InicioCentro de noticias de LBank
Los falsos verificadores AML de criptomonedas están intentando vaciar las carteras de los usuarios
fake-crypto-aml-drain-users-wallets
Los falsos verificadores AML de criptomonedas están intentando vaciar las carteras de los usuarios
Los estafadores están suplantando a servicios de cumplimiento de criptomonedas para engañar a los usuarios y hacer que aprueben transacciones que podrían poner en riesgo sus activos.
2026-08-20 Fuente:decrypt.co

En resumen

  • Malwarebytes identificó falsos verificadores AML de criptomonedas que engañan a los usuarios para que conecten sus monederos y aprueben transacciones.
  • Los sitios suplantan la identidad de servicios legítimos como AMLBot y utilizan escaneos y resultados falsos para parecer legítimos.
  • Una verificación AML básica solo requiere una dirección de monedero pública, no una conexión de monedero o la aprobación de una transacción.

Los estafadores están atacando a los poseedores de criptomonedas con servicios falsos contra el lavado de dinero diseñados para engañar a los usuarios y hacer que aprueben transacciones que podrían poner en riesgo sus activos digitales, advirtió la firma de ciberseguridad Malwarebytes.

En un informe publicado el miércoles, Malwarebytes afirmó que los sitios suplantan la identidad de servicios que verifican si los monederos de criptomonedas han interactuado con fondos robados o ilícitos. Algunos imitan el servicio legítimo AMLBot, mientras que otros usan nombres genéricos como “AML Check”.

Myriad: ¿Próximo movimiento del precio de XRP? Haz clic para hacer tu predicción.

Los servicios AML de criptomonedas revisan el historial público de transacciones de un monedero en busca de vínculos con hacks, estafas, entidades sancionadas y otras actividades sospechosas. Una verificación básica solo requiere la dirección pública de un monedero y no exige que los usuarios conecten su monedero, aprueben permisos o firmen una transacción.

Según Malwarebytes, los sitios falsos solicitan a los usuarios que conecten sus monederos de criptomonedas para una verificación AML, y luego simulan el proceso con mensajes de progreso y resultados falsos. Un sitio pedía a los usuarios una pequeña recarga para cubrir una supuesta tarifa antes de devolver un resultado de “Limpio, Bajo Riesgo”, independientemente de si se realizó una verificación genuina.

“Si un verificador AML te pide que conectes tu monedero en lugar de simplemente ingresar su dirección pública, considéralo una señal de advertencia”, escribieron los investigadores de Malwarebytes.

Conectar un monedero por sí solo no permite a los estafadores robar fondos, pero revela la dirección pública del monedero, lo que les permite ver sus activos y crear una transacción para que la víctima la apruebe.

Malwarebytes encontró el mismo diseño y proceso básico bajo varios nombres y logotipos, lo que sugiere que la plantilla de estafa está siendo reutilizada y renombrada.

Los usuarios experimentados de criptomonedas no son ajenos a este tipo de engaños, pero últimamente ha habido una serie de campañas de phishing que utilizan sitios web falsos para atacar a los poseedores de criptoactivos.

A principios de este mes, los fabricantes de monederos de hardware Trezor y Foundation advirtieron sobre correos electrónicos de phishing que dirigían a los usuarios a un sitio web clonado de Coldcard, mientras que en marzo, Malwarebytes descubrió una versión falsa del juego Pudgy World de Pudgy Penguins diseñada para robar contraseñas de monederos. Ese mismo mes, el exchange de criptomonedas CoinDCX dijo haber identificado más de 1.200 sitios web que suplantaban la identidad de su plataforma entre abril de 2024 y enero de 2026.

Malwarebytes aconsejó a los usuarios que aprobaron el acceso a tokens que revoquen los permisos sospechosos. Los usuarios que ingresaron una frase de recuperación o clave privada deben considerar el monedero comprometido y mover sus activos a un nuevo monedero.

“Las transacciones de criptomonedas generalmente no se pueden revertir una vez confirmadas, por lo que actuar rápidamente es importante si has aprobado algo sospechoso”, dijo Malwarebytes.