NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Ein Betrugsset für 500 Dollar erstellt einen gefälschten Tesla-Vorverkauf und durchsucht Wallets, bevor es diese leert

VonRanda MosesRanda Moses 2 Minuten Lesezeit
Mit einem Betrugskit für 500 Dollar wird ein gefälschter Tesla-Vorverkauf erstellt und Wallets werden durchsucht, bevor sie leergeräumt werden.
  • Ein Verkäufer in einem Forum bietet ein schlüsselfertiges Kit für 500 Dollar an, mit dem eine gefälschte Vorverkaufsseite für $TSLA erstellt werden kann, die Tesla imitiert.
  • Das Kit verbirgt hinter einem Bonusangebot von 15 % oder der Annahme von Zahlungen per Kryptowährung 12-Wort-Wiederherstellungsphrasen.
  • Das Admin-Panel tracdie Opfer und überprüft, ob sich in ihren Wallets etwas Wertvolles zum Stehlen befindet.

Ein fertiges Betrugsset wird in einem Cyberkriminalitätsforum für 500 US-Dollar angeboten. Selbst mit geringen technischen Kenntnissen kann jeder einen gefälschten Vorverkauf des $TSLA-Tokens durchführen und die Wallets der Käufer plündern.

Hacker verkauft Betrug als fertiges Produkt

Das Kit stammt von einem Forenkonto namens xrep, das seit März 2026 in der Cyberkriminalitätsszene aktiv ist. Es hat positive Bewertungen von anderen Kriminellen erhalten.

Das Produkt sei „ein kompletter Betrug in der Box“, so die Forscher. Das Paket enthalte Hosting, Phishing-Seiten, ein gefälschtes Investment-Dashboard und Tools zurtrac.

Sicherheitsforscher von Malwarebytes entdeckten den Betrug am 16. Mai. Die Webseite präsentiert sich als Vorverkaufsseite mit dem Namen und Logo von Tesla und bietet Nutzern des Tesla Model X ein exklusives Frühbucherangebot. Die Webseite ist in mehreren Sprachen verfügbar und funktioniert sowohl auf Smartphones als auch auf Desktop-Computern.

Zu Beginn des Angriffs wird der Besucher nach seinem Benutzernamen X für eine „Berechtigungsprüfung“ gefragt. Anschließend zeigt die Seite das echte Profilbild dieses Kontos an, um den Eindruck zu erwecken, das Angebot sei für den Benutzer ausgewählt worden.

Der Betrug erzeugt ein Gefühl der FOMO (Fear of Missing Out), also der Angst, etwas zu verpassen, indem er einen sich füllenden Finanzierungsbalken, einen Countdown-Zähler und Warnungen verwendet, die behaupten, der Preis stünde kurz vor einem sprunghaften Anstieg.

Die erste Investitionsoption bietet einen Bonus von 15 % für die Verknüpfung einer Wallet. Anschließend wird in einem Formular die 12-Wort-Wiederherstellungsphrase abgefragt, um die Krypto-Wallets vollständig zu leeren.

Die andere „Investitions“-Option umgeht die Wallet und fordert das Opfer auf, Bitcoin, Ethereum, USDT oder Dogecoin an eine vom Betreiber kontrollierte Adresse zu senden. Der Käufer sieht dann einen gefälschten Kontostand.

Mit einem Betrugskit für 500 Dollar wird ein gefälschter Tesla-Vorverkauf erstellt und Wallets werden durchsucht, bevor sie leergeräumt werden.
Ein Screenshot der gefälschten Tesla-Betrugswebsite. Quelle: Malwarebytes.

Das Betrugsset stiehlt Standorte und Wiederherstellungsphrasen

Das Kontrollpanel erhöht die Gefährlichkeit des Kits. Es ermöglicht dem Angreifer, die Navigation der Opfer auf der Website zu verfolgen, Benutzernamen und Standorte zu protokollieren und auf der Phishing-Seite eingegebene Wiederherstellungsphrasen zu erfassen. Der Angreifer kann so überprüfen, ob sich in einer Wallet wertvolle Daten befinden, bevor er sie angreift.

Er kann den Kontostand auf Wunsch auch erhöhen, sodass der Nutzer glaubt, seine Investition lohne sich, und noch mehr zahlt. Hat der Nutzer bereits gezahlt, fordert das System eine zusätzliche Netzwerkgebühr an.

Am 3. August warnte die US-Steuerbehörde IRS vor Betrügern, die Kryptowährungsbesitzer per Brief auf ein gefälschtes „Digital Asset Compliance Portal“ weiterleiten, das der Website IRS[.]gov täuschend ähnlich sieht. Ziel der Betrüger ist der Diebstahl von Wallet-dent. Ein solches Portal existiert nicht, so die Behörde.

Im Mai Cryptopolitan berichtete , dass Betrüger gedruckte Briefe an Besitzer von Ledger-Geräten verschickten. In diesen Briefen ging es um ein gefälschtes „Sicherheitsupdate für Quantum Resistance“, das mithilfe von QR-Codes zum Abfangen von 24-Wort-Wiederherstellungsphrasen verwendet wurde.

Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Randa Moses

Randa Moses

Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan und berichtet über Technologie, KI, Robotik, Kryptowährungen, Betrug und Hackerangriffe. Sie ist seit 2017 in der Krypto-Branche tätig und arbeitete zuvor bei Forward Protocol, AmaZix und Cryptosomniac. Randa hat einen Abschluss in Elektrotechnik undtronvon der Universität Bradford.

MEHR … NACHRICHTEN