होमLBank समाचार केंद्र
नकली क्रिप्टो AML चेकर उपयोगकर्ताओं के वॉलेट खाली करने की कोशिश कर रहे हैं
fake-crypto-aml-drain-users-wallets
नकली क्रिप्टो AML चेकर उपयोगकर्ताओं के वॉलेट खाली करने की कोशिश कर रहे हैं
स्कैमर्स क्रिप्टो कंप्लायंस सेवाओं की नकल करके उपयोगकर्ताओं को ऐसे लेनदेन स्वीकृत करने के लिए धोखा दे रहे हैं, जिनसे उनकी संपत्तियाँ जोखिम में पड़ सकती हैं।
2026-08-20 स्रोत:decrypt.co

संक्षेप में

  • मालवेयरबाइट्स ने नकली क्रिप्टो AML चेकर्स की पहचान की है जो उपयोगकर्ताओं को अपने वॉलेट कनेक्ट करने और लेनदेन को मंजूरी देने के लिए धोखा देते हैं।
  • ये साइटें AMLBot जैसी वैध सेवाओं का प्रतिरूपण करती हैं और वैध दिखने के लिए नकली स्कैन और परिणामों का उपयोग करती हैं।
  • एक बुनियादी AML चेक के लिए केवल एक सार्वजनिक वॉलेट पते की आवश्यकता होती है, न कि वॉलेट कनेक्शन या लेनदेन की मंजूरी की।

साइबर सुरक्षा फर्म मालवेयरबाइट्स ने चेतावनी दी है कि स्कैमर्स फर्जी एंटी-मनी लॉन्ड्रिंग सेवाओं के साथ क्रिप्टो धारकों को निशाना बना रहे हैं, जिनका उद्देश्य उपयोगकर्ताओं को ऐसे लेनदेन को मंजूरी देने के लिए धोखा देना है जिससे उनकी डिजिटल संपत्ति खतरे में पड़ सकती है।

बुधवार को प्रकाशित एक रिपोर्ट में, मालवेयरबाइट्स ने कहा कि ये साइटें उन सेवाओं का प्रतिरूपण करती हैं जो यह जांच करती हैं कि क्या क्रिप्टो वॉलेट ने चोरी हुए या अवैध निधियों के साथ इंटरैक्ट किया है। कुछ वैध सेवा AMLBot की नकल करते हैं, जबकि अन्य "AML चेक" जैसे सामान्य नामों का उपयोग करते हैं।

बहुत सारे: XRP की कीमत का अगला कदम? अपनी भविष्यवाणी करने के लिए क्लिक करें।

क्रिप्टो AML सेवाएं किसी वॉलेट के सार्वजनिक लेनदेन इतिहास की जांच करती हैं ताकि हैक, स्कैम, प्रतिबंधित संस्थाओं और अन्य संदिग्ध गतिविधियों से जुड़े लिंक का पता लगाया जा सके। एक बुनियादी चेक के लिए केवल वॉलेट के सार्वजनिक पते की आवश्यकता होती है और उपयोगकर्ताओं को अपने वॉलेट को कनेक्ट करने, अनुमतियों को मंजूरी देने या लेनदेन पर हस्ताक्षर करने की आवश्यकता नहीं होती है।

मालवेयरबाइट्स के अनुसार, नकली साइटें उपयोगकर्ताओं को AML चेक के लिए अपने क्रिप्टो वॉलेट कनेक्ट करने के लिए प्रेरित करती हैं, फिर नकली प्रगति संदेशों और परिणामों के साथ प्रक्रिया का अनुकरण करती हैं। एक साइट ने उपयोगकर्ताओं से कथित शुल्क को कवर करने के लिए एक छोटे से टॉप-अप का अनुरोध किया, फिर "क्लीन, कम जोखिम" परिणाम लौटाया, भले ही कोई वास्तविक चेक हुआ हो या नहीं।

मालवेयरबाइट्स के शोधकर्ताओं ने लिखा, "यदि कोई AML चेकर आपसे केवल उसके सार्वजनिक पते को दर्ज करने के बजाय अपने वॉलेट को कनेक्ट करने के लिए कहता है, तो इसे चेतावनी संकेत मानें।"

केवल वॉलेट को कनेक्ट करने से स्कैमर्स को फंड चुराने की अनुमति नहीं मिलती है, लेकिन यह वॉलेट का सार्वजनिक पता प्रकट करता है, जिससे वे इसकी संपत्ति देख सकते हैं और पीड़ित को मंजूरी देने के लिए एक लेनदेन बना सकते हैं।

मालवेयरबाइट्स ने पाया कि एक ही मूल डिजाइन और प्रक्रिया कई नामों और लोगो के तहत मौजूद है, जिससे पता चलता है कि स्कैम टेम्पलेट का पुन: उपयोग और पुनर्वितरण किया जा रहा है।

अनुभवी क्रिप्टो उपयोगकर्ता इस प्रकार की चालों से अपरिचित नहीं हैं, लेकिन हाल ही में क्रिप्टो धारकों को लक्षित करने के लिए नकली वेबसाइटों का उपयोग करके फ़िशिंग अभियानों की एक श्रृंखला चल रही है।

इस महीने की शुरुआत में, हार्डवेयर वॉलेट निर्माताओं Trezor और Foundation ने उपयोगकर्ताओं को क्लोन की गई Coldcard वेबसाइट पर निर्देशित करने वाले फ़िशिंग ईमेल के बारे में चेतावनी दी थी, जबकि मार्च में, मालवेयरबाइट्स ने Pudgy Penguins के Pudgy World गेम के एक नकली संस्करण का पता लगाया था जिसे वॉलेट पासवर्ड चुराने के लिए डिज़ाइन किया गया था। उसी महीने, क्रिप्टो एक्सचेंज CoinDCX ने कहा कि उसने अप्रैल 2024 और जनवरी 2026 के बीच अपने प्लेटफॉर्म का प्रतिरूपण करने वाली 1,200 से अधिक वेबसाइटों की पहचान की थी।

मालवेयरबाइट्स ने उन उपयोगकर्ताओं को सलाह दी जिन्होंने टोकन एक्सेस को मंजूरी दी थी कि वे संदिग्ध अनुमतियों को रद्द करें। जिन उपयोगकर्ताओं ने रिकवरी वाक्यांश या निजी कुंजी दर्ज की थी, उन्हें वॉलेट को समझौता किया हुआ मानना चाहिए और अपनी संपत्ति को एक नए वॉलेट में स्थानांतरित करना चाहिए।

मालवेयरबाइट्स ने कहा, "क्रिप्टो लेनदेन आम तौर पर एक बार पुष्टि होने के बाद उलट नहीं किए जा सकते हैं, इसलिए यदि आपने कुछ संदिग्ध को मंजूरी दी है तो तुरंत कार्रवाई करना महत्वपूर्ण है।"

लोकप्रिय क्रिप्टो
अभी रजिस्टर करें, कोई भी अपडेट न चूकें!