Odaily星球日报讯,网络安全公司 Malwarebytes 发现,多家虚假加密货币反洗钱(AML)检测网站正冒充 AMLBot 等合法服务,诱导用户连接钱包并授权交易。
骗局伪装成 AML 检测流程
按 Malwarebytes 的说法,正常 AML 检测只需要提供钱包公开地址,不需要连接钱包、批准权限,也不需要签署交易。这类虚假网站则通过伪造进度提示和检测结果,模拟完整的服务流程。
其中一个网站还要求用户充值少量资金,支付所谓的检测费用。无论是否完成真实检测,页面最终都会显示「清洁、低风险」结果。
连接钱包不会直接盗币,但会暴露信息
Malwarebytes 表示,连接钱包本身不会直接导致资产被盗,但会暴露地址及资产信息,方便诈骗者构造待用户批准的交易。
该公司还指出,同类骗局使用了相同的设计和流程,只是更换了名称与标识。对于已经批准可疑代币权限的用户,应撤销相关权限;如果用户输入过助记词或私钥,则应视钱包已经遭入侵,并将资产转移到新钱包。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

