الصفحة الرئيسةمركز أخبار LBank
أدوات فحص مكافحة غسل الأموال المزيفة للعملات المشفرة تحاول استنزاف محافظ المستخدمين
fake-crypto-aml-drain-users-wallets
أدوات فحص مكافحة غسل الأموال المزيفة للعملات المشفرة تحاول استنزاف محافظ المستخدمين
ينتحل المحتالون صفة خدمات الامتثال في مجال العملات المشفرة لخداع المستخدمين ودفعهم إلى الموافقة على معاملات قد تعرض أصولهم للخطر.
2026-08-20 المصدر:decrypt.co

باختصار

  • كشفت شركة Malwarebytes عن مدققات AML مزيفة للعملات المشفرة تخدع المستخدمين لربط محافظهم والموافقة على المعاملات.
  • تنتحل هذه المواقع صفة خدمات مشروعة مثل AMLBot وتستخدم عمليات فحص ونتائج مزيفة لتبدو حقيقية.
  • يتطلب التحقق الأساسي من AML عنوان المحفظة العام فقط، وليس ربط المحفظة أو الموافقة على المعاملات.

حذرت شركة الأمن السيبراني Malwarebytes من أن المحتالين يستهدفون حاملي العملات المشفرة بخدمات مزيفة لمكافحة غسيل الأموال مصممة لخداع المستخدمين للموافقة على معاملات قد تعرض أصولهم الرقمية للخطر.

في تقرير نُشر يوم الأربعاء، ذكرت Malwarebytes أن المواقع تنتحل صفة الخدمات التي تتحقق مما إذا كانت محافظ العملات المشفرة قد تعاملت مع أموال مسروقة أو غير مشروعة. بعضها يقلد الخدمة المشروعة AMLBot، بينما يستخدم البعض الآخر أسماء عامة مثل "AML Check".

ميرياد: ما هي الخطوة التالية لسعر XRP؟ انقر لتقديم توقعاتك.

تقوم خدمات مكافحة غسيل الأموال (AML) للعملات المشفرة بفحص سجل المعاملات العام للمحفظة بحثًا عن روابط لعمليات اختراق أو احتيال أو كيانات خاضعة لعقوبات أو أي نشاط مشبوه آخر. يتطلب التحقق الأساسي فقط عنوان المحفظة العام ولا يتطلب من المستخدمين توصيل محفظتهم أو الموافقة على الأذونات أو توقيع معاملة.

وفقًا لـ Malwarebytes، تطلب المواقع المزيفة من المستخدمين ربط محافظهم الرقمية لإجراء فحص AML، ثم تحاكي العملية برسائل تقدم ونتائج مزيفة. طلب أحد المواقع من المستخدمين إضافة مبلغ صغير لتغطية رسم مزعوم قبل إرجاع نتيجة "نظيف، مخاطر منخفضة"، بغض النظر عما إذا كان قد تم إجراء فحص حقيقي.

كتب باحثو Malwarebytes: "إذا طلب منك مدقق AML ربط محفظتك بدلاً من مجرد إدخال عنوانها العام، فتعامل مع ذلك كعلامة تحذير".

ربط المحفظة وحده لا يسمح للمحتالين بسرقة الأموال، ولكنه يكشف عن العنوان العام للمحفظة، مما يتيح لهم رؤية أصولها وإنشاء معاملة ليوافق عليها الضحية.

عثرت Malwarebytes على نفس التصميم والعملية الأساسية تحت عدة أسماء وشعارات، مما يشير إلى إعادة استخدام وتغيير العلامة التجارية لقالب الاحتيال.

مستخدمو العملات المشفرة المخضرمون ليسوا غرباء على هذه الأنواع من الحيل، ولكن في الآونة الأخيرة كانت هناك سلسلة من حملات التصيّد الاحتيالي التي تستخدم مواقع ويب مزيفة لاستهداف حاملي العملات المشفرة.

في وقت سابق من هذا الشهر، حذر صانعو المحافظ الصلبة Trezor و Foundation من رسائل بريد إلكتروني للتصيد الاحتيالي توجه المستخدمين إلى موقع Coldcard مستنسخ، بينما في مارس، كشفت Malwarebytes عن نسخة مزيفة من لعبة Pudgy World الخاصة بـ Pudgy Penguins مصممة لسرقة كلمات مرور المحافظ. وفي الشهر نفسه، قالت بورصة العملات المشفرة CoinDCX إنها حددت أكثر من 1200 موقع ويب ينتحلون صفة منصتها بين أبريل 2024 ويناير 2026.

نصحت Malwarebytes المستخدمين الذين وافقوا على وصول الرمز المميز بإلغاء الأذونات المشبوهة. يجب على المستخدمين الذين أدخلوا عبارة استرداد أو مفتاحًا خاصًا اعتبار المحفظة مخترقة ونقل أصولهم إلى محفظة جديدة.

قالت Malwarebytes: "لا يمكن عادةً عكس معاملات العملات المشفرة بمجرد تأكيدها، لذا فإن التصرف بسرعة مهم إذا وافقت على شيء مشبوه".