
Des escrocs ciblent les détenteurs de cryptomonnaies avec de faux services anti-blanchiment d'argent (AML) conçus pour inciter les utilisateurs à approuver des transactions qui pourraient mettre leurs actifs numériques en péril, a averti la société de cybersécurité Malwarebytes.
Dans un rapport publié mercredi, Malwarebytes a déclaré que ces sites usurpent l'identité de services qui vérifient si les portefeuilles crypto ont interagi avec des fonds volés ou illicites. Certains imitent le service légitime AMLBot, tandis que d'autres utilisent des noms génériques tels que « AML Check ».
Les services AML crypto vérifient l'historique public des transactions d'un portefeuille à la recherche de liens avec des piratages, des escroqueries, des entités sanctionnées et d'autres activités suspectes. Une vérification de base ne requiert que l'adresse publique d'un portefeuille et n'exige pas que les utilisateurs connectent leur portefeuille, approuvent des autorisations ou signent une transaction.
Selon Malwarebytes, les faux sites invitent les utilisateurs à connecter leurs portefeuilles crypto pour une vérification AML, puis simulent le processus avec de faux messages de progression et de faux résultats. Un site a demandé aux utilisateurs un petit supplément pour couvrir des frais supposés avant de renvoyer un résultat « Propre, Faible Risque », qu'une vérification authentique ait eu lieu ou non.
« Si un vérificateur AML vous demande de connecter votre portefeuille plutôt que de simplement saisir son adresse publique, considérez cela comme un signe d'alerte », ont écrit les chercheurs de Malwarebytes.
La seule connexion d'un portefeuille ne permet pas aux escrocs de voler des fonds, mais elle révèle l'adresse publique du portefeuille, ce qui leur permet de voir ses actifs et de créer une transaction que la victime devra approuver.
Malwarebytes a découvert le même design et processus de base sous plusieurs noms et logos, suggérant que le modèle d'escroquerie est réutilisé et rebrandé.
Les utilisateurs de cryptomonnaies expérimentés ne sont pas étrangers à ce type de stratagèmes, mais ces derniers temps, une série de campagnes de phishing utilisant de faux sites web a ciblé les détenteurs de crypto.
Plus tôt ce mois-ci, les fabricants de portefeuilles matériels Trezor et Foundation ont mis en garde contre des e-mails de phishing dirigeant les utilisateurs vers un site web Coldcard cloné, tandis qu'en mars, Malwarebytes a découvert une fausse version du jeu Pudgy World de Pudgy Penguins conçue pour voler les mots de passe de portefeuilles. Le même mois, l'échange crypto CoinDCX a déclaré avoir identifié plus de 1 200 sites web usurpant l'identité de sa plateforme entre avril 2024 et janvier 2026.
Malwarebytes a conseillé aux utilisateurs qui ont approuvé l'accès aux jetons de révoquer les autorisations suspectes. Les utilisateurs qui ont saisi une phrase de récupération ou une clé privée devraient considérer le portefeuille comme compromis et déplacer leurs actifs vers un nouveau portefeuille.
« Les transactions crypto ne peuvent généralement pas être annulées une fois qu'elles sont confirmées, il est donc essentiel d'agir rapidement si vous avez approuvé quelque chose de suspect », a déclaré Malwarebytes.