Novo kit pronto para uso facilita a entrada de qualquer pessoa na prática de golpes.

| 10 de agosto de 2026
Homem em frente ao computador

Em 2026, infelizmente, os golpes online se tornaram parte do novo normal. Eles podem aparecer em praticamente qualquer lugar, desde redes sociais e aplicativos de mensagens até resultados de busca, sites e comunidades online, e podem atingir qualquer pessoa. Às vezes, basta um momento de curiosidade e uma oferta convincente.

Entre os golpes mais devastadores estão os chamados esquemas de "enriquecimento rápido". Esses golpes prometem algo difícil de resistir: a chance de ganhar muito dinheiro, rapidamente e com pouco ou nenhum esforço. Isso pode vir na forma de uma oportunidade de investimento, um novo projeto de criptomoeda ou uma chance exclusiva de entrar antes de todo mundo.

No entanto, por trás das promessas de dinheiro fácil, podem existir operações cuidadosamente planejadas para ganhar a confiança das vítimas, coletar depósitos e, em última instância, causar-lhes grandes prejuízos financeiros. Em alguns casos, os golpistas chegam a extremos para dar a impressão de legitimidade aos seus projetos, criando sites com aparência profissional, perfis em redes sociais e histórias convincentes, tudo para atrair o maior número possível de vítimas.

Esta é a história de um desses projetos: um golpe com criptomoedas descoberto em um fórum de crimes cibernéticos, onde os responsáveis ​​pareciam discutir e promover abertamente sua operação.

O que descobrimos oferece uma visão de como os golpes online modernos são criados, promovidos e potencialmente usados ​​para atingir consumidores comuns.

Conheça o “xrep”

Perfil do agente de ameaças em fórum clandestino de crimes cibernéticos
Perfil de um agente de ameaça em um fórum clandestino de crimes cibernéticos.

O grupo de ameaças conhecido como xrep está ativo no submundo do cibercrime desde março de 2026. Aparentemente, o xrep já construiu uma reputação positiva entre os clientes, recebendo feedback favorável pelos serviços e soluções que oferece.

Feedback positivo deixado por outro cibercriminoso
Feedback positivo deixado por outro cibercriminoso


De forma geral, a xrep se especializa em soluções prontas para uso relacionadas a X , anteriormente conhecido como Twitter Em vez de exigir que os clientes construam sua própria infraestrutura ou desenvolvam as ferramentas necessárias, a Xrep oferece o que pode ser descrito essencialmente como uma solução completa e pronta para uso para golpistas.

Visão geral dos serviços oferecidos pela xrep
Visão geral dos serviços oferecidos pela xrep

Essa abordagem reduz significativamente as barreiras de entrada para golpistas que desejam realizar atividades maliciosas. Ao fornecer um pacote pronto para uso que exige pouco conhecimento técnico para ser implementado, o Xrep permite que indivíduos com habilidades limitadas lancem golpes com consideravelmente menos esforço.

Fraude da $TSLA: uma oportunidade de investimento em criptomoedas criada para roubar

Oferta de kit de golpe da Tesla
Oferta de kit de golpe da Tesla


O projeto fraudulento, descoberto em 16 de maio pelo Malwarebytes A atuação de uma equipe de pesquisa em um fórum de cibercrime de grande visibilidade é um bom exemplo de como os golpes modernos combinam engenharia social, phishing e fraude financeira em uma única operação.

O produto, com preço de apenas US$ 500, é essencialmente um site pronto, projetado para se parecer com uma pré-venda legítima de criptomoedas. A suposta oportunidade é apresentada como uma pré-venda exclusiva do token $TSLA para usuários de [nome da plataforma/site]. X , criando a impressão de que os visitantes foram selecionados pessoalmente para uma oportunidade de investimento antecipada.

Descrição e preços do kit de fraude da Tesla
Descrição e preços do kit de fraude da Tesla

O site foi projetado para ter uma aparência profissional e confiável, representando claramente a marca e o logotipo da Tesla. Ele oferece suporte a vários idiomas e é otimizado tanto para computadores quanto para dispositivos móveis. Mas a parte mais importante é o que acontece nos bastidores.

O golpe começa com uma falsa “verificação de elegibilidade”. Os visitantes são solicitados a inserir seus dados pessoais. X nome de usuário. As capturas de tela abaixo foram retiradas do site do golpe do token $TSLA.

Site de golpe com tokens $TSLA

O site então recupera a foto de perfil real do usuário e a utiliza para gerar uma alocação fictícia de tokens. Isso faz com que a oferta pareça personalizada, dando à vítima a impressão de que foi escolhida especificamente para participar.

Site de golpe com tokens $TSLA
Figura 7: Captura de tela do projeto de fraude

O site também utiliza táticas clássicas de pressão psicológica. Uma barra de progresso falsa para arrecadação de fundos aumenta continuamente, um cronômetro regressivo cria uma sensação de urgência e avisos sugerem que o preço do token aumentará em breve. Esses recursos são projetados para criar FOMO (medo de ficar de fora) e incentivar as vítimas a agir antes que tenham tempo de questionar se o investimento é legítimo.

Uma vez que a vítima esteja convencida, o golpe oferece duas maneiras de perder dinheiro ou acesso à sua carteira de criptomoedas.

Site de golpe com tokens $TSLA

O primeiro é um ataque clássico de phishing. As vítimas são induzidas a conectar sua carteira de criptomoedas para receber um suposto bônus de 15%. Em vez de conectar uma carteira legítima, elas são solicitadas a inserir sua frase de recuperação de 12 palavras , também conhecida como frase mnemônica.

Site de golpe com tokens $TSLA

Essa frase é, na prática, a chave mestra de uma carteira de criptomoedas. Qualquer pessoa que a obtiver poderá acessar os fundos armazenados nessa carteira.

O segundo método envolve pagamentos diretos. Após passarem pelo processo da carteira falsa, as vítimas são redirecionadas para um painel pessoal com aparência convincente. Lá, elas podem ver um saldo de tokens fabricado e são incentivadas a comprar tokens $TSLA adicionais.

Site de golpe com tokens $TSLA
Site de golpe com tokens $TSLA

A vítima é instruída a enviar manualmente criptomoedas, como Bitcoin, Ethereum, USDT ou Dogecoin, para um endereço controlado pelo golpista.

Site de golpe com tokens $TSLA

As vítimas podem acreditar que fizeram um investimento legítimo, mas nenhum token real está sendo comprado. Em vez disso, o golpista simplesmente recebe a criptomoeda enquanto a vítima vê um saldo falso exibido no site.

O que torna esta operação particularmente preocupante é o nível de controle concedido ao golpista. O kit inclui um painel administrativo onde o operador pode monitorar as vítimas e visualizar seus dados. X Nomes de usuário e localizações, rastrear suas atividades e coletar as frases de recuperação inseridas na página de phishing.

O golpista também pode verificar se uma carteira roubada contém criptomoedas valiosas. Isso permite que ele identifique quais vítimas podem ser alvos mais promissores. O operador pode até manipular o saldo falso exibido para a vítima, por exemplo, aumentando o valor mostrado para fazê-la acreditar que seu investimento está crescendo e incentivá-la a enviar ainda mais dinheiro.

Painel administrativo do golpe do token $TSLA

O painel administrativo também permite que os golpistas gerenciem pedidos de compra falsos e enviem mensagens personalizadas às vítimas. Por exemplo, se alguém já fez um pagamento, o golpista pode enviar uma notificação alegando que a transação está atrasada e que a vítima precisa pagar uma taxa de rede adicional. Isso cria outra oportunidade para extorquir dinheiro de alguém que já caiu no golpe inicial.

Painel administrativo do golpe do token $TSLA

Em outras palavras, este não é simplesmente um site falso de criptomoedas. É um golpe completo, pronto para uso. A infraestrutura técnica, a funcionalidade de phishing, o painel de investimento falso, o rastreamento de vítimas e os controles administrativos estão reunidos em um pacote pronto para uso.

A importância dessa descoberta vai além deste projeto específico com o tema da $TSLA. Ao vender uma operação completa e pronta para uso, a Xrep reduz efetivamente a barreira técnica para indivíduos que desejam aplicar golpes com criptomoedas. Alguém que não possui as habilidades para construir um site de phishing, desenvolver um sistema administrativo ou criar interfaces de investimento convincentes pode potencialmente comprar o kit e começar a visar vítimas com o mínimo esforço.

Para usuários comuns da internet, a lição é simples: um site com aparência profissional não torna uma oportunidade de investimento legítima. Ofertas personalizadas, contadores regressivos, números de "arrecadação de fundos" que aumentam rapidamente e promessas de acesso exclusivo são táticas que podem ser usadas para criar uma falsa sensação de urgência. Mais importante ainda, nenhuma oportunidade de investimento legítima jamais deve exigir que você revele a frase de recuperação da sua carteira de criptomoedas.

Uma vez que essa cláusula seja comprometida, as consequências podem ser devastadoras e, ao contrário de uma transferência bancária tradicional, as transações com criptomoedas são frequentemente impossíveis de reverter.


Desde a denúncia de ameaças até a sua remoção.

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor