Un kit de estafa de 500 dólares crea una preventa falsa de $TSLA y examina las billeteras antes de vaciarlas

- Un vendedor de un foro ofrece un kit llave en mano de 500 dólares para construir un sitio web falso de preventa de $TSLA que suplanta la identidad de Tesla.
- El kit utiliza frases de recuperación de 12 palabras como excusa para ofrecer un bono del 15% o para aceptar pagos con criptomonedas.
- Su panel de administración traca las víctimas y comprueba si sus carteras contienen algo de valor que se pueda robar.
Un kit para estafar ya preparado se vende por 500 dólares en un foro de ciberdelincuencia. Cualquiera, con muy pocos conocimientos técnicos, puede organizar una preventa falsa de tokens $TSLA y vaciar las carteras de quienes participen.
El hacker vende el fraude como un producto terminado
El kit es obra de un usuario de foro conocido como xrep, activo en el submundo del cibercrimen desde marzo de 2026. Ha recibido críticas positivas de otros delincuentes.
Según los investigadores, el producto es "una estafa en toda regla". El paquete incluye alojamiento web, páginas de phishing, un panel de control de inversiones falso y herramientas paratraca las víctimas.
Investigadores de seguridad de Malwarebytes descubrieron la estafa el 16 de mayo. Se trata de una página de preventa que muestra el nombre y el logotipo de Tesla, presentada como una compra anticipada exclusiva para usuarios del Model X. El sitio web está disponible en varios idiomas y funciona tanto en teléfonos móviles como en ordenadores de escritorio.
Al inicio del ataque, se solicita el nombre de usuario X del visitante para una "verificación de elegibilidad". A continuación, la página muestra la foto de perfil real de esa cuenta para simular que la oferta fue seleccionada para el usuario.
La estafa crea una sensación de FOMO, o miedo a perderse algo, mediante el uso de una barra de financiación que comienza a llenarse, un reloj de cuenta regresiva y advertencias que afirman que el precio está a punto de subir.
La primera opción de inversión ofrece una bonificación del 15 % por vincular una billetera. A continuación, un formulario solicita la frase de recuperación de 12 palabras para vaciar completamente las billeteras de criptomonedas.
La otra opción de “inversión” omite la billetera y le pide a la víctima que envíe Bitcoin, Ethereum, USDT o Dogecoin a una dirección controlada por el operador. El comprador termina viendo un saldo falso en su cuenta.

El kit de estafa roba ubicaciones y frases de recuperación
El panel de control aumenta la peligrosidad del sistema. Permite al operador ver a las víctimas navegando por el sitio, registrar nombres de usuario y ubicaciones, y recopilar las frases de recuperación introducidas en la página de phishing. El operador puede verificar si una billetera contiene algo valioso antes de intentar robarla.
También puede inflar el saldo a demanda para que el usuario crea que su inversión está dando frutos y pague aún más. Si el usuario ya ha pagado, el panel emite un mensaje solicitando una tarifa de red adicional.
El 3 de agosto, el IRS advirtió que estafadores estaban enviando cartas a poseedores de criptomonedas dirigiéndolos a un falso “Portal de Cumplimiento de Activos Digitales” que se parecía a IRS[.]gov, con el objetivo de robardentde billeteras. La agencia afirmó que dicho portal no existe.
En mayo, Cryptopolitan informó que estafadores estaban enviando cartas impresas a los propietarios de Ledger. Estas cartas trataban sobre una falsa "Actualización de seguridad de resistencia cuántica" que utilizaba códigos QR para obtener frases de recuperación de 24 palabras mediante phishing.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Randa Moisés
Randa Moses es editora y reportera en Cryptopolitan donde cubre temas de tecnología, IA, robótica, criptomonedas, estafas y hackeos. Trabaja en el sector de las criptomonedas desde 2017 y ha ocupado cargos en Forward Protocol, AmaZix y Cryptosomniac. Randa es ingeniera eléctrica ytronpor la Universidad de Bradford.
















