محققان امنیت سایبری Malwarebytes هشدار دادند که کلاهبرداران از طریق سایتهای جعلی شبیهسازی خدمات کنترلنامه ضد پولشویی (AML) در حوزه ارزهای دیجیتال، کاربران را فریب میدهند و داراییهای دیجیتال آنها را در معرض خطر قرار میدهند.
در گزارشی که چهارشنبه منتشر شد، Malwarebytes اعلام کرد سایتهای مذکور خدماتی را که برای بررسی تعامل کیفپولهای کریپتو با وجوه سرقتشده یا غیرقانونی طراحی شدهاند، تقلید میکنند. برخی از آنها سرویس معتبر AMLBot را شبیهسازی میکنند، در حالی که گروهی دیگر از نامهای عمومی مانند «AML Check» بهره میبرند.
روششناسی در حملات فیشینگ
این سایتهای جعلی کاربر را ترغیب میکنند تا کیفپولهای خود را برای بررسی ضد پولشویی متصل کرده و سپس فرآیند را با پیامهای پیشرفت و نتایج تقلبی شبیهسازی میکنند. یکی از این سایتها از کاربران خواست تا مبلغی کوچک به عنوان هزینه پرداخت کنند تا نتیجه «تمیز و کمریسک» نشان داده شود، بدون توجه به صحت انجام فرآیند واقعی.
به گفته Malwarebytes، در صورت درخواست اتصال کیفپول به جای وارد کردن فقط آدرس عمومی آن، این نشاندهنده یک هشدار است. اتصال کیفپول نمیتواند به صورت مستقیم سرقت وجوه را تضمین کند، اما اطلاعات عمومی کیفپول را در اختیار مهاجمان قرار میدهد که امکان مشاهده داراییها و ساخت تراکنشهای مخرب برای تایید کاربر را فراهم میکند.
روند تکراری و تمرکز مجدد بر فیشینگ در دنیای کریپتو
هکرها از قالبهای تکراری و رپربندی مکرر در این نوع حملات بهره میبرند. کاربران حرفهای حوزه ارزهای دیجیتال به این نوع حملات آشنا هستند، اما اخیراً مجموعهای از حملات فیشینگ با سایتهای جعلی برای سرقت داراییها مشاهده شده است. در اوایل این ماه، سازندگان کیفپول سختافزاری مانند Trezor و Foundation هشدار دادند که ایمیلهای فیشینگ کاربران را به سمت سایتهای کپیشده Coldcard هدایت میکنند.
در مارس، Malwarebytes نسخه تقلبی بازی Pudgy Penguins’s Pudgy World را کشف کرد که برای سرقت پسوردهای کیفپول طراحی شده بود. در همان ماه، صرافی CryptoCoinDCX اعلام کرد بیش از ۱۲۰۰ سایت جعلی را که فعالیتهای تقلبی و سرقت هویت انجام میدادند، شناسایی کرده است.
راهکارهای پیشنهادی و هشدارهای امنیتی
Malwarebytes به کاربرانی که مجوز دسترسی به توکنها را صادر کردهاند، توصیه کرد مجوزهای مشکوک را لغو کنند. کاربران باید در صورت وارد کردن عبارت بازیابی یا کلید خصوصی، فرض را بر بههمریختگی کیفپول بگذارند و داراییهای خود را به کیفپول جدید منتقل کنند. این شرکت همچنین تاکید دارد که تراکنشهای کریپتو پس از تایید، قابل لغو نیستند و در صورت مشکوک بودن، سریع اقدام کردن اهمیت دارد.




