BTC$77 963−1,50%ETH$2 466−1,15%USDT$0,9997−0,01%BNB$716,06−5,01%SOL$100,89−2,72%XRP$1,38−3,32%TON$1,36−2,50%DOGE$0,0849−6,06%

Мошенники используют поддельные AML-сервисы для кражи криптовалюты

Опубликовано: Автор: Издание: LegalCoin Обновлено:
Мошенники используют поддельные AML-сервисы для кражи криптовалюты

Кибербезопасность компании Malwarebytes выявила мошеннические схемы, в которых злоумышленники выдают себя за сервисы проверки на отмывание денег, чтобы обманом заставить пользователей подключать свои криптокошельки и одобрять рискованные транзакции.

Согласно отчету Malwarebytes, мошенники создают сайты, которые имитируют легитимные сервисы проверки на отмывание денег, такие как AMLBot. Эти поддельные ресурсы используют фальшивые сканирования и результаты, чтобы выглядеть правдоподобно.

Основная проверка на отмывание денег требует лишь публичного адреса кошелька и не требует подключения кошелька или одобрения транзакций. Однако мошенники заставляют пользователей подключать свои кошельки, чтобы провести проверку.

На одном из поддельных сайтов пользователям предлагали внести небольшую сумму для покрытия якобы комиссии, прежде чем возвращать результат с пометкой «Чистый, низкий риск», независимо от того, проводилась ли настоящая проверка.

Исследователи Malwarebytes предупреждают, что если AML-сервис требует подключения кошелька вместо ввода его публичного адреса.

Malwarebytes обнаружила, что мошеннические сайты имеют схожий дизайн и процесс под разными названиями и логотипами, что указывает на использование одного и того же шаблона мошенничества.

Пользователи, которые одобрили доступ к токенам, должны отозвать подозрительные разрешения. Если кто-то ввел фразу восстановления или приватный ключ, рекомендуется считать кошелек скомпрометированным и переместить активы в новый кошелек.

Криптовалютные транзакции, как правило, не подлежат отмене после подтверждения, поэтому важно действовать быстро, если вы одобрили что-то подозрительное.

Ранее в этом месяце производители аппаратных кошельков Trezor и Foundation предупреждали о фишинговых письмах, направляющих пользователей на клонированный сайт Coldcard. В марте Malwarebytes также выявила поддельную версию игры Pudgy Penguins, созданную для кражи паролей от кошельков.

Источники

  • Источник статьи: Decrypt
  • Источник изображения: Decrypt

Материал носит информационный характер и не является инвестиционной рекомендацией.

Сообщение Мошенники используют поддельные AML-сервисы для кражи криптовалюты появились сначала на Maze Broker.

Источник: maze.broker

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском потери средств: решения принимайте самостоятельно.