$500即用型詐騙工具包使假$TSLA代幣預售能夠清空受害者錢包
重點速覽
- •一個在網路犯罪論壇上以500美元出售的詐騙工具包,允許沒有編碼技能的個人發起虛假的$TSLA代幣預售,旨在從不知情的投資者手中竊取加密貨幣。
- •Tesla從未發行過任何加密貨幣代幣,這使得任何聲稱與該公司有關聯的投資機會本質上都是詐騙。
- •該工具包包含一個控制面板,使操作者能夠即時監控受害者、記錄X用戶名和位置、收集恢復助記詞,並人為膨脹顯示的帳戶餘額以鼓勵更多存款。
- •該詐騙利用心理操縱策略,包括顯示訪客的實際X個人資料圖片、倒數計時器和虛假的資金進度條,以營造緊迫感和錯失恐懼。
- •IRS及其他當局記錄了相關加密貨幣詐騙的增加,包括針對加密貨幣持有者的實體郵件釣魚活動,使用虛假的合規入口網站和安全更新。

一個定價500美元的即用型詐騙工具包正在網路犯罪論壇上販售,讓幾乎沒有技術專業知識的買家也能發起虛假的$TSLA代幣預售,並清空任何參與者的加密貨幣錢包。Tesla從未發行過任何加密貨幣代幣,這意味著任何聲稱與之相關的投資機會本質上都是詐騙。
駭客將詐騙作為完整產品行銷
該工具包歸因於一個使用帳號「xrep」的論壇用戶,該帳號自2026年3月起在網路犯罪地下世界活動,並已獲得其他論壇成員的正面評價。
研究人員將該產品描述為「一個完整的詐騙包」。該套餐包含託管基礎設施、釣魚網頁、虛假投資儀表板以及受害者追蹤功能。詐騙工具的商品化意味著個人不再需要編碼技能或地下人脈即可發起精密的加密貨幣詐騙,大幅擴大了潛在惡意行為者的範圍。
Malwarebytes的安全研究人員於5月16日發現了該詐騙。虛假的預售頁面顯示Tesla的名稱和標誌,將自己呈現為針對X用戶的獨家早期投資機會。該網站以多種語言運營,並在行動裝置和桌上型電腦上均可使用。使用代幣預售作為誘餌特別有效,因為合法的加密貨幣項目確實會進行預售輪次,這使得休閒投資者更難以將虛假產品與真正機會區分開來。
詐騙如何運作
攻擊開始時,以「資格審查」為由要求訪客提供X用戶名。隨後,頁面會顯示該用戶的實際個人資料圖片,營造出該優惠是專門為其挑選的印象。
該騙局利用FOMO(錯失恐懼症),通過逐漸填充的資金進度條、倒數計時器以及聲稱價格即將上漲的警告來操縱受害者。
第一個投資選項宣傳連接錢包可獲得15%的獎勵。隨後的表單會要求用戶提供12個單詞的恢復助記詞,使操作者能夠完全清空加密貨幣錢包。合法的加密貨幣服務在任何情況下都不會要求提供恢復助記詞,因為這些助記詞授予對錢包內容的完全且不可逆的控制權。
另一種「投資」選項跳過了錢包連接步驟,而是指示受害者將Bitcoin、Ethereum、USDT或Dogecoin發送到由詐騙操作者控制的地址。受害者隨後會看到虛假的帳戶餘額。
控制面板實現即時受害者追蹤
隨附的控制面板大幅提高了該工具包的威脅等級。它允許操作者監控受害者瀏覽網站的過程、記錄X用戶名和地理位置,並收集在釣魚頁面上輸入的恢復助記詞。操作者可以在鎖定目標之前評估錢包是否持有足夠的資金。
該面板還允許操作者按需人為膨脹顯示的餘額,使受害者相信其投資正在增值,並鼓勵其存入更多資金。如果用戶已經付款,面板可以生成一條消息,要求支付額外的網路費用。
相關加密貨幣詐騙活動
8月3日,美國國稅局(IRS)發出警告,詐騙者正在向加密貨幣持有者寄送實體信件,引導他們前往一個旨在模仿官方IRS[.]gov網站的虛假「數位資產合規入口網站」,意圖竊取錢包憑證。該機構確認不存在此類入口網站。
今年5月,Cryptopolitan報導,詐騙者正在向Ledger設備所有者發送印刷信件,推銷一個虛假的「量子抗性安全更新」,使用QR碼來釣取24個單詞的恢復助記詞。實體郵件釣魚與加密貨幣目標的結合,反映了超越純數位詐騙的演變,將攻擊面擴大到包括那些可能在網上保持警覺但對印刷信件較少懷疑的投資者。