Fałszywa przedsprzedaż $TSLA wykorzystuje weryfikację portfela, aby namierzać ofiary i opróżniać ich środki
Najważniejsze informacje
- •Zestaw oszustwa sprzedawany za 500 dolarów na forum cyberprzestępczym pozwala osobom bez umiejętności kodowania uruchamiać fałszywe przedsprzedaże tokena $TSLA, których celem jest kradzież kryptowalut niczego niepodejrzewającym inwestorom.
- •Tesla nigdy nie wyemitowała żadnego tokena kryptowalutowego, dlatego każda oferta inwestycyjna powołująca się na powiązanie z firmą jest z definicji oszustwem.
- •Zestaw zawiera panel sterowania, który umożliwia operatorom monitorowanie ofiar w czasie rzeczywistym, zapisywanie nazw użytkowników X i lokalizacji, przechwytywanie fraz odzyskiwania oraz sztuczne zawyżanie wyświetlanych sald, by zachęcać do kolejnych wpłat.
- •Oszustwo wykorzystuje techniki manipulacji psychologicznej, w tym wyświetlanie prawdziwego zdjęcia profilowego X ofiary, liczniki odliczające czas i fałszywe paski postępu finansowania, aby wywołać poczucie pilności i FOMO.
- •IRS i inne organy odnotowują wzrost podobnych oszustw kryptowalutowych, w tym kampanii phishingowych wysyłanych pocztą tradycyjną, które kierują do posiadaczy krypto fałszywe portale zgodności i aktualizacje bezpieczeństwa.

Gotowy zestaw oszustwa za 500 dolarów jest sprzedawany na forum cyberprzestępczym, umożliwiając osobom z minimalną wiedzą techniczną uruchomienie fałszywej przedsprzedaży tokena $TSLA i opróżnianie portfeli kryptowalutowych wszystkich, którzy w nią wejdą. Tesla nie wyemitowała żadnego tokena kryptowalutowego, więc każda oferta inwestycyjna twierdząca inaczej jest z definicji oszustwem.
Haker sprzedaje oszustwo jako kompletny produkt
Zestaw jest przypisywany kontu na forum używającemu pseudonimu "xrep", aktywnemu w cyberprzestępczym podziemiu od marca 2026 roku i otrzymującemu pozytywne opinie od innych użytkowników forum.
Badacze opisali produkt jako "kompletne oszustwo w pudełku". Pakiet obejmuje infrastrukturę hostingową, strony phishingowe, fałszywy panel inwestycyjny oraz funkcje śledzenia ofiar. Uprzemysłowienie narzędzi do oszustw oznacza, że do uruchomienia zaawansowanych kryptowalutowych przekrętów nie są już potrzebne umiejętności programistyczne ani kontakty w podziemiu, co znacząco poszerza grono potencjalnych przestępców.
Badacze bezpieczeństwa z Malwarebytes odkryli oszustwo 16 maja. Fałszywa strona przedsprzedaży wyświetla nazwę i logo Tesli, przedstawiając się jako ekskluzywna wczesna okazja inwestycyjna skierowana do użytkowników X. Witryna działa w kilku językach i funkcjonuje zarówno na urządzeniach mobilnych, jak i na komputerach stacjonarnych. Wykorzystanie przedsprzedaży tokenów jako przynęty jest szczególnie skuteczne, ponieważ legalne projekty kryptowalutowe rzeczywiście prowadzą rundy przedsprzedaży, co utrudnia przypadkowym inwestorom odróżnienie oszustwa od prawdziwej oferty.
Jak działa oszustwo
Atak zaczyna się od prośby o podanie nazwy użytkownika X pod pozorem "sprawdzenia kwalifikacji". Następnie strona wyświetla prawdziwe zdjęcie profilowe tego konta, tworząc wrażenie, że oferta została wybrana specjalnie dla danej osoby.
Schemat wykorzystuje FOMO — fear of missing out — poprzez stopniowo zapełniający się pasek finansowania, licznik odliczający czas oraz ostrzeżenia twierdzące, że cena wkrótce wzrośnie.
Pierwsza opcja inwestycyjna oferuje 15% bonus za podłączenie portfela. Następnie formularz prosi o 12-wyrazową frazę odzyskiwania, co pozwala całkowicie opróżnić portfele kryptowalutowe. Legalne usługi kryptowalutowe nigdy nie proszą o frazę odzyskiwania w żadnych okolicznościach, ponieważ daje ona pełną i nieodwracalną kontrolę nad zawartością portfela.
Alternatywna opcja "inwestycyjna" omija krok podłączania portfela i zamiast tego nakazuje ofierze wysłać Bitcoin, Ethereum, USDT lub Dogecoin na adres kontrolowany przez operatora oszustwa. Ofiara następnie widzi fałszywe saldo na swoim koncie.
Panel sterowania umożliwia śledzenie ofiar w czasie rzeczywistym
Dołączony panel sterowania znacząco zwiększa poziom zagrożenia. Pozwala operatorom monitorować ofiary podczas poruszania się po stronie, zapisywać nazwy użytkowników X i lokalizacje geograficzne oraz przechwytywać frazy odzyskiwania wpisywane na stronie phishingowej. Operatorzy mogą ocenić, czy portfel zawiera wystarczające środki, zanim go zaatakują.
Panel umożliwia również operatorom sztuczne zawyżanie wyświetlanego salda na żądanie, co skłania ofiary do przekonania, że ich inwestycja przynosi zyski, i zachęca do dodatkowych wpłat. Jeśli użytkownik już dokonał płatności, panel może wygenerować wiadomość z prośbą o dodatkową opłatę sieciową.
Powiązana aktywność oszustw kryptowalutowych
3 sierpnia IRS ostrzegł, że oszuści wysyłają listy do posiadaczy kryptowalut, kierując ich do fałszywego "Digital Asset Compliance Portal", który miał wyglądać jak IRS[.]gov, z zamiarem kradzieży danych dostępu do portfeli. Agencja podała, że taki portal nie istnieje.
W maju Cryptopolitan informował, że oszuści wysyłali drukowane listy do właścicieli urządzeń Ledger. Listy te dotyczyły fałszywej "Quantum Resistance Security Update" i wykorzystywały kody QR do wyłudzania 24-wyrazowych fraz odzyskiwania.
Najbystrzejsze umysły kryptowalutowe już czytają nasz newsletter. Chcesz dołączyć? Dołącz do nich .