Криптомошенники выдают себя за сервисы AML-проверки адресов

Злоумышленники стали использовать новую фишинговую схему, создавая поддельные вебсайты проверки криптоадресов на отмывание денег и другую подозрительную деятельность (AML), сообщила работающая в сфере кибербезопасности компания Malwarebytes Labs.

Специалисты по безопасности обнаружили, что аферисты копируют дизайн и логотипы сервиса AMLBot или используют похожие названия вроде AMLCheck. Подобные сервисы проверяют по истории транзакций, может ли криптоадрес быть связан с мошенничеством, хакерством, нарушением международных санкций или любой другой незаконной деятельностью.

В отличие от настоящих сервисов по борьбе с отмыванием денег (AML), требующих для проверки только публичный адрес кошелька, поддельные сервисы просят пользователей подключить сам кошелек. Это не дает мошенникам доступ к средствам, однако, узнавая публичный адрес пользователя, хакеры создают специально для него операцию, которую затем просят подтвердить.

Процесс проверки криптоадресов на фальшивых сайтах выглядит как настоящая проверка безопасности: пользователи видят сообщения «Проверка истории кошелька» и «Проверка соответствия». Затем сервис выдает ложную ошибку, утверждая, что для завершения проверки нужно пополнить кошелек на небольшую сумму для оплаты комиссии. После повторной попытки выполнить проверку появляется обнадеживающий результат: адрес чист. Затем пользователю предлагается скачать отчет о проверке, после чего на устройстве пользователя запускается вредоносная программа.

В Malwarebytes Labs напомнили, что при настоящей AML-проверке требуется только публичный адрес, она не предполагает подключения кошелька, одобрения транзакций или использования сид-фразы. Если сервис запрашивает доступ к токенам или просит подтвердить сделку — это явный признак мошенничества. В случае потери средств пользователям рекомендуется переместить оставшиеся активы на новый адрес и не доверять предложениям о «возврате криптоактивов» за отдельную плату.

Специалисты по безопасности компании CertiK назвали главными инструментами хакеров фишинговые атаки и дипфейки. В одном только 2025 году потери криптоиндустрии от действий злоумышленников составили $3,3 млрд, подсчитали в CertiK.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Суд запретил топ-менеджерам рухнувшей биржи FTX торговать

Суд Южного округа Нью-Йорка запретил экс-руководителю хедж-фонда Alameda Research, дочерней организации банкротящейся криптобиржи FTX, Кэролайн…

15 минут ago

Приток капитала в биржевые фонды на эфир достиг максимума десяти месяцев

Американские спотовые биржевые фонды (ETF) на эфир привлекли в общей сложности $220,7 млн за один…

4 часа ago

Wildberries и Ozon начинают принимать оплату цифровыми рублями

Два крупнейших российские маркетплейса Wildberries и Ozon собираются с 1 сентября начать принимать оплату цифровыми…

4 часа ago

Суд взыскал с россиянина 3 млн рублей за майнинг в гаражных боксах

Суд города Ангарска Иркутской области обязал индивидуального предпринимателя заплатить около 3 млн рублей за электроэнергию,…

4 часа ago

Гендиректор Coinbase назвал условие роста биткоина до $400 000

Гендиректор американской криптобиржи Coinbase Брайан Армстронг (Brian Armstrong) заявил, что к 2030 году биткоин может…

9 часов ago

Глава консалтинговой Risk Dimensions объяснил связь цены биткоина и госдолга США

Биткоин может вырасти до $180000, если Минфин США увеличит объем выкупа долгосрочных казначейских облигаций, а…

9 часов ago