据 Cryptopolitan 报道,网络安全公司 Malwarebytes 发现,一名网络犯罪论坛用户正在以 500 美元的价格出售一款“诈骗工具包”,用于搭建假冒特斯拉 $TSLA 代币预售网站。该工具几乎不需要技术背景,任何人都能快速部署一套钓鱼页面。
诈骗流程设计得相当精细。当访客在页面输入自己的 X(原推特)用户名后,网站会显示其真实头像,营造出一种“定向邀请”的假象,同时配合倒计时和涨价警告,不断制造紧迫感。
受害者如果选择“15% 奖励链接钱包”选项,会被要求输入 12 词恢复短语,钱包随即被清空;如果选择直接“投资”,则需向诈骗方控制的地址发送加密资产,之后只会在一个虚假仪表盘上看到伪造的余额。
该工具包的控制面板允许操作者实时追踪受害者,收集恢复短语,甚至能预先检查目标钱包的余额,再决定是否“下手”。Malwarebytes 于 5 月 16 日发现该工具。此前,IRS 和 Ledger 用户也曾遭遇过类似的钓鱼攻击。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

