
網路安全公司 Malwarebytes 警告,詐騙者正利用虛假的反洗錢服務來鎖定加密貨幣持有者,這些服務旨在誘騙用戶批准可能讓其數位資產面臨風險的交易。
在週三發布的一份報告中,Malwarebytes 表示這些網站冒充檢查加密錢包是否曾與被盜或非法資金互動的服務。有些模仿合法的 AMLBot 服務,而另一些則使用「AML Check」等通用名稱。
加密貨幣反洗錢服務會檢查錢包的公開交易歷史,以查找與駭客攻擊、詐騙、受制裁實體及其他可疑活動的關聯。基本的檢查只需提供錢包的公開地址,不要求用戶連接錢包、批准權限或簽署交易。
根據 Malwarebytes 的說法,這些虛假網站會提示用戶連接其加密錢包進行反洗錢檢查,然後通過虛假的進度訊息和結果來模擬檢查過程。其中一個網站要求用戶支付一筆小額充值以支付所謂的費用,然後才返回「乾淨、低風險」的結果,無論是否真的進行了檢查。
Malwarebytes 研究人員寫道:「如果反洗錢檢查工具要求您連接錢包,而不是簡單地輸入其公開地址,請將其視為警訊。」
僅僅連接錢包並不能讓詐騙者竊取資金,但它會洩露錢包的公開地址,這讓他們可以看到錢包中的資產,並為受害者創建一個需要批准的交易。
Malwarebytes 發現這些詐騙網站以不同的名稱和標誌使用相同的基本設計和流程,這表明詐騙模板正在被重複利用和重新包裝。
經驗豐富的加密貨幣用戶對這類手法並不陌生,但最近出現了一系列利用假網站鎖定加密貨幣持有者的網路釣魚活動。
本月稍早,硬體錢包製造商 Trezor 和 Foundation 警告了引導用戶前往克隆版 Coldcard 網站的網路釣魚電子郵件;而在三月,Malwarebytes 發現了一個旨在竊取錢包密碼的 Pudgy Penguins 遊戲「Pudgy World」的虛假版本。同月,加密貨幣交易所 CoinDCX 表示,他們在 2024 年 4 月至 2026 年 1 月期間,發現了超過 1,200 個冒充其平台的網站。
Malwarebytes 建議已批准代幣訪問權限的用戶撤銷可疑權限。輸入了助記詞或私鑰的用戶應視錢包已被盜用,並將其資產轉移到一個新的錢包。
Malwarebytes 表示:「加密貨幣交易一旦確認通常無法逆轉,因此如果您批准了可疑內容,迅速採取行動至關重要。」