یک کیت کلاهبرداری که به قیمت حدود 500 دلار فروخته میشود، امکان ایجاد یک پیشفروش جعلی از توکن $TSLA را فراهم میکند و ابزارهایی برای سرقت ارزهای دیجیتال و عبارات بازیابی کیف پولها ارائه میدهد. تحقیق شرکت امنیت سایبری Malwarebytes، که در 10 اوت 2026 منتشر شد، نشان میدهد که این بسته در یک عملیات واحد، یک وبسایت کلاهبرداری، مکانیزمهای فیشینگ و یک پنل برای کنترل قربانیان را گرد هم میآورد.
این محصول توسط یک بازیگر شناسایی شده به نام "xrep" ارائه میشود که از مارس 2026 در انجمنهای جرایم سایبری فعال است. به گفته Malwarebytes، فروشنده در ابزارهای آماده به کار مرتبط با X تخصص دارد و محصولاتش به دانش فنی کمی برای پیادهسازی نیاز دارند.
کلاهبرداری مورد بررسی در 16 مه در یک انجمن جرایم سایبری کشف شد. این کیت شامل یک وبسایت طراحی شده برای به نظر رسیدن به عنوان یک پیشفروش قانونی از یک توکن فرضی $TSLA است که به طور انحصاری به کاربران X اختصاص دارد. این صفحه از تصویر و لوگوی تسلا استفاده میکند، از چندین زبان پشتیبانی میکند و برای کامپیوترها و دستگاههای موبایل سازگار است.
فریب با یک تأیید صلاحیت فرضی آغاز میشود. بازدیدکننده باید نام کاربری خود را در X وارد کند و سایت عکس پروفایل او را بازیابی میکند تا یک تخصیص جعلی از توکنها را نشان دهد. به این ترتیب، پلتفرم سعی میکند به قربانی القا کند که به طور خاص برای شرکت در پیشفروش انتخاب شده است.
این صفحه همچنین مکانیزمهایی برای ایجاد احساس فوریت را در بر دارد. یک تایمر زمان باقیمانده از پیشنهاد را شبیهسازی میکند، در حالی که یک رقم جمعآوری در حال افزایش است و هشدارهایی درباره افزایش احتمالی قیمت توکن نمایش داده میشود. هدف این است که قربانی را به اقدام سریع وادار کند بدون اینکه مشروعیت سرمایهگذاری فرضی را بررسی کند.
پس از اینکه کاربر وارد فرآیند شد، کیت دو مکانیزم اصلی برای به دست آوردن وجوه او ارائه میدهد. اولین مورد درخواست عبارت بازیابی 12 کلمهای کیف پول است به این استدلال که برای دریافت پاداش 15 درصدی لازم است. این اطلاعات امکان بازیابی دسترسی به وجوه را فراهم میکند، بنابراین ارائه آن میتواند داراییها را تحت کنترل مهاجم قرار دهد.
مکانیزم دوم درخواست ارسال مستقیم ارزهای دیجیتال است. بین داراییهای ذکر شده توسط Malwarebytes، بیتکوین (BTC)، ETH، USDT و دوجکوین وجود دارد. قربانی ممکن است فکر کند که در حال خرید توکنهای $TSLA است، اما ارزهای دیجیتال به یک آدرس کنترل شده توسط کلاهبردار ارسال میشوند و خرید واقعی وجود ندارد.
کلاهبرداری ممکن است پس از اولین پرداخت ادامه یابد. سایت یک موجودی جعلی از توکنها را نمایش میدهد که اپراتور میتواند از یک پنل مدیریت آن را تغییر دهد تا به قربانی القا کند که سرمایهگذاری او در حال رشد است و او را به ارسال وجوه بیشتر ترغیب کند.
این پنل همچنین امکان پیگیری فعالیت قربانیان، ثبت نامهای کاربری X و مکانهای آنها و بررسی اینکه آیا یک کیف پول به خطر افتاده شامل ارزهای دیجیتال با ارزش است را فراهم میکند. اپراتورها میتوانند سفارشات خرید جعلی را مدیریت کرده و پیامهای شخصیسازی شده برای درخواست پرداختهای جدید ارسال کنند.
به عنوان مثال، کلاهبردار میتواند به یک قربانی اطلاع دهد که تراکنش او به تأخیر افتاده و از او هزینه اضافی برای به اصطلاح تکمیل آن درخواست کند. به این ترتیب، یک شخص میتواند هدف چندین تلاش برای دریافت وجه در یک عملیات واحد قرار گیرد.
این نوع کلاهبرداریها به طور فزایندهای رایجتر میشوند. همانطور که CriptoNoticias گزارش داد، یک مورد مشابه در آوریل رخ داد، زمانی که تیم امنیت سایبری Dark Web Informer از فروش یک کیت فیشینگ که رابطهای شرکت Ledger را تقلید میکند، گزارش داد. این بسته شامل قابلیتهای ثبت کلید و اعلانهای زمان واقعی از طریق تلگرام است. علاوه بر این، در همان زمان یک کاربر از دست دادن 5.9 BTC پس از دانلود یک برنامه جعلی Ledger از App Store شکایت کرد.
این مورد نشان میدهد که چگونه کلاهبرداریهای مرتبط با ارزهای دیجیتال میتوانند در یک ابزار واحد، فریب مالی، سرقت اعتبار و پیگیری قربانیان را ادغام کنند. قیمت 500 دلار همچنین نشان میدهد که دسترسی به این زیرساخت میتواند در دسترس مجرمان بدون توانایی برای توسعه یک عملیات از این نوع قرار گیرد.
برای کاربران، مهمترین علامت این است که یک پیشفروش مرتبط با یک شرکت شناخته شده باید از طریق کانالهای رسمی آن تأیید شود قبل از ارسال وجوه. علاوه بر این، درخواست عبارت بازیابی یک کیف پول به تنهایی کافی است تا عملیات را رد کند.
ظهور محصولاتی مانند این پیشبینی میکند که سناریویی در حال شکلگیری است که در آن کلاهبرداریها میتوانند بیشتر و تخصصیتر شوند، زیرا دانش لازم برای راهاندازی آنها کاهش مییابد. این باعث میشود که توانایی تأیید منبع یک پیشنهاد از اهمیت بیشتری نسبت به ظاهر آن برخوردار شود: یک سایت حرفهای، شخصیسازی شده و با دادههای زمان واقعی نیز میتواند بخشی از یک عملیات طراحی شده از ابتدا برای سرقت وجوه باشد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.






















![[مقاله] ریلها قبل از اینکه دنیا متوجه شود، گذاشته میشوند](/public-static/8_1497610e7c.png?format=avif)






