价值500美元的一键式诈骗工具包 enables 伪造$TSLA代币预售以清空受害者钱包
要点速览
- •一款在网络犯罪论坛上以500美元出售的诈骗工具包,允许没有编程技能的个人发起伪造的$TSLA代币预售,旨在从不知情的投资者手中窃取加密货币。
- •Tesla从未发行过任何加密货币代币,任何声称与该公司有关的投资机会本质上都是欺诈性的。
- •该工具包包含一个控制面板,使操作者能够实时监控受害者、记录X用户名和位置、窃取恢复助记词,并人为夸大显示的账户余额以鼓励追加存款。
- •该骗局利用心理操纵策略,包括显示访客真实的X头像、倒计时器和伪造的筹款进度条,以制造紧迫感和错失恐惧。
- •IRS和其他机构已记录到相关加密货币诈骗的增加,包括通过实体邮件钓鱼活动,以虚假的合规门户和安全更新为目标攻击加密货币持有者。

一款标价500美元的成品诈骗工具包正在网络犯罪论坛上出售,使几乎不具备技术能力的买家也能发起伪造的$TSLA代币预售,并清空任何参与者的加密货币钱包。Tesla从未发行过任何加密货币代币,这意味着任何声称与此相关的投资机会本质上都是欺诈性的。
黑客将欺诈作为完整产品出售
该工具包归属于一个使用"xrep"用户名的论坛账号,该账号自2026年3月起活跃于网络犯罪地下世界,并已获得其他论坛成员的好评。
研究人员将该产品描述为"一个完整的即用型诈骗工具包"。该套装包含托管基础设施、钓鱼页面、伪造的投资仪表板和受害者追踪功能。欺诈工具的商品化意味着个人不再需要编程技能或地下人脉即可发起复杂的加密货币骗局,大大扩大了潜在不法分子的范围。
Malwarebytes的安全研究人员于5月16日发现了该骗局。欺诈性预售页面展示了Tesla的名称和标志,将自身呈现为针对X用户的独家早期投资机会。该网站以多种语言运营,并在移动设备和桌面电脑上均可正常使用。以代币预售作为诱饵尤为有效,因为合法的加密货币项目确实会进行预售轮次,使欺诈性发行更难被普通投资者与真正的机会区分开来。
诈骗运作方式
攻击首先以"资格检查"为名要求访客提供X用户名。随后,页面会显示该用户的真实头像,营造出该优惠是专为他们挑选的印象。
该骗局通过逐步填充的筹款进度条、倒计时器以及声称价格即将上涨的警告,利用FOMO——即错失恐惧——心理来操纵受害者。
第一个投资选项宣传链接钱包即可获得15%的奖励。随后的表单则要求用户提供12位恢复助记词,使操作者能够完全清空加密货币钱包。合法的加密货币服务绝不会以任何理由要求提供恢复助记词,因为这些助记词赋予对钱包内容的完全且不可逆转的控制权。
另一种"投资"选项跳过了钱包连接步骤,转而指示受害者将Bitcoin、Ethereum、USDT或Dogecoin发送到由诈骗操作者控制的地址。受害者随后会看到一个伪造的账户余额。
控制面板实现实时受害者追踪
附带的控制面板显著提高了该工具包的威胁等级。它允许操作者在受害者浏览网站时进行监控、记录X用户名和地理位置,并收集在钓鱼页面上输入的恢复助记词。操作者可以在锁定目标之前评估钱包是否持有足够的资金。
该面板还允许操作者按需人为夸大显示的余额,使受害者相信其投资正在增值,从而鼓励其追加存款。如果用户已经付款,该面板可以生成一条要求支付补充网络费用的消息。
相关加密货币诈骗活动
8月3日,IRS发布警告称,诈骗者正在向加密货币持有者邮寄实体信件,引导他们访问一个伪造的"数字资产合规门户",该门户旨在模仿官方网站IRS[.]gov,意图窃取钱包凭证。该机构确认不存在此类门户。
今年5月,Cryptopolitan曾报道,诈骗者正在向Ledger设备所有者发送打印信件,推销一种虚假的"量子抗性安全更新",利用二维码钓鱼窃取24位恢复助记词。实体邮件钓鱼与加密货币定向攻击的融合,反映出诈骗手段已超越纯数字范畴的演变,将攻击面扩大到那些可能在网上保持警惕但对纸质信件较少怀疑的投资者。