Nowy zestaw narzędzi ułatwia każdemu zostanie oszustem

| 10 sierpnia 2026 r.
Mężczyzna przy komputerze

W 2026 roku oszustwa internetowe stały się niestety częścią nowej normy. Mogą pojawić się niemal wszędzie, od mediów społecznościowych i komunikatorów, przez wyniki wyszukiwania, strony internetowe, po społeczności internetowe, i mogą być skierowane do każdego. Czasami wystarczy chwila ciekawości i przekonująca oferta.

Do najbardziej niszczycielskich oszustw należą tzw. programy „szybkiego wzbogacenia się”. Oszustwa te obiecują coś, czemu trudno się oprzeć: szansę na szybkie zarobienie dużych pieniędzy przy minimalnym lub zerowym wysiłku. Może to być okazja inwestycyjna, nowy projekt kryptowalutowy lub ekskluzywna szansa na szybkie wejście przed wszystkimi innymi.

Jednak za obietnicami łatwych pieniędzy mogą kryć się starannie zaprojektowane działania, mające na celu zdobycie zaufania, zebranie depozytów i ostatecznie narażenie ofiar na znaczne straty finansowe. W niektórych przypadkach oszuści dokładają wszelkich starań, aby ich projekty wydawały się legalne, tworząc profesjonalnie wyglądające strony internetowe, profile w mediach społecznościowych i przekonujące historie, mające na celu przyciągnięcie jak największej liczby ofiar.

Oto historia jednego z takich projektów: oszustwa kryptowalutowego odkrytego na forum poświęconym cyberprzestępczości, gdzie osoby stojące za nim najwyraźniej otwarcie omawiały i promowały swoje działania.

Nasze odkrycia rzucają światło na to, w jaki sposób tworzone, promowane i potencjalnie wykorzystywane są współczesne oszustwa internetowe, by atakować zwykłych konsumentów.

Poznaj „xrep”

Profil aktora stanowiącego zagrożenie na podziemnym forum cyberprzestępczości
Profil osoby stanowiącej zagrożenie na podziemnym forum cyberprzestępczości

Atakujący cyberprzestępcy o nazwie xrep działa w podziemiu cyberprzestępczości od marca 2026 r. Wygląda na to, że xrep zbudował już pozytywną reputację wśród klientów, otrzymując pozytywne opinie na temat oferowanych przez siebie usług i rozwiązań.

Pozytywna opinia pozostawiona przez innego cyberprzestępcę
Pozytywna opinia pozostawiona przez innego cyberprzestępcę


Ogólnie rzecz biorąc, xrep specjalizuje się w gotowych do użycia rozwiązaniach związanych z X , dawniej znany jako Twitter Zamiast wymagać od klientów budowania własnej infrastruktury lub opracowywania niezbędnych narzędzi, xrep oferuje coś, co można w zasadzie określić jako kompletne rozwiązanie typu „pod klucz” dla oszustów.

Przegląd usług oferowanych przez xrep
Przegląd usług oferowanych przez xrep

To podejście znacząco obniża barierę wejścia dla oszustów, którzy chcą prowadzić szkodliwą działalność. Oferując gotowy pakiet, którego wdrożenie wymaga niewielkiej wiedzy technicznej, Xrep umożliwia osobom o ograniczonych umiejętnościach potencjalne przeprowadzanie oszustw przy znacznie mniejszym wysiłku.

Oszustwo $TSLA: okazja do inwestycji w kryptowaluty, której celem jest kradzież

Oferta zestawu oszustwa Tesla
Oferta zestawu oszustwa Tesla


Projekt oszustwa, odkryty 16 maja przez Malwarebytes zespół badawczy na popularnym forum poświęconym cyberprzestępczości jest dobrym przykładem tego, w jaki sposób współczesne oszustwa łączą w sobie socjotechnikę, phishing i oszustwa finansowe.

Produkt, wyceniony na zaledwie 500 dolarów, to w zasadzie gotowa strona internetowa zaprojektowana tak, aby przypominała legalną przedsprzedaż kryptowaluty. Domniemana okazja jest prezentowana jako ekskluzywna przedsprzedaż tokena $TSLA dla użytkowników X , stwarzając wrażenie, że odwiedzający zostali osobiście wybrani do skorzystania z możliwości wczesnej inwestycji.

Opis i cena zestawu do oszustwa Tesla
Opis i cena zestawu do oszustwa Tesla

Strona internetowa została zaprojektowana tak, aby wyglądała profesjonalnie i wiarygodnie, wyraźnie naśladując nazwę marki Tesla i logo firmy. Obsługuje wiele języków i jest zoptymalizowana zarówno pod kątem komputerów, jak i urządzeń mobilnych. Najważniejsze jest jednak to, co dzieje się za kulisami.

Oszustwo zaczyna się od fałszywego „sprawdzenia kwalifikowalności”. Odwiedzający są proszeni o podanie swoich danych X Nazwa użytkownika. Poniższe zrzuty ekranu pochodzą ze strony oszustwa z tokenem $TSLA.

Strona oszustwa z tokenem $TSLA

Następnie strona internetowa pobiera prawdziwe zdjęcie profilowe i wykorzystuje je do wygenerowania fikcyjnego przydziału tokenów. Dzięki temu oferta wydaje się spersonalizowana, dając ofierze wrażenie, że została specjalnie wybrana do wzięcia udziału.

Strona oszustwa z tokenem $TSLA
Rysunek 7: Zrzut ekranu projektu oszustwa

Strona wykorzystuje również klasyczne taktyki wywierania presji psychologicznej. Fałszywy pasek postępu zbiórki funduszy stale rośnie, licznik czasu tworzy poczucie pilności, a ostrzeżenia sugerują rychły wzrost ceny tokena. Funkcje te mają na celu wywołanie FOMO (strachu przed pominięciem czegoś) i zachęcenie ofiar do działania, zanim zdążą zastanowić się nad zasadnością inwestycji.

Gdy ofiara zostanie przekonana, oszustwo oferuje jej dwa sposoby na utratę pieniędzy lub dostępu do portfela kryptowalutowego.

Strona oszustwa z tokenem $TSLA

Pierwszy to klasyczny atak phishingowy. Ofiary są zachęcane do podłączenia portfela kryptowalutowego, aby otrzymać rzekomy bonus w wysokości 15%. Zamiast podłączać legalny portfel, są proszone o podanie 12-wyrazowej frazy odzyskiwania , zwanej również frazą seed.

Strona oszustwa z tokenem $TSLA

Ta fraza jest w zasadzie kluczem do portfela kryptowalutowego. Każdy, kto ją zdobędzie, będzie mógł uzyskać dostęp do środków przechowywanych w tym portfelu.

Druga metoda polega na płatnościach bezpośrednich. Po przejściu przez proces fałszywego portfela, ofiary są przekierowywane do przekonująco wyglądającego osobistego panelu. Tam mogą zobaczyć sfałszowane saldo tokenów i są zachęcane do zakupu dodatkowych tokenów $TSLA.

Strona oszustwa z tokenem $TSLA
Strona oszustwa z tokenem $TSLA

Ofiara otrzymuje polecenie ręcznego wysłania kryptowaluty, takiej jak Bitcoin, Ethereum, USDT lub Dogecoin, na adres kontrolowany przez oszusta.

Strona oszustwa z tokenem $TSLA

Ofiary mogą uważać, że dokonały legalnej inwestycji, ale nie kupują prawdziwych tokenów. Zamiast tego oszust po prostu otrzymuje kryptowalutę, a ofiara widzi fałszywe saldo na stronie internetowej.

To, co czyni tę operację szczególnie niepokojącą, to poziom kontroli, jaki zapewnia oszustowi. Zestaw zawiera panel administracyjny, gdzie operator może monitorować ofiary, przeglądać ich X nazwy użytkowników i lokalizacje, śledzić ich aktywność i zbierać frazy odzyskiwania wpisywane na stronie phishingowej.

Oszust może również sprawdzić, czy skradziony portfel zawiera wartościową kryptowalutę. Pozwala mu to zidentyfikować ofiary, które warto śledzić. Operator może nawet manipulować fałszywym saldem wyświetlanym ofierze, na przykład zwiększając wyświetlaną kwotę, aby wmówić ofierze, że jej inwestycja rośnie i zachęcić ją do wysłania jeszcze większej ilości pieniędzy.

Panel administracyjny oszustwa z tokenem $TSLA

Panel administracyjny umożliwia również oszustom zarządzanie fałszywymi zamówieniami i wysyłanie spersonalizowanych wiadomości do ofiar. Na przykład, jeśli ktoś już dokonał płatności, oszust może wysłać powiadomienie, że transakcja jest opóźniona i że ofiara musi uiścić dodatkową opłatę sieciową. To stwarza kolejną okazję do wyłudzenia pieniędzy od osoby, która już padła ofiarą oszustwa.

Panel administracyjny oszustwa z tokenem $TSLA

Innymi słowy, to nie jest po prostu fałszywa strona internetowa poświęcona kryptowalutom. To kompletne oszustwo w pudełku . Infrastruktura techniczna, funkcjonalność phishingowa, panel fałszywego inwestowania, śledzenie ofiar i narzędzia administracyjne są połączone w gotowy do użycia pakiet.

Znaczenie tego odkrycia wykracza poza ten konkretny projekt związany z $TSLA. Sprzedając kompletne, gotowe rozwiązanie, xrep skutecznie obniża barierę techniczną dla osób, które chcą przeprowadzać oszustwa związane z kryptowalutami. Osoba, która nie posiada umiejętności tworzenia stron phishingowych, systemu administracyjnego ani przekonujących interfejsów inwestycyjnych, może potencjalnie zakupić zestaw i zacząć atakować ofiary przy minimalnym wysiłku.

Dla przeciętnych użytkowników internetu lekcja jest prosta: profesjonalnie wyglądająca strona internetowa nie oznacza, że ​​okazja inwestycyjna jest legalna. Spersonalizowane oferty, liczniki czasu, szybko rosnące kwoty „zbiórki funduszy” i obietnice wyłącznego dostępu to taktyki, które można wykorzystać do stworzenia fałszywego poczucia pilności. Co najważniejsze, żadna legalna okazja inwestycyjna nie powinna wymagać podania hasła odzyskiwania portfela kryptowalutowego.

Gdy hasło to zostanie naruszone, konsekwencje mogą być katastrofalne, a w przeciwieństwie do tradycyjnego przelewu bankowego, transakcji kryptowalutowych często nie da się cofnąć.


Od zgłaszania zagrożeń po ich usuwanie.

Zagrożenia cyberbezpieczeństwa nigdy nie powinny wykraczać poza nagłówek. Chroń swoje urządzenia przed zagrożeniami, pobierając Malwarebytes już dziś.