На форуме киберпреступников продавец реализует готовый набор для проведения мошеннических операций стоимостью $500. Пакет включает административную панель для отслеживания жертв, проверки баланса их крипто-кошельков и манипулирования поддельными балансами с целью получения дополнительных средств.
Специалисты по безопасности обнаружили данный проект 16 мая и охарактеризовали его как пример комплексного использования социальной инженерии, фишинга и финансового мошенничества в одной схеме.
Создатель набора известен под ником xrep. Аккаунт активен на форуме с марта 2026 года и заслужил авторитет среди криминального сообщества благодаря положительным отзывам от других киберпреступников.
Специализация xrep заключается в разработке готовых инструментов. Вместо того чтобы требовать от покупателей писать собственный код или настраивать серверы, создатель предоставляет практически завершённый продукт.
Это полноценный "мошеннический конструктор". Техническая инфраструктура, функции фишинга, поддельная панель инвестиций, система отслеживания жертв и инструменты управления объединены в готовый к использованию пакет.
Мошенники используют поддельное ICO токена $TSLA для кражи криптовалют
Исследованный набор создаёт поддельную страницу предпродажи токена $TSLA, оформленную под Tesla. Он поддерживает несколько языков и работает как на мобильных устройствах, так и на настольных компьютерах.
Мошенническая схема начинается с поддельной "проверки квалификации", которая запрашивает у посетителей имя пользователя в X, затем загружает фото профиля, чтобы создать впечатление персонализированного предложения. Далее страница оказывает давление: автоматически заполняющаяся шкала прогресса, обратный отсчёт времени и предупреждения о скором повышении цены токена - всё это вынуждает пользователя действовать поспешно.
После того как жертва поверит в подлинность предложения, сайт предоставляет два способа расстаться с деньгами.
Первый способ требует подключения крипто-кошелька для получения бонуса. Открывающаяся форма запрашивает 12-словную фразу восстановления кошелька - последовательность слов, которая предоставляет полный контроль над кошельком. Обладатель этой фразы может опустошить счёт.
Второй способ пропускает этап с кошельком и просто требует прямого перевода в биткоине, эфириуме, USDT или догекоине на адрес, контролируемый мошенником.
Жертвы могут считать, что совершили легитимную инвестицию, но в действительности никаких токенов не покупается. Мошенник просто получает криптовалюту, в то время как жертве показывается поддельный баланс на веб-сайте.
Административная панель даёт мошенникам полный контроль над жертвами
Что делает эту операцию особенно опасной - это уровень управления, предоставляемый мошеннику.
Панель позволяет отслеживать движение жертв по сайту, собирать имена пользователей X, геолокацию и любые фразы восстановления, введённые посетителями. Она также предоставляет функцию проверки стоимости украденного кошелька перед его опустошением. Поддельный баланс жертвы не остаётся неизменным - оператор может увеличивать его в любой момент, создавая впечатление доходности инвестиции и побуждая жертву отправлять больше средств.
Панель позволяет мошеннику управлять поддельными заказами и отправлять сообщения жертвам напрямую. Если жертва уже отправила деньги, оператор может написать, что произошла задержка и требуется дополнительная комиссия за активацию средств - второй раунд извлечения денег с того же кошелька.
Человек, у которого отсутствуют навыки создания фишинг-сайта, разработки административной системы или создания убедительных интерфейсов инвестиционных платформ, может приобрести этот набор и начать атаки на потенциальных жертв с минимальными усилиями.
