تلگرام
رگولاتوری

مراقب کلاه‌برداری‌های تقلبی در تشخیص ‎AML‎ در حوزه ارزهای دیجیتال باشید

برخی سایت‌های تقلبی ادعای بررسی ضد پولشویی در ارزهای دیجیتال را دارند اما در واقع دارایی کاربران را سرقت می‌کنند. در مواردی باید مجوزها لغو و دارایی‌ها منتقل شوند.

دیکریپتهمین الان۲ دقیقه
مراقب کلاه‌برداری‌های تقلبی در تشخیص ‎AML‎ در حوزه ارزهای دیجیتال باشید

محققان امنیت سایبری ‎Malwarebytes‎ هشدار دادند که کلاه‌برداران از طریق سایت‌های جعلی شبیه‌سازی خدمات کنترل‌نامه ضد پولشویی (‎AML‎) در حوزه ارزهای دیجیتال، کاربران را فریب می‌دهند و دارایی‌های دیجیتال آنها را در معرض خطر قرار می‌دهند.

در گزارشی که چهارشنبه منتشر شد، ‎Malwarebytes‎ اعلام کرد سایت‌های مذکور خدماتی را که برای بررسی تعامل کیف‌پول‌های کریپتو با وجوه سرقت‌شده یا غیرقانونی طراحی شده‌اند، تقلید می‌کنند. برخی از آنها سرویس معتبر ‎AMLBot‎ را شبیه‌سازی می‌کنند، در حالی که گروهی دیگر از نام‌های عمومی مانند «‎AML‎ ‎Check‎» بهره می‌برند.

روش‌شناسی در حملات فیشینگ

این سایت‌های جعلی کاربر را ترغیب می‌کنند تا کیف‌پول‌های خود را برای بررسی ضد پولشویی متصل کرده و سپس فرآیند را با پیام‌های پیشرفت و نتایج تقلبی شبیه‌سازی می‌کنند. یکی از این سایت‌ها از کاربران خواست تا مبلغی کوچک به عنوان هزینه پرداخت کنند تا نتیجه «تمیز و کم‌ریسک» نشان داده شود، بدون توجه به صحت انجام فرآیند واقعی.

به گفته ‎Malwarebytes‎، در صورت درخواست اتصال کیف‌پول به جای وارد کردن فقط آدرس عمومی آن، این نشان‌دهنده یک هشدار است. اتصال کیف‌پول نمی‌تواند به صورت مستقیم سرقت وجوه را تضمین کند، اما اطلاعات عمومی کیف‌پول را در اختیار مهاجمان قرار می‌دهد که امکان مشاهده دارایی‌ها و ساخت تراکنش‌های مخرب برای تایید کاربر را فراهم می‌کند.

روند تکراری و تمرکز مجدد بر فیشینگ در دنیای کریپتو

هکرها از قالب‌های تکراری و رپربندی مکرر در این نوع حملات بهره می‌برند. کاربران حرفه‌ای حوزه ارزهای دیجیتال به این نوع حملات آشنا هستند، اما اخیراً مجموعه‌ای از حملات فیشینگ با سایت‌های جعلی برای سرقت دارایی‌ها مشاهده شده است. در اوایل این ماه، سازندگان کیف‌پول سخت‌افزاری مانند ‎Trezor‎ و ‎Foundation‎ هشدار دادند که ایمیل‌های فیشینگ کاربران را به سمت سایت‌های کپی‌شده ‎Coldcard‎ هدایت می‌کنند.

در مارس، ‎Malwarebytes‎ نسخه تقلبی بازی ‎Pudgy‎ ‎Penguins‎’‎s‎ ‎Pudgy‎ ‎World‎ را کشف کرد که برای سرقت پسوردهای کیف‌پول طراحی شده بود. در همان ماه، صرافی ‎CryptoCoinDCX‎ اعلام کرد بیش از ۱۲۰۰ سایت جعلی را که فعالیت‌های تقلبی و سرقت هویت انجام می‌دادند، شناسایی کرده است.

راهکارهای پیشنهادی و هشدارهای امنیتی

‎Malwarebytes‎ به کاربرانی که مجوز دسترسی به توکن‌ها را صادر کرده‌اند، توصیه کرد مجوزهای مشکوک را لغو کنند. کاربران باید در صورت وارد کردن عبارت بازیابی یا کلید خصوصی، فرض را بر به‌هم‌ریختگی کیف‌پول بگذارند و دارایی‌های خود را به کیف‌پول جدید منتقل کنند. این شرکت همچنین تاکید دارد که تراکنش‌های کریپتو پس از تایید، قابل لغو نیستند و در صورت مشکوک بودن، سریع اقدام کردن اهمیت دارد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی