К сожалению, в 2026 году онлайн-мошенничество стало частью новой реальности. Оно может появиться практически где угодно: от социальных сетей и мессенджеров до результатов поиска, веб-сайтов и онлайн-сообществ, и может быть направлено против кого угодно. Иногда достаточно лишь мгновения любопытства и убедительного предложения.
К числу наиболее разрушительных мошеннических схем относятся так называемые схемы «быстрого обогащения». Эти аферы обещают нечто, чему трудно сопротивляться: возможность быстро и практически без усилий заработать много денег. Это может быть инвестиционная возможность, новый криптовалютный проект или эксклюзивная возможность инвестировать на раннем этапе, раньше всех остальных.
Однако за обещаниями лёгких денег могут скрываться тщательно спланированные операции, направленные на завоевание доверия, получение депозитов и, в конечном итоге, причинение жертвам значительных финансовых потерь. В некоторых случаях мошенники прилагают значительные усилия, чтобы их проекты выглядели законными, создавая профессионально выглядящие веб-сайты, профили в социальных сетях и убедительные истории, призванные привлечь как можно больше жертв.
Это история одного такого проекта: криптомошенничества, обнаруженного на форуме по киберпреступности, где, судя по всему, стоящие за ним люди открыто обсуждали и рекламировали свою деятельность.
Наши открытия позволяют заглянуть в то, как создаются, продвигаются и потенциально используются современные онлайн-мошеннические схемы для обмана обычных потребителей.
Познакомьтесь с «xrep»

Злоумышленник, известный как xrep, действует в киберпреступном подполье с марта 2026 года. По всей видимости, xrep уже заработал положительную репутацию среди клиентов, получая положительные отзывы о предоставляемых услугах и решениях.

В целом, компания xrep специализируется на готовых к использованию решениях, связанных с X ранее известный как Twitter Вместо того чтобы требовать от клиентов создания собственной инфраструктуры или разработки необходимых инструментов, xrep предлагает то, что по сути можно описать как готовое решение для мошенников.

Этот подход значительно снижает барьер для мошенников, стремящихся совершать противоправные действия. Предоставляя готовый пакет, для развертывания которого требуется минимум технических знаний, xrep позволяет людям с ограниченными навыками потенциально запускать мошеннические схемы со значительно меньшими усилиями.
Афера с $TSLA: возможность для инвестиций в криптовалюту, созданная с целью кражи.

Мошеннический проект был обнаружен 16 мая. Malwarebytes Группа исследователей, работающая на известном форуме по киберпреступности, является хорошим примером того, как современные мошеннические схемы сочетают в себе социальную инженерию, фишинг и финансовое мошенничество в одной операции.
Продукт, цена которого составляет всего 500 долларов, по сути представляет собой готовый веб-сайт, имитирующий легитимную предварительную продажу криптовалюты. Предполагаемая возможность представлена как эксклюзивная предварительная продажа токенов $TSLA для пользователей. X создавая впечатление, что посетители были лично отобраны для участия в программе ранних инвестиций.

Веб-сайт разработан таким образом, чтобы выглядеть профессионально и внушать доверие, четко отражая бренд Tesla и логотип компании. Он поддерживает несколько языков и оптимизирован как для компьютеров, так и для мобильных устройств. Но самое важное — это то, что происходит за кулисами.
Афера начинается с поддельной «проверки соответствия требованиям». Посетителей просят ввести свои данные. X Имя пользователя. Приведённые ниже скриншоты взяты с сайта, посвящённого мошенничеству с токенами $TSLA.

Затем веб-сайт получает реальную фотографию профиля пользователя и использует её для генерации фиктивного распределения токенов. Это создаёт впечатление персонализированности предложения, формируя у жертвы ощущение, что она была специально выбрана для участия.

На сайте также используются классические методы психологического давления. Поддельная шкала прогресса сбора средств постоянно увеличивается, таймер обратного отсчета создает ощущение срочности, а предупреждения указывают на скорое повышение цены токена. Эти функции призваны вызвать FOMO (страх упустить возможность) и побудить жертв действовать, прежде чем они успеют усомниться в законности инвестиций.
Как только жертва убеждается в своей правоте, мошенники предлагают два способа потерять деньги или получить доступ к её криптовалютному кошельку.

Первый способ — это классическая фишинговая атака. Жертвам предлагают подключить свой криптовалютный кошелек, чтобы получить якобы 15% бонус. Вместо подключения легитимного кошелька им предлагается ввести свою 12-словную фразу восстановления , также известную как сид-фраза.

Эта фраза, по сути, является главным ключом к криптовалютному кошельку. Любой, кто её получит, сможет получить доступ к средствам, хранящимся в этом кошельке.
Второй метод предполагает прямые платежи. После прохождения процедуры создания поддельного кошелька жертвы перенаправляются на убедительно выглядящую личную панель управления. Там они могут увидеть сфабрикованный баланс токенов и им предлагается приобрести дополнительные токены $TSLA.


Жертве дается указание вручную отправить криптовалюту, такую как Bitcoin, Ethereum, USDT или Dogecoin, на адрес, контролируемый мошенником.

Жертвы могут полагать, что совершили законную инвестицию, но на самом деле никакие токены не покупаются. Вместо этого мошенник просто получает криптовалюту, а жертва видит на сайте фальшивый баланс.
Особую тревогу вызывает тот уровень контроля, который предоставляется мошеннику. В комплект входит административная панель, где оператор может отслеживать жертв и просматривать их действия. X отслеживает имена пользователей и их местоположение, фиксирует их активность и собирает фразы восстановления, введенные на фишинговой странице.
Мошенник также может проверить, содержит ли украденный кошелек ценную криптовалюту. Это позволяет ему определить, какие жертвы могут стать объектом дальнейших атак. Оператор может даже манипулировать отображаемым жертве балансом, например, увеличивая сумму, чтобы убедить жертву в росте ее инвестиций и побудить ее отправить еще больше денег.

Административная панель также позволяет мошенникам управлять поддельными заказами на покупку и отправлять персонализированные сообщения жертвам. Например, если кто-то уже совершил платеж, мошенник может отправить уведомление о задержке транзакции и необходимости уплаты жертвой дополнительной комиссии сети. Это создает еще одну возможность выманить деньги у человека, уже ставшего жертвой первоначальной аферы.

Другими словами, это не просто поддельный сайт криптовалюты. Это полноценная мошенническая схема в одном пакете . Техническая инфраструктура, фишинговые функции, поддельная панель управления инвестициями, отслеживание жертв и административный контроль объединены в готовый к использованию пакет.
Значение этого открытия выходит за рамки конкретного проекта, связанного с $TSLA. Продавая готовое решение «под ключ», xrep эффективно снижает технический барьер для тех, кто хочет заниматься криптовалютными мошенничествами. Тот, кто не обладает навыками создания фишингового веб-сайта, разработки административной системы или создания убедительных инвестиционных интерфейсов, потенциально может приобрести этот комплект и начать обманывать жертв с минимальными усилиями.
Для обычных пользователей интернета урок прост: профессионально выглядящий веб-сайт не делает инвестиционную возможность законной. Персонализированные предложения, таймеры обратного отсчета, быстро растущие цифры «сбора средств» и обещания эксклюзивного доступа — все это тактика, которая может использоваться для создания ложного ощущения срочности. Самое главное, ни одна законная инвестиционная возможность никогда не должна требовать от вас предоставления фразы восстановления вашего криптовалютного кошелька.
Если эта фраза будет скомпрометирована, последствия могут быть катастрофическими, и, в отличие от традиционного банковского перевода, криптовалютные транзакции часто невозможно отменить.
От сообщения об угрозах до их устранения.
Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.




