Un kit para estafar ya preparado se vende por 500 dólares en un foro de ciberdelincuencia. Cualquiera, con muy pocos conocimientos técnicos, puede organizar una preventa falsa de tokens $TSLA y vaciar las carteras de quienes participen.
El kit es obra de un usuario de foro conocido como xrep, activo en el submundo del cibercrimen desde marzo de 2026. Ha recibido críticas positivas de otros delincuentes.
Según los investigadores, el producto es "una estafa en toda regla". El paquete incluye alojamiento web, páginas de phishing, un panel de control de inversiones falso y herramientas paratraca las víctimas.
Investigadores de seguridad de Malwarebytes descubrieron la estafa el 16 de mayo. Se trata de una página de preventa que muestra el nombre y el logotipo de Tesla, presentada como una compra anticipada exclusiva para usuarios del Model X. El sitio web está disponible en varios idiomas y funciona tanto en teléfonos móviles como en ordenadores de escritorio.
Al inicio del ataque, se solicita el nombre de usuario X del visitante para una "verificación de elegibilidad". A continuación, la página muestra la foto de perfil real de esa cuenta para simular que la oferta fue seleccionada para el usuario.
La estafa crea una sensación de FOMO, o miedo a perderse algo, mediante el uso de una barra de financiación que comienza a llenarse, un reloj de cuenta regresiva y advertencias que afirman que el precio está a punto de subir.
La primera opción de inversión ofrece una bonificación del 15 % por vincular una billetera. A continuación, un formulario solicita la frase de recuperación de 12 palabras para vaciar completamente las billeteras de criptomonedas.
La otra opción de “inversión” omite la billetera y le pide a la víctima que envíe Bitcoin, Ethereum, USDT o Dogecoin a una dirección controlada por el operador. El comprador termina viendo un saldo falso en su cuenta.

El panel de control aumenta la peligrosidad del sistema. Permite al operador ver a las víctimas navegando por el sitio, registrar nombres de usuario y ubicaciones, y recopilar las frases de recuperación introducidas en la página de phishing. El operador puede verificar si una billetera contiene algo valioso antes de intentar robarla.
También puede inflar el saldo a demanda para que el usuario crea que su inversión está dando frutos y pague aún más. Si el usuario ya ha pagado, el panel emite un mensaje solicitando una tarifa de red adicional.
El 3 de agosto, el IRS advirtió que estafadores estaban enviando cartas a poseedores de criptomonedas dirigiéndolos a un falso “Portal de Cumplimiento de Activos Digitales” que se parecía a IRS[.]gov, con el objetivo de robardentde billeteras. La agencia afirmó que dicho portal no existe.
En mayo, Cryptopolitan informó que estafadores estaban enviando cartas impresas a los propietarios de Ledger. Estas cartas trataban sobre una falsa "Actualización de seguridad de resistencia cuántica" que utilizaba códigos QR para obtener frases de recuperación de 24 palabras mediante phishing.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.