Malwarebytes 警告:虚假的加密货币反洗钱检查工具诱骗用户,掏空其钱包资产

网络安全公司 Malwarebytes 在周三发布的一份报告中表示,该公司发现了一些虚假的加密货币反洗钱服务。这些服务旨在诱骗用户批准可能清空其数字资产的交易。这些虚假网站冒充 AMLBot 等合法服务,并通过模拟扫描营造可信感,诱导用户连接钱包,而不是简单地输入公开钱包地址。该骗局利用了用户对 AML 合规工具的信任。此类工具通常用于检查加密货币钱包是否曾与被盗资金或非法资金发生交互,且不要求用户连接钱包或批准交易。

虚假 AML 网站模拟扫描并要求连接钱包

Malwarebytes 报告称,这些欺诈网站仿冒了用于检查加密货币钱包是否曾与被盗资金或非法资金发生交互的服务。其中一些冒充合法服务 AMLBot,另一些则使用“AML Check”等通用名称。加密货币 AML 服务会检查钱包的公开交易历史,以确认其是否与黑客攻击、诈骗、受制裁实体及其他可疑活动存在关联。基本检查只需要钱包的公开地址,不要求用户连接钱包、授予权限或签署交易。

Malwarebytes 表示,这些虚假网站会提示用户连接加密货币钱包进行 AML 检查,然后通过虚假的进度消息和结果模拟整个过程。其中一个网站要求用户先进行小额充值,以支付所谓的费用,之后无论是否进行过真实检查,都会返回“干净,低风险”的结果。Malwarebytes 研究人员写道:“如果 AML 检查器要求你连接钱包,而不是简单地输入钱包的公开地址,请将其视为警告信号。”

仅连接钱包本身并不能让诈骗者窃取资金,但会暴露钱包的公开地址,使诈骗者能够查看其中的资产,并创建一笔等待受害者批准的交易。Malwarebytes 发现,多个名称和标识下使用了相同的基本设计和流程,这表明该诈骗模板正在被重复使用和重新包装。

近期网络钓鱼活动通过克隆网站瞄准加密货币持有者

本月早些时候,硬件钱包制造商 Trezor 和 Foundation 警告称,有网络钓鱼邮件将用户引导至克隆的 Coldcard 网站。3 月,Malwarebytes 发现了一个 Pudgy Penguins 的 Pudgy World 游戏的虚假版本,该版本旨在窃取钱包密码。同月,加密货币交易所 CoinDCX 表示,其发现了 1,200 多个冒充其平台的网站,这些网站在 2024 年 4 月至 2026 年 1 月期间存在。

Malwarebytes 建议撤销权限并转移遭入侵的资产

Malwarebytes 建议,已批准代币访问权限的用户撤销可疑的代币授权。输入过恢复短语或私钥的用户应将钱包视为已遭入侵,并将资产转移至新钱包。Malwarebytes 表示:“加密货币交易一旦确认,通常无法撤销,因此如果你批准了可疑操作,迅速采取行动非常重要。”

常见问题

Malwarebytes 在周三发布的报告中发现了什么?

Malwarebytes 发现了一些虚假的加密货币反洗钱服务,这些服务冒充 AMLBot 等合法服务,并使用模拟扫描诱骗用户连接钱包和批准可能清空数字资产的交易。

合法的 AML 检查与 Malwarebytes 报告的虚假网站有何不同?

合法的 AML 检查只需要钱包的公开地址,不要求用户连接钱包、授予权限或签署交易。虚假网站会提示用户连接加密货币钱包,并使用虚假的进度消息和结果模拟整个过程。

对于将钱包连接到可疑网站的用户,Malwarebytes 建议采取哪些安全措施?

Malwarebytes 建议,已批准代币访问权限的用户撤销可疑的代币授权;输入过恢复短语或私钥的用户应将钱包视为已遭入侵,并将资产转移至新钱包。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月20日 下午9:35
下一篇 2026年8月20日 下午9:43

相关推荐

风险提示:理性看待区块链,提高风险意识!