诈骗者向Ledger用户邮寄了打印信件。这些信件描述了一个虚假的“量子抗性安全更新”,其中使用二维码进行网络钓鱼以获取24个单词的恢复短语。
end-content




