کلاهبرداران با استفاده از سرویسهای جعلی بررسی AML ارزهای دیجیتال، در تلاش برای تخلیه کیف پول کاربران هستند

شرکت امنیت سایبری Malwarebytes هشدار داد کلاهبرداران دارند دارندگان ارزهای دیجیتال را هدف سرویسهای جعلی مبارزه با پولشویی قرار میدهند؛ سرویسهایی که با فریب کاربران، آنها را به تأیید تراکنشهایی ترغیب میکنند که میتواند داراییهای دیجیتالشان را در معرض خطر قرار دهد.
Malwarebytes در گزارشی که روز چهارشنبه منتشر کرد، اعلام کرد این سایتها با جعل هویت سرویسهایی فعالیت میکنند که بررسی میکنند آیا کیف پولهای ارز دیجیتال با وجوه سرقتشده یا غیرقانونی تعامل داشتهاند یا خیر. برخی از این سایتها از سرویس معتبر AMLBot تقلید میکنند و برخی دیگر نیز از نامهای عمومی مانند «AML Check» استفاده میکنند.
سرویسهای AML ارزهای دیجیتال، تاریخچه تراکنشهای عمومی یک کیف پول را برای شناسایی ارتباط آن با هکها، کلاهبرداریها، نهادهای تحریمشده و سایر فعالیتهای مشکوک بررسی میکنند. برای یک بررسی ساده AML، تنها آدرس عمومی کیف پول موردنیاز است و کاربران نباید کیف پول خود را متصل کنند، مجوزی را تأیید کنند یا تراکنشی را امضا کنند.
به گفته Malwarebytes، سایتهای جعلی از کاربران میخواهند برای انجام بررسی AML، کیف پول ارز دیجیتال خود را متصل کنند و سپس با نمایش پیامهای جعلی مربوط به پیشرفت فرایند و نتایج ساختگی، این روند را شبیهسازی میکنند. یکی از این سایتها نیز از کاربران میخواست برای پرداخت کارمزد ادعایی، مبلغ اندکی به کیف پول واریز کنند و در نهایت، بدون توجه به اینکه بررسی واقعی انجام شده یا نه، نتیجهای با عنوان «پاک، ریسک پایین» نمایش میداد.
محققان Malwarebytes نوشتند: «اگر یک بررسیکننده AML از شما میخواهد کیف پولتان را متصل کنید، بهجای اینکه صرفاً آدرس عمومی آن را وارد کنید، این موضوع را یک علامت هشدار در نظر بگیرید.»
صرف اتصال کیف پول بهتنهایی به کلاهبرداران اجازه سرقت داراییها را نمیدهد، اما آدرس عمومی کیف پول را در اختیار آنها قرار میدهد. این موضوع به مهاجمان اجازه میدهد داراییهای موجود در کیف پول را مشاهده کرده و تراکنشی ایجاد کنند که قربانی در مرحله بعد آن را تأیید کند.
Malwarebytes اعلام کرد که یک طراحی و فرایند مشابه را با چندین نام و لوگوی متفاوت پیدا کرده است؛ موضوعی که نشان میدهد الگوی این کلاهبرداری در حال استفاده مجدد و بازبرندسازی است.
کاربران باتجربه ارزهای دیجیتال با این نوع ترفندها بیگانه نیستند، اما در مدت اخیر مجموعهای از کمپینهای فیشینگ با استفاده از وبسایتهای جعلی برای هدف قرار دادن دارندگان ارزهای دیجیتال شکل گرفته است.
اوایل ماه جاری، سازندگان کیف پولهای سختافزاری Trezor و Foundation درباره ایمیلهای فیشینگی هشدار دادند که کاربران را به یک وبسایت جعلی و کپیشده از Coldcard هدایت میکرد. همچنین در ماه مارس، Malwarebytes نسخه جعلی بازی Pudgy World متعلق به Pudgy Penguins را شناسایی کرد که با هدف سرقت رمزهای عبور کیف پول طراحی شده بود. در همان ماه، صرافی ارز دیجیتال CoinDCX اعلام کرد که بیش از ۱۲۰۰ وبسایت را که بین آوریل ۲۰۲۴ تا ژانویه ۲۰۲۶ از پلتفرم این شرکت جعل هویت کرده بودند، شناسایی کرده است.
Malwarebytes به کاربرانی که دسترسی به توکنهای خود را تأیید کردهاند توصیه کرد مجوزهای مشکوک را لغو کنند. کاربرانی که عبارت بازیابی یا کلید خصوصی خود را وارد کردهاند نیز باید کیف پول خود را در معرض خطر تلقی کرده و داراییهایشان را به یک کیف پول جدید منتقل کنند.
Malwarebytes گفت: «تراکنشهای ارز دیجیتال معمولاً پس از تأیید قابل بازگشت نیستند؛ بنابراین اگر مورد مشکوکی را تأیید کردهاید، اقدام سریع اهمیت زیادی دارد.»