→ خبرهاخبر نکسیتو · NX-9A5F43E8

کلاهبرداران با استفاده از سرویس‌های جعلی بررسی AML ارزهای دیجیتال، در تلاش برای تخلیه کیف پول کاربران هستند

🗓 📌 منبع: Decrypt
تصویر خبر: کلاهبرداران با استفاده از سرویس‌های جعلی بررسی AML ارزهای دیجیتال، در تلاش برای تخلیه کیف پول کاربران هستند

شرکت امنیت سایبری Malwarebytes هشدار داد کلاهبرداران دارند دارندگان ارزهای دیجیتال را هدف سرویس‌های جعلی مبارزه با پول‌شویی قرار می‌دهند؛ سرویس‌هایی که با فریب کاربران، آنها را به تأیید تراکنش‌هایی ترغیب می‌کنند که می‌تواند دارایی‌های دیجیتالشان را در معرض خطر قرار دهد.

Malwarebytes در گزارشی که روز چهارشنبه منتشر کرد، اعلام کرد این سایت‌ها با جعل هویت سرویس‌هایی فعالیت می‌کنند که بررسی می‌کنند آیا کیف پول‌های ارز دیجیتال با وجوه سرقت‌شده یا غیرقانونی تعامل داشته‌اند یا خیر. برخی از این سایت‌ها از سرویس معتبر AMLBot تقلید می‌کنند و برخی دیگر نیز از نام‌های عمومی مانند «AML Check» استفاده می‌کنند.

سرویس‌های AML ارزهای دیجیتال، تاریخچه تراکنش‌های عمومی یک کیف پول را برای شناسایی ارتباط آن با هک‌ها، کلاهبرداری‌ها، نهادهای تحریم‌شده و سایر فعالیت‌های مشکوک بررسی می‌کنند. برای یک بررسی ساده AML، تنها آدرس عمومی کیف پول موردنیاز است و کاربران نباید کیف پول خود را متصل کنند، مجوزی را تأیید کنند یا تراکنشی را امضا کنند.

به گفته Malwarebytes، سایت‌های جعلی از کاربران می‌خواهند برای انجام بررسی AML، کیف پول ارز دیجیتال خود را متصل کنند و سپس با نمایش پیام‌های جعلی مربوط به پیشرفت فرایند و نتایج ساختگی، این روند را شبیه‌سازی می‌کنند. یکی از این سایت‌ها نیز از کاربران می‌خواست برای پرداخت کارمزد ادعایی، مبلغ اندکی به کیف پول واریز کنند و در نهایت، بدون توجه به اینکه بررسی واقعی انجام شده یا نه، نتیجه‌ای با عنوان «پاک، ریسک پایین» نمایش می‌داد.

محققان Malwarebytes نوشتند: «اگر یک بررسی‌کننده AML از شما می‌خواهد کیف پولتان را متصل کنید، به‌جای اینکه صرفاً آدرس عمومی آن را وارد کنید، این موضوع را یک علامت هشدار در نظر بگیرید.»

صرف اتصال کیف پول به‌تنهایی به کلاهبرداران اجازه سرقت دارایی‌ها را نمی‌دهد، اما آدرس عمومی کیف پول را در اختیار آنها قرار می‌دهد. این موضوع به مهاجمان اجازه می‌دهد دارایی‌های موجود در کیف پول را مشاهده کرده و تراکنشی ایجاد کنند که قربانی در مرحله بعد آن را تأیید کند.

Malwarebytes اعلام کرد که یک طراحی و فرایند مشابه را با چندین نام و لوگوی متفاوت پیدا کرده است؛ موضوعی که نشان می‌دهد الگوی این کلاهبرداری در حال استفاده مجدد و بازبرندسازی است.

کاربران باتجربه ارزهای دیجیتال با این نوع ترفندها بیگانه نیستند، اما در مدت اخیر مجموعه‌ای از کمپین‌های فیشینگ با استفاده از وب‌سایت‌های جعلی برای هدف قرار دادن دارندگان ارزهای دیجیتال شکل گرفته است.

اوایل ماه جاری، سازندگان کیف پول‌های سخت‌افزاری Trezor و Foundation درباره ایمیل‌های فیشینگی هشدار دادند که کاربران را به یک وب‌سایت جعلی و کپی‌شده از Coldcard هدایت می‌کرد. همچنین در ماه مارس، Malwarebytes نسخه جعلی بازی Pudgy World متعلق به Pudgy Penguins را شناسایی کرد که با هدف سرقت رمزهای عبور کیف پول طراحی شده بود. در همان ماه، صرافی ارز دیجیتال CoinDCX اعلام کرد که بیش از ۱۲۰۰ وب‌سایت را که بین آوریل ۲۰۲۴ تا ژانویه ۲۰۲۶ از پلتفرم این شرکت جعل هویت کرده بودند، شناسایی کرده است.

Malwarebytes به کاربرانی که دسترسی به توکن‌های خود را تأیید کرده‌اند توصیه کرد مجوزهای مشکوک را لغو کنند. کاربرانی که عبارت بازیابی یا کلید خصوصی خود را وارد کرده‌اند نیز باید کیف پول خود را در معرض خطر تلقی کرده و دارایی‌هایشان را به یک کیف پول جدید منتقل کنند.

Malwarebytes گفت: «تراکنش‌های ارز دیجیتال معمولاً پس از تأیید قابل بازگشت نیستند؛ بنابراین اگر مورد مشکوکی را تأیید کرده‌اید، اقدام سریع اهمیت زیادی دارد.»