AcasăCentrul de știri LBank
Verificatoarele AML Crypto False încearcă să golească portofelele utilizatorilor
fake-crypto-aml-drain-users-wallets
Verificatoarele AML Crypto False încearcă să golească portofelele utilizatorilor
Escrocii se dau drept servicii de conformitate crypto pentru a păcăli utilizatorii să aprobe tranzacții care le-ar putea pune activele în pericol.
2026-08-20 Sursă:decrypt.co

Pe scurt

  • Malwarebytes a identificat servicii false de verificare AML crypto care păcălesc utilizatorii să își conecteze portofelele și să aprobe tranzacții.
  • Site-urile se prezintă drept servicii legitime precum AMLBot și folosesc scanări și rezultate false pentru a părea legitime.
  • O verificare AML de bază necesită doar o adresă publică de portofel, nu o conectare a portofelului sau aprobarea unei tranzacții.

Escrocii vizează deținătorii de criptomonede cu servicii false de combatere a spălării banilor, concepute pentru a păcăli utilizatorii să aprobe tranzacții care le-ar putea pune în pericol activele digitale, a avertizat firma de securitate cibernetică Malwarebytes.

Într-un raport publicat miercuri, Malwarebytes a declarat că site-urile se prezintă drept servicii care verifică dacă portofelele cripto au interacționat cu fonduri furate sau ilicite. Unele imită serviciul legitim AMLBot, în timp ce altele folosesc denumiri generice precum „AML Check”.

Myriad: Următoarea mișcare a prețului XRP? Click pentru a face predicția ta.

Serviciile AML cripto verifică istoricul public al tranzacțiilor unui portofel pentru a detecta legături cu hack-uri, înșelătorii, entități sancționate și alte activități suspecte. O verificare de bază necesită doar adresa publică a unui portofel și nu impune utilizatorilor să își conecteze portofelul, să aprobe permisiuni sau să semneze o tranzacție.

Potrivit Malwarebytes, site-urile false îi invită pe utilizatori să-și conecteze portofelele cripto pentru o verificare AML, apoi simulează procesul cu mesaje de progres și rezultate false. Un site a cerut utilizatorilor o mică sumă suplimentară pentru a acoperi o presupusă taxă înainte de a returna un rezultat „Curat, Risc Scăzut”, indiferent dacă o verificare autentică a avut loc.

„Dacă un verificator AML vă cere să vă conectați portofelul, în loc să introduceți pur și simplu adresa sa publică, tratați asta ca pe un semnal de avertizare”, au scris cercetătorii Malwarebytes.

Simplă conectare a unui portofel nu permite escrocilor să fure fonduri, dar dezvăluie adresa publică a portofelului, ceea ce le permite să-i vadă activele și să creeze o tranzacție pe care victima să o aprobe.

Malwarebytes a descoperit același design și proces de bază sub diverse denumiri și logo-uri, sugerând că șablonul de înșelătorie este reutilizat și rebranduit.

Utilizatorii experimentați de criptomonede nu sunt străini de aceste tipuri de înșelătorii, dar în ultima vreme au existat o serie de campanii de phishing care folosesc site-uri web false pentru a viza deținătorii de criptomonede.

La începutul acestei luni, producătorii de portofele hardware Trezor și Foundation au avertizat cu privire la e-mailuri de phishing care direcționau utilizatorii către un site web Coldcard clonat, în timp ce în martie, Malwarebytes a descoperit o versiune falsă a jocului Pudgy World de la Pudgy Penguins, concepută pentru a fura parolele portofelelor. În aceeași lună, bursa cripto CoinDCX a declarat că a identificat peste 1.200 de site-uri web care se dădeau drept platforma sa între aprilie 2024 și ianuarie 2026.

Malwarebytes a sfătuit utilizatorii care au aprobat accesul la tokenuri să revoce permisiunile suspecte. Utilizatorii care au introdus o frază de recuperare sau o cheie privată ar trebui să considere portofelul compromis și să-și mute activele într-un portofel nou.

„Tranzacțiile cripto, în general, nu pot fi anulate odată ce sunt confirmate, așa că acțiunea rapidă este importantă dacă ați aprobat ceva suspect”, a declarat Malwarebytes.