一个售价约500美元的诈骗套件可以创建一个虚假的$TSLA代币预售,并提供工具来窃取加密货币和钱包的恢复短语。网络安全公司Malwarebytes于2026年8月10日发布的调查揭示了这个套件如何将一个欺诈网站、网络钓鱼机制和控制受害者的面板整合在一起。
该产品由一个被称为“xrep”的行为者提供,自2026年3月以来活跃于网络犯罪论坛。根据Malwarebytes的说法,卖家专注于与X相关的现成工具,产品需要的技术知识很少即可实施。
分析的诈骗于5月16日在一个网络犯罪论坛上被发现。该套件包括一个旨在伪装成合法$TSLA代币预售的网站,专门面向X的用户。该页面使用特斯拉的图像和标志,支持多种语言,并适配电脑和移动设备。
骗局从所谓的资格验证开始。访问者必须输入他们的X用户名,网站会检索他们的头像以显示虚假的代币分配。通过这种方式,平台试图让受害者相信他们是特别被选中参与预售的。
该页面还包含制造紧迫感的机制。一个计时器模拟剩余的优惠时间,同时显示筹款数字在增加,并发出关于代币价格可能上涨的警告。目的是诱使受害者迅速行动,而不去验证所谓投资的合法性。
一旦用户进入流程,套件提供两种主要机制来获取他们的资金。第一种是要求提供12个单词的恢复短语,理由是这对于获得15%的奖金是必要的。这些信息可以恢复对资金的访问,因此提供这些信息可能会使资产处于攻击者的控制之下。
第二种机制要求直接发送加密货币。根据Malwarebytes提到的资产,包括比特币(BTC)、以太坊(ETH)、USDT和狗狗币。受害者可能会认为他们在购买$TSLA代币,但加密货币实际上是发送到攻击者控制的地址,没有实际的购买。
欺诈可能在第一次付款后继续。该网站显示虚假的代币余额,运营者可以从管理面板修改,以让受害者相信他们的投资在增长,并激励他们发送更多资金。
该面板还允许跟踪受害者的活动,记录他们的X用户名和位置,并检查被盗钱包是否包含有价值的加密货币。运营者可以管理虚假的购买订单,并发送个性化消息以请求新的付款。
例如,诈骗者可能会告知受害者他们的交易延迟,并要求额外费用以“完成”交易。通过这种方式,同一个人可能在同一操作中成为多个收费尝试的目标。
这种类型的诈骗越来越频繁。正如CriptoNoticias报道的,类似的案例发生在4月,当时网络安全团队Dark Web Informer报告了一个模仿Ledger公司界面的网络钓鱼套件的销售。该套件包括键盘记录和实时Telegram通知功能。此外,在同一时间段内,一名用户报告在App Store下载了一个虚假的Ledger应用后损失了5.9 BTC。
该案例展示了加密货币诈骗如何将金融欺诈、凭证盗窃和受害者跟踪整合到一个工具中。500美元的价格也表明,进入这种基础设施的门槛可能让没有能力自己开发此类操作的罪犯也能触及。
对于用户来说,最重要的信号是,任何与知名公司相关的预售都必须通过其官方渠道进行验证,才能发送资金。此外,要求提供钱包恢复短语本身就足以排除该操作。
像这样的产品的出现预示着一个场景,其中诈骗可能变得更加频繁和专业,因为启动它们所需的知识正在减少。这使得验证报价来源的能力比外观更为重要:一个专业、个性化且具有实时数据的网站也可能是一个从一开始就设计用于盗取资金的操作的一部分。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















