区块链文库报道:
网络安全公司 Malwarebytes 警告:假冒 AML 网站瞄准加密钱包权限
网络安全公司 Malwarebytes 向加密货币持有者发出警报,称近期假冒反洗钱(AML)的欺诈网站数量激增,这些网站伪装成合法服务,诱骗用户连接钱包并批准交易,从而危及数字资产安全。
假冒可信 AML 平台的行径
Malwarebytes 报告称,诈骗者搭建的网站与知名加密货币 AML 服务(如 AMLBot 等平台)高度相似。其他虚假网站则以“AML Check”等通用名称运营。其目的是让用户相信自己正在与能够验证账户是否涉及被盗或非法资金的可信服务交互。
正规的 AML 服务通常只需输入钱包的公钥地址,即可扫描其交易历史,查找是否存在与黑客攻击、制裁或可疑活动相关的链接。Malwarebytes 明确指出,合法的检查从来不需要用户连接钱包、批准权限或签署交易。
该网络安全公司表示,虚假 AML 网站以“进行扫描”为借口,诱骗用户连接加密货币钱包。这些网站会显示虚假的进度指示器和伪造的结果,有时无论实际检查如何,都会显示“干净,低风险”的状态。在某些情况下,用户会被要求支付一小笔费用以覆盖所谓的“手续费”,然后才看到令人安心但毫无意义的结果。
Malwarebytes 的研究人员建议:“如果某个 AML 检查工具要求你连接钱包,而不是简单地输入公钥地址,那么请将其视为警示信号。”
虽然连接钱包本身不会让诈骗者立即盗取资金,但会使他们能够查看钱包中的资产,并启动一笔交易,而受害者可能随后批准该交易。报告指出,多个虚假平台使用了相同的网站模板,仅对品牌标识进行了细微修改——这表明这是针对加密货币社区的有组织行动。
针对加密货币用户的钓鱼活动激增
经验丰富的加密货币持有者此前见过类似的骗局,但 Malwarebytes 表示,近期一波钓鱼活动和虚假网站正同时针对新老用户。本月早些时候,硬件钱包公司 Trezor 和 Foundation 在钓鱼邮件引导用户进入克隆版 Coldcard 网站后发出了警告。今年 3 月,Malwarebytes 还发现了一个假冒的 Pudgy Penguins 旗下“Pudgy World”游戏,旨在窃取钱包密码。
加密货币交易所 CoinDCX 的数据显示,在 2024 年 4 月至 2026 年 1 月期间,发现了超过 1200 个假冒其平台的网站,这凸显了加密货币用户面临的威胁规模之大。
据 CoinDCX 数据,假冒网站检测数量超过 1200 个,时间跨度为 2024 年 4 月至 2026 年 1 月。
Malwarebytes 建议,若用户已在可疑网站上误批准了代币访问权限,应立即撤销这些权限。然而,如果有人输入了助记词或私钥,则应认为钱包安全已受到威胁,并立即将资产转移到新账户。
Malwarebytes 指出,加密货币交易一旦确认就无法撤销,因此对于怀疑自己批准了恶意交易的用户来说,迅速采取行动至关重要。
这些持续有组织的骗局表明,加密货币领域的钓鱼手段日益复杂。用户被敦促保持警惕,仅使用可信的验证平台,并仔细审查任何要求获取钱包权限或额外付款的请求。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




