偽の$TSLAプレセールはウォレットスクリーニングを利用して被害者を標的に資金を吸い上げます
サイバー犯罪フォーラムでは、既製の詐欺キットが500ドルで販売されている。技術的な知識がほとんどない人でも、偽のテスラトークンのプレセールを設定し、購入者のウォレットから資金を抜き取ることができる。.
ハッカーが詐欺を完成品として販売する
このキットは、2026年3月からサイバー犯罪のアンダーグラウンドで活動しているxrepというフォーラムアカウントの作品である。他の犯罪者からは高い評価を受けている。.
研究者らは、この製品は「完全な詐欺ツール一式」だと述べている。このパッケージには、ホスティングサービス、フィッシングページ、偽の投資ダッシュボード、被害者tracツールなどが含まれている。.
マルウェア対策会社Malwarebytesのセキュリティ研究者が 発見した 。この詐欺サイトは、テスラの名称とロゴが表示された先行販売ページを装い、Xユーザー限定の早期購入特典として宣伝している。ウェブサイトは複数の言語に対応しており、スマートフォンとデスクトップパソコンの両方で動作する。
攻撃の開始時に、訪問者のユーザー名Xが「資格確認」のために求められます。次に、そのアカウントの実際のプロフィール写真が表示され、あたかもそのユーザーがオファーを選択したかのように見せかけます。.
この詐欺は、資金が溜まっていく様子を示すバー、カウントダウンタイマー、そして価格が急騰する可能性があるという警告などを利用して、FOMO(機会損失への恐怖)を煽る。.
最初の投資オプションでは、ウォレットを連携すると15%のボーナスが付与されます。その後、仮想通貨ウォレットから資金を完全に引き出すための12単語のリカバリーフレーズを入力するフォームが表示されます。.
もう一つの「投資」オプションでは、ウォレットを介さずに、被害者に Bitcoin、 Ethereum、USDT、または Dogecoin 運営者が管理するアドレスに送金するよう求めます。結果として、購入者のアカウントには偽の残高が表示されます。

この詐欺キットは位置情報と復旧フレーズを盗み出す。
コントロールパネルによって、このキットはさらに危険なものとなる。操作者は、被害者がサイト内をどのように閲覧しているかを確認したり、X個のユーザー名と位置情報を記録したり、フィッシングページに入力された復旧フレーズを収集したりすることができる。操作者は、ウォレットを狙う前に、盗む価値のあるものが入っているかどうかを確認できる。.
彼はまた、ユーザーが投資が利益を生んでいると信じ込ませ、さらに多く支払わせるために、必要に応じて残高を水増しすることもできる。ユーザーが既に支払いを済ませている場合は、パネルは追加のネットワーク料金を要求するメッセージを表示する。.
8月3日、IRS(内国歳入庁)は、詐欺師が仮想通貨保有者に対し、IRS.govに似た偽の「デジタル資産コンプライアンスポータル」へ誘導する手紙を送り、ウォレットのdent情報を盗もうとしていると警告した。IRSは、そのようなポータルは存在しないと述べた。.
5月、 Cryptopolitan 報じた 。これらの手紙は、QRコードを使って24単語の復旧フレーズをフィッシングする偽の「量子耐性セキュリティアップデート」に関するものだった。
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。










コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。