
شرکت امنیت سایبری Malwarebytes هشدار داد که کلاهبرداران دارندگان رمزارز را با خدمات جعلی ضد پولشویی هدف قرار میدهند که برای فریب کاربران به منظور تأیید تراکنشهایی طراحی شدهاند که میتواند داراییهای دیجیتال آنها را به خطر بیندازد.
در گزارشی که چهارشنبه منتشر شد، Malwarebytes اعلام کرد که این سایتها خود را به جای سرویسهایی جا میزنند که بررسی میکنند آیا کیف پولهای رمزارز با وجوه سرقتشده یا غیرقانونی تعامل داشتهاند یا خیر. برخی از آنها از سرویس قانونی AMLBot تقلید میکنند، در حالی که برخی دیگر از نامهای عمومی مانند "AML Check" استفاده میکنند.
خدمات AML رمزارز، سابقه تراکنش عمومی یک کیف پول را برای یافتن ارتباط با هکها، کلاهبرداریها، نهادهای تحت تحریم و سایر فعالیتهای مشکوک بررسی میکنند. یک بررسی اولیه تنها به آدرس عمومی کیف پول نیاز دارد و از کاربران نمیخواهد که کیف پول خود را متصل کنند، مجوزها را تأیید کنند یا تراکنشی را امضا کنند.
به گفته Malwarebytes، سایتهای جعلی از کاربران میخواهند کیف پول رمزارز خود را برای بررسی AML متصل کنند، سپس این فرآیند را با پیامهای پیشرفت و نتایج جعلی شبیهسازی میکنند. یکی از سایتها از کاربران خواستار یک شارژ کوچک برای پوشش یک هزینه فرضی شد، قبل از اینکه نتیجهای با عنوان «پاک، کم خطر» را بازگرداند، صرف نظر از اینکه یک بررسی واقعی انجام شده باشد یا خیر.
محققان Malwarebytes نوشتند: «اگر یک بررسیکننده AML از شما میخواهد کیف پول خود را متصل کنید، به جای اینکه صرفاً آدرس عمومی آن را وارد کنید، این را به عنوان یک نشانه هشدار دهنده در نظر بگیرید.»
تنها اتصال یک کیف پول به کلاهبرداران اجازه نمیدهد که وجوه را سرقت کنند، اما آدرس عمومی کیف پول را فاش میکند که به آنها امکان میدهد داراییهای آن را ببینند و یک تراکنش برای تأیید قربانی ایجاد کنند.
Malwarebytes همان طراحی و فرآیند اولیه را با چندین نام و لوگو پیدا کرد که نشان میدهد الگوی کلاهبرداری در حال استفاده مجدد و تغییر نام تجاری است.
کاربران باتجربه رمزارز با این نوع ترفندها غریبه نیستند، اما اخیراً مجموعهای از کمپینهای فیشینگ با استفاده از وبسایتهای جعلی برای هدف قرار دادن دارندگان رمزارز راهاندازی شده است.
اوایل این ماه، سازندگان کیف پول سختافزاری Trezor و Foundation در مورد ایمیلهای فیشینگ که کاربران را به وبسایت شبیهسازی شده Coldcard هدایت میکردند، هشدار دادند، در حالی که در ماه مارس، Malwarebytes یک نسخه جعلی از بازی Pudgy World Pudgy Penguins را کشف کرد که برای سرقت رمز عبور کیف پول طراحی شده بود. در همان ماه، صرافی رمزارز CoinDCX اعلام کرد که بیش از 1200 وبسایت را شناسایی کرده است که بین آوریل 2024 و ژانویه 2026 پلتفرم آن را جعل کردهاند.
Malwarebytes به کاربرانی که دسترسی توکن را تأیید کرده بودند، توصیه کرد که مجوزهای مشکوک را لغو کنند. کاربرانی که عبارت بازیابی یا کلید خصوصی خود را وارد کردهاند، باید کیف پول را به خطر افتاده در نظر بگیرند و داراییهای خود را به یک کیف پول جدید منتقل کنند.
Malwarebytes گفت: «تراکنشهای رمزارز به طور کلی پس از تأیید، قابل بازگشت نیستند، بنابراین اگر چیزی مشکوک را تأیید کردهاید، اقدام سریع اهمیت دارد.»