Malwarebytes警告:虚假加密货币反洗钱检查服务寻求钱包交易授权

网络安全公司Malwarebytes警告称,虚假的加密货币反洗钱(AML)检查服务正通过要求投资者连接钱包并批准交易来实施攻击。真正的筛查只需要钱包的公开地址,并会检查其交易历史,以确认是否与黑客攻击、盗窃、受制裁实体或其他可疑活动存在关联。这些欺诈网站仿冒AMLBot等服务,或使用包括AML Check在内的通用名称,随后展示虚假的验证步骤,要求用户充值一小笔金额以支付所谓的费用,并可能返回令人安心的“Clean(无风险)、Low Risk(低风险)”结果。Malwarebytes研究员Stefan Dasic表示,同一套诈骗工具包正以不同名称和标识重新包装并转售。Cryptopolitan报道称,一套售价500美元的工具包会创建虚假的$TSLA预售活动,识别有价值的钱包资产,并以提供15%奖金为诱饵,窃取用户的12个单词恢复短语;另一个Solana骗局则利用虚假的$CJUP代币将用户重定向至资金窃取网站。CoinDCX表示,其在2024年4月至2026年1月期间发现了1,212个冒充其平台的网站,孟买警方也已就一起涉及仿冒网站的诈骗案登记首次信息报告(FIR)。仅连接过钱包的用户应断开连接;授予代币权限的用户应撤销不熟悉的授权;而任何签署过无法解释的交易,或输入过恢复短语或私钥的用户,都应检查账户活动,并将暴露的资金转移至新钱包。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。