Un kit d'arnaque à 500 $ permet de créer une fausse prévente d'actions $TSLA et de vérifier les portefeuilles avant de les vider

- Un vendeur sur un forum propose un kit clé en main à 500 $ permettant de construire un faux site de prévente $TSLA imitant Tesla.
- Le kit utilise des phrases de récupération de 12 mots pour faire croire à une offre de bonus de 15 %, ou accepte les paiements en cryptomonnaie.
- Son panneau d'administration tracles victimes et vérifie si leurs portefeuilles contiennent des objets de valeur.
Un kit d'escroquerie prêt à l'emploi se vend 500 $ sur un forum de cybercriminalité. N'importe qui, même sans compétences techniques particulières, peut organiser une fausse prévente de jetons $TSLA et vider les portefeuilles des investisseurs.
Un pirate informatique vend la fraude comme un produit fini
Ce kit est l'œuvre d'un compte de forum utilisant le pseudonyme xrep, actif dans le milieu de la cybercriminalité depuis mars 2026. Il a reçu des avis positifs d'autres criminels.
Selon les chercheurs, ce produit est « une arnaque complète en boîte ». Le pack comprend l'hébergement, des pages d'hameçonnage, un faux tableau de bord d'investissement et des outils detracdes victimes.
Des chercheurs en sécurité de Malwarebytes ont découvert l'escroquerie le 16 mai. Elle présente une page de prévente affichant le nom et le logo de Tesla, présentée comme une offre exclusive réservée aux utilisateurs de la Model X. Le site web est disponible en plusieurs langues et fonctionne aussi bien sur téléphones que sur ordinateurs.
Au début de l'attaque, le nom d'utilisateur X du visiteur est demandé pour une « vérification d'éligibilité ». Ensuite, la page affiche la véritable photo de profil de ce compte pour faire croire que l'offre a été sélectionnée pour l'utilisateur.
L'arnaque crée un sentiment de FOMO, ou peur de rater une opportunité, en utilisant une barre de financement qui se remplit progressivement, un compte à rebours et des avertissements affirmant que le prix est sur le point d'augmenter brusquement.
La première option d'investissement offre un bonus de 15 % pour la liaison d'un portefeuille. Un formulaire demande ensuite la phrase de récupération de 12 mots afin de vider complètement les portefeuilles de cryptomonnaies.
L'autre option d'« investissement » contourne le portefeuille électronique et demande à la victime d'envoyer Bitcoin, Ethereum, des USDT ou Dogecoin à une adresse contrôlée par l'escroc. L'acheteur se retrouve alors avec un solde fictif sur son compte.

Ce kit frauduleux vole les localisations et les phrases de récupération
Le panneau de contrôle rend le kit plus dangereux. Il permet à l'opérateur de suivre la navigation des victimes sur le site, d'enregistrer X noms d'utilisateur et localisations, et de collecter les phrases de récupération saisies sur la page d'hameçonnage. L'opérateur peut ainsi vérifier si un portefeuille contient des données de valeur avant de le cibler.
Il peut également gonfler artificiellement le solde à la demande pour inciter l'utilisateur à croire que son investissement est rentable et à payer davantage. Si l'utilisateur a déjà payé, le système affiche un message demandant des frais de réseau supplémentaires.
Le 3 août, l'IRS a mis en garde contre des escrocs qui envoyaient des lettres aux détenteurs de cryptomonnaies les dirigeant vers un faux « Portail de conformité des actifs numériques » ressemblant à IRS[.]gov, dans le but de voler lesdentde leurs portefeuilles numériques. L'agence a précisé qu'un tel portail n'existait pas.
En mai, Cryptopolitan a signalé que des escrocs envoyaient des lettres imprimées aux propriétaires de Ledger. Ces lettres concernaient une fausse « mise à jour de sécurité de résistance quantique » et utilisaient des codes QR pour soutirer des phrases de récupération de 24 mots.
Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Randa Moses
Randa Moses est rédactrice et journaliste chez Cryptopolitan où elle couvre les technologies, l'intelligence artificielle, la robotique, les cryptomonnaies, les arnaques et le piratage informatique. Elle travaille dans le secteur des cryptomonnaies depuis 2017 et a notamment travaillé chez Forward Protocol, AmaZix et Cryptosomniac. Randa est diplômée en génie électrique ettronde l'Université de Bradford.
















