
Pinupuntirya ng mga scammer ang mga nagmamay-ari ng crypto sa pamamagitan ng mga pekeng serbisyo ng anti-money laundering na idinisenyo upang dayain ang mga user na aprubahan ang mga transaksyon na maaaring maglagay sa panganib ng kanilang mga digital asset, babala ng cybersecurity firm na Malwarebytes.
Sa isang ulat na inilathala nitong Miyerkules, sinabi ng Malwarebytes na ginagaya ng mga site ang mga serbisyo na nagche-check kung ang mga crypto wallet ay nakipag-ugnayan sa mga ninakaw o ilegal na pondo. Ang ilan ay ginagaya ang lehitimong serbisyo na AMLBot, habang ang iba ay gumagamit ng mga generic na pangalan tulad ng “AML Check.”
Ang mga serbisyo ng Crypto AML ay sumusuri sa pampublikong kasaysayan ng transaksyon ng isang wallet para sa mga koneksyon sa mga hack, scam, mga pinatawan ng parusa na entidad, at iba pang kahina-hinalang aktibidad. Ang isang pangunahing pagsusuri ay nangangailangan lamang ng public address ng wallet at hindi nangangailangan ng mga user na ikonekta ang kanilang wallet, aprubahan ang mga pahintulot, o pumirma ng isang transaksyon.
Ayon sa Malwarebytes, hinihikayat ng mga pekeng site ang mga user na ikonekta ang kanilang mga crypto wallet para sa isang AML check, at pagkatapos ay ginagaya ang proseso gamit ang mga pekeng mensahe ng progreso at resulta. Humingi ang isang site sa mga user ng maliit na top-up upang bayaran ang isang kunwari'y bayarin bago ibalik ang resultang “Malinis, Mababang Panganib,” anuman ang mangyari kung mayroong tunay na pagsusuri.
“Kung hilingin ng isang AML checker na ikonekta mo ang iyong wallet sa halip na ilagay lang ang public address nito, ituring iyon bilang babala,” isinulat ng mga mananaliksik ng Malwarebytes.
Ang pagkonekta ng wallet lamang ay hindi nagpapahintulot sa mga scammer na nakawin ang mga pondo, ngunit inilalantad nito ang public address ng wallet, na nagbibigay-daan sa kanila na makita ang mga asset nito at lumikha ng transaksyon para aprubahan ng biktima.
Natuklasan ng Malwarebytes ang parehong pangunahing disenyo at proseso sa ilalim ng iba't ibang pangalan at logo, na nagmumungkahi na ang template ng scam ay muling ginagamit at binabago ang brand.
Hindi na bago sa mga batikang user ng crypto ang mga ganitong uri ng panloloko, ngunit kamakailan ay nagkaroon ng serye ng mga kampanya ng phishing gamit ang mga pekeng website upang puntiryahin ang mga may-ari ng crypto.
Mas maaga sa buwang ito, nagbabala ang mga gumagawa ng hardware wallet na Trezor at Foundation tungkol sa mga phishing email na nagdidirekta sa mga user sa isang cloned na website ng Coldcard, habang noong Marso, natuklasan ng Malwarebytes ang isang pekeng bersyon ng larong Pudgy World ng Pudgy Penguins na idinisenyo upang nakawin ang mga password ng wallet. Sa parehong buwan, sinabi ng crypto exchange na CoinDCX na nakilala nito ang higit sa 1,200 website na ginagaya ang platform nito sa pagitan ng Abril 2024 at Enero 2026.
Pinayuhan ng Malwarebytes ang mga user na nag-apruba ng token access na bawiin ang mga kahina-hinalang pahintulot. Ang mga user na nagpasok ng recovery phrase o private key ay dapat isaalang-alang na nakompromiso ang wallet at ilipat ang kanilang mga asset sa isang bagong wallet.
“Sa pangkalahatan, hindi maaaring baligtarin ang mga transaksyon sa crypto kapag nakumpirma na, kaya mahalaga ang mabilis na pagkilos kung mayroon kang inaprubahang kahina-hinala,” sabi ng Malwarebytes.