В даркнете за $500 продают наборы, позволяющие запустить свою фальшивую мошенническую к... — 12 августа 2026 г. в 16:30:12.585
В даркнете за $500 продают наборы, позволяющие запустить свою фальшивую мошенническую криптобиржу Исследователи Malwarebytes обнаружили на подпольном форуме готовый комплект для криптомошенничества стоимостью 500 долларов. Набор превращает многоступенчатую аферу с фишингом, поддельной инвестиционной площадкой и кражей цифровых активов в почти конвейерный продукт с админкой, слежкой за посетителями и ручной подкруткой нарисованного баланса. Продавец под ником xrep вышел на площадку в марте 2026 года и успел собрать неплохую репутацию среди других участников криминального сообщества. 500 долларов — цена всего комплекта. Клиент получает техническую часть, фишинговую страницу, имитацию инвестиционного кабинета, модуль сбора сведений о посетителях и админпанель для управления операцией. Раньше для сборки убедительной криптоаферы требовались хотя бы базовые навыки веб-разработки, понимание платёжной инфраструктуры и умение прятать инфраструктуру от жертвы. Теперь работу за покупателя уже сделал продавец. Стартовая точка ловушки выглядит безобидно. Пользователю предлагают пройти небольшой тест на право участия в предпродаже монеты $TSLA, оформленной под бренд Tesla. Площадка поддерживает несколько языков, нормально отображается на смартфонах и десктопах. Посетитель вводит имя пользователя в X, и система автоматически подтягивает фотографию профиля. Отмечается, что персональная подача мгновенно создаёт у посетителя ощущение личного обращения — сайт словно узнаёт человека и предлагает выгоду именно ему. Дальше подключается стандартный набор давления на психику. По экрану сам собой ползёт индикатор прогресса, работает обратный отсчёт, а стоимость токена вот-вот вырастет. Мошенники хотят одного — чтобы жертва не остановилась и не задумалась, откуда у автопроизводителя предпродажа неизвестного токена на неизвестном сайте. После этапа доверия площадка предлагает два маршрута расставания с деньгами: ▫️ноль настоящих гарантий, только красивая обёртка предпродажи; ▫️подключение криптокошелька с вводом сид-фразы из 12 слов; ▫️прямая отправка Bitcoin, Ethereum, USDT или Dogecoin на указанный адрес; ▫️отображение растущего виртуального баланса в личном кабинете. Сид-фраза из 12 слов — это фактически ключ от кошелька. Тот, кто получил такую последовательность, забирает контроль над всеми активами внутри. Второй маршрут ещё проще — жертва сама переводит криптовалюту на адрес злоумышленника, полагая, что оплачивает участие в предпродаже. Токенов взамен человек не получает, зато видит на экране красивую цифру доходности. Внутренняя механика раскрывается в админпанели. Оператор наблюдает за активностью посетителей в реальном времени и видит всё, что жертвы вводят на сайте: ▫️имена пользователей X с привязанными аватарами; ▫️геолокация и технические данные о подключении; ▫️12-словные сид-фразы кошельков; ▫️адреса кошельков для последующей проверки баланса. Здесь же спрятана функция автоматической оценки украденных кошельков. Система сама подсказывает мошеннику, у кого лежат реальные деньги, а на кого не стоит тратить время. Криминальный труд оптимизирован ровно так же, как в обычных сервисах веб-аналитики. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

