Un kit de estafa vendido por unos 500 dólares permite crear una falsa preventa del token $TSLA y obtener herramientas para robar criptomonedas y frases de recuperación de wallets. La investigación de la empresa de ciberseguridad Malwarebytes, publicada el 10 de agosto de 2026, expone cómo este paquete reúne en una sola operación un sitio web fraudulento, mecanismos de phishing y un panel para controlar a las víctimas.
El producto es ofrecido por un actor identificado como "xrep", activo en foros de ciberdelincuencia desde marzo de 2026. Según Malwarebytes, el vendedor se especializa en herramientas listas para usar relacionadas con X, con productos que requieren pocos conocimientos técnicos para ser implementados.
La estafa analizada fue descubierta el 16 de mayo en un foro de ciberdelincuencia. El kit consiste en un sitio web diseñado para aparentar una preventa legítima de un supuesto token $TSLA dirigida exclusivamente a usuarios de X. La página utiliza la imagen y el logotipo de Tesla, admite varios idiomas y está adaptada para computadoras y dispositivos móviles.
El engaño comienza con una supuesta verificación de elegibilidad. El visitante debe introducir su nombre de usuario de X y el sitio recupera su fotografía de perfil para mostrar una asignación ficticia de tokens. De esta forma, la plataforma busca hacer creer a la víctima que fue seleccionada específicamente para participar en la preventa.
La página también incorpora mecanismos para generar urgencia. Un temporizador simula el tiempo restante de la oferta, mientras una cifra de recaudación aumenta y se muestran advertencias sobre un posible incremento del precio del token. El objetivo es inducir a la víctima a actuar rápidamente sin verificar la legitimidad de la supuesta inversión.
Una vez que el usuario entra en el proceso, el kit ofrece dos mecanismos principales para obtener sus fondos. El primero consiste en solicitar la frase de recuperación de 12 palabras de la wallet bajo el argumento de que es necesaria para recibir un bono del 15%. Esa información permite recuperar el acceso a los fondos, por lo que entregarla puede dejar los activos bajo control del atacante.
El segundo mecanismo solicita el envío directo de criptomonedas. Entre los activos mencionados por Malwarebytes se encuentran bitcoin (BTC), ETH, USDT y dogecoin. La víctima puede creer que está comprando tokens $TSLA, pero las criptomonedas son enviadas a una dirección controlada por el estafador y no existe una compra real.
El fraude puede continuar después del primer pago. El sitio muestra un saldo ficticio de tokens que el operador puede modificar desde un panel de administración para hacer creer a la víctima que su inversión está creciendo y motivarla a enviar más fondos.
Ese panel también permite seguir la actividad de las víctimas, registrar sus nombres de usuario de X y sus ubicaciones y comprobar si una wallet comprometida contiene criptomonedas de valor. Los operadores pueden gestionar órdenes de compra falsas y enviar mensajes personalizados para solicitar nuevos pagos.
Por ejemplo, el estafador puede informar a una víctima que su transacción está retrasada y exigir una tarifa adicional para supuestamente completarla. De esta manera, una misma persona puede convertirse en objetivo de varios intentos de cobro dentro de la misma operación.
Este tipo de estafas son cada vez más frecuentes. Como reportó CriptoNoticias, un caso similar ocurrió en abril, cuando el equipo de ciberseguridad Dark Web Informer reportó la venta de un kit de phishing que imita las interfaces de la empresa Ledger. El paquete incluye funciones de registro de teclas y notificaciones en tiempo real por Telegram. Además, en esas mismas fechas un usuario denunció la pérdida de 5,9 BTC tras descargar una aplicación falsa de Ledger desde la App Store.
El caso muestra cómo las estafas con criptomonedas pueden integrar en una sola herramienta el engaño financiero, el robo de credenciales y el seguimiento de las víctimas. El precio de 500 dólares también revela que el acceso a esta infraestructura puede quedar al alcance de delincuentes sin capacidad para desarrollar por sí mismos una operación de este tipo.
Para los usuarios, la señal más importante es que una preventa vinculada a una empresa conocida debe verificarse mediante sus canales oficiales antes de enviar fondos. Además, una solicitud de la frase de recuperación de una wallet es, por sí sola, suficiente para descartar la operación.
La aparición de productos como este anticipa un escenario en el que las estafas pueden volverse más numerosas y especializadas, al reducirse el conocimiento necesario para ponerlas en marcha. Esto hace que la capacidad de verificar el origen de una oferta cobre más importancia que su apariencia: un sitio profesional, personalizado y con datos en tiempo real también puede formar parte de una operación diseñada desde el principio para robar fondos.
Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.





























