صفحه اصلیمرکز اخبار LBank
چکرهای جعلی AML کریپتو در تلاش‌اند کیف‌پول‌های کاربران را خالی کنند
fake-crypto-aml-drain-users-wallets
چکرهای جعلی AML کریپتو در تلاش‌اند کیف‌پول‌های کاربران را خالی کنند
کلاهبرداران با جعل هویت خدمات تطبیق‌پذیری رمزارز، کاربران را فریب می‌دهند تا تراکنش‌هایی را تأیید کنند که ممکن است دارایی‌هایشان را در معرض خطر قرار دهد.
2026-08-20 منبع:decrypt.co

خلاصه

  • Malwarebytes بررسی‌کننده‌های جعلی AML رمزارز را شناسایی کرده است که کاربران را فریب می‌دهند تا کیف پول خود را متصل کرده و تراکنش‌ها را تأیید کنند.
  • این سایت‌ها خود را به جای سرویس‌های قانونی مانند AMLBot جا می‌زنند و از اسکن‌ها و نتایج جعلی برای معتبر به نظر رسیدن استفاده می‌کنند.
  • یک بررسی اولیه AML فقط به آدرس عمومی کیف پول نیاز دارد، نه اتصال کیف پول یا تأیید تراکنش.

شرکت امنیت سایبری Malwarebytes هشدار داد که کلاهبرداران دارندگان رمزارز را با خدمات جعلی ضد پولشویی هدف قرار می‌دهند که برای فریب کاربران به منظور تأیید تراکنش‌هایی طراحی شده‌اند که می‌تواند دارایی‌های دیجیتال آنها را به خطر بیندازد.

در گزارشی که چهارشنبه منتشر شد، Malwarebytes اعلام کرد که این سایت‌ها خود را به جای سرویس‌هایی جا می‌زنند که بررسی می‌کنند آیا کیف پول‌های رمزارز با وجوه سرقت‌شده یا غیرقانونی تعامل داشته‌اند یا خیر. برخی از آنها از سرویس قانونی AMLBot تقلید می‌کنند، در حالی که برخی دیگر از نام‌های عمومی مانند "AML Check" استفاده می‌کنند.

Myriad: حرکت بعدی قیمت XRP؟ برای پیش‌بینی خود کلیک کنید.

خدمات AML رمزارز، سابقه تراکنش عمومی یک کیف پول را برای یافتن ارتباط با هک‌ها، کلاهبرداری‌ها، نهادهای تحت تحریم و سایر فعالیت‌های مشکوک بررسی می‌کنند. یک بررسی اولیه تنها به آدرس عمومی کیف پول نیاز دارد و از کاربران نمی‌خواهد که کیف پول خود را متصل کنند، مجوزها را تأیید کنند یا تراکنشی را امضا کنند.

به گفته Malwarebytes، سایت‌های جعلی از کاربران می‌خواهند کیف پول رمزارز خود را برای بررسی AML متصل کنند، سپس این فرآیند را با پیام‌های پیشرفت و نتایج جعلی شبیه‌سازی می‌کنند. یکی از سایت‌ها از کاربران خواستار یک شارژ کوچک برای پوشش یک هزینه فرضی شد، قبل از اینکه نتیجه‌ای با عنوان «پاک، کم خطر» را بازگرداند، صرف نظر از اینکه یک بررسی واقعی انجام شده باشد یا خیر.

محققان Malwarebytes نوشتند: «اگر یک بررسی‌کننده AML از شما می‌خواهد کیف پول خود را متصل کنید، به جای اینکه صرفاً آدرس عمومی آن را وارد کنید، این را به عنوان یک نشانه هشدار دهنده در نظر بگیرید.»

تنها اتصال یک کیف پول به کلاهبرداران اجازه نمی‌دهد که وجوه را سرقت کنند، اما آدرس عمومی کیف پول را فاش می‌کند که به آنها امکان می‌دهد دارایی‌های آن را ببینند و یک تراکنش برای تأیید قربانی ایجاد کنند.

Malwarebytes همان طراحی و فرآیند اولیه را با چندین نام و لوگو پیدا کرد که نشان می‌دهد الگوی کلاهبرداری در حال استفاده مجدد و تغییر نام تجاری است.

کاربران باتجربه رمزارز با این نوع ترفندها غریبه نیستند، اما اخیراً مجموعه‌ای از کمپین‌های فیشینگ با استفاده از وب‌سایت‌های جعلی برای هدف قرار دادن دارندگان رمزارز راه‌اندازی شده است.

اوایل این ماه، سازندگان کیف پول سخت‌افزاری Trezor و Foundation در مورد ایمیل‌های فیشینگ که کاربران را به وب‌سایت شبیه‌سازی شده Coldcard هدایت می‌کردند، هشدار دادند، در حالی که در ماه مارس، Malwarebytes یک نسخه جعلی از بازی Pudgy World Pudgy Penguins را کشف کرد که برای سرقت رمز عبور کیف پول طراحی شده بود. در همان ماه، صرافی رمزارز CoinDCX اعلام کرد که بیش از 1200 وب‌سایت را شناسایی کرده است که بین آوریل 2024 و ژانویه 2026 پلتفرم آن را جعل کرده‌اند.

Malwarebytes به کاربرانی که دسترسی توکن را تأیید کرده بودند، توصیه کرد که مجوزهای مشکوک را لغو کنند. کاربرانی که عبارت بازیابی یا کلید خصوصی خود را وارد کرده‌اند، باید کیف پول را به خطر افتاده در نظر بگیرند و دارایی‌های خود را به یک کیف پول جدید منتقل کنند.

Malwarebytes گفت: «تراکنش‌های رمزارز به طور کلی پس از تأیید، قابل بازگشت نیستند، بنابراین اگر چیزی مشکوک را تأیید کرده‌اید، اقدام سریع اهمیت دارد.»

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!