500美元购“诈骗套件”即可开工:假冒$TSLA预售专门清空加密钱包

网络犯罪论坛上有卖家以500美元出售假冒$TSLA预售的“一条龙”诈骗套件,利用伪造特斯拉页面和X平台验证制造稀缺感,诱导用户提交12词恢复短语或直接转账,进而盗取加密资产。安全公司Malwarebytes已披露细节,美国国税局亦曾警告类似钓鱼攻击。

网络犯罪分子正在出售一种“开箱即用”的诈骗套件,售价500美元。任何人都可以借此搭建一个假冒的$TSLA代币预售页面,从而清空参与者的加密钱包

该套件出自一个名为“xrep”的论坛账号,该账号自2026年3月起活跃于网络犯罪地下社区,并已获得其他犯罪分子的好评。研究人员称,这款产品是“完整的骗局打包方案”,包含托管服务、钓鱼页面、虚假投资仪表盘和受害者追踪工具。

Malwarebytes的安全研究人员于5月16日发现了该骗局。页面展示了一个带有特斯拉名称和标志的预售网站,号称是面向X用户的独家早期购买机会,支持多种语言,并适应手机和桌面端访问。

攻击开始时,页面会要求访问者输入X用户名进行“资格检查”,随后显示该账号的真实头像,让用户以为这个“机会”是专门为其准备的。骗局通过资金进度条、倒计时和“即将涨价”的警告制造FOMO情绪。

第一个投资选项以“连接钱包获得15%奖励”为诱饵,随后要求用户输入12词恢复短语,从而完全掌控钱包。另一个“投资”选项则跳过钱包连接,直接要求受害者向指定地址发送比特币、以太坊、USDT或狗狗币,并在账户中显示虚假余额。

该套件的控制面板更危险:运营者可以看到正在访问网站的用户,记录X用户名和位置,收集钓鱼页面输入的恢复短语,并在下手前检查钱包资产价值。运营者还可以按需虚增余额,让用户误以为投资在增值而追加投入。如果用户已经付款,面板还会发送提示,要求额外支付“网络费用”。

8月3日,美国国税局警告称,诈骗者向加密货币持有者邮寄信件,引导他们访问一个看似IRS[.]gov的假冒“数字资产合规门户”,意图窃取钱包凭证。国税局表示,该门户并不存在。5月,诈骗者还向Ledger硬件钱包用户邮寄纸质信件,以虚假的“量子电阻安全更新”为名义,通过二维码钓鱼用户的24词恢复短语。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 4小时前
下一篇 4小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部