网络安全公司Malwarebytes近日发布警告,称检测到一波假冒加密货币反洗钱(AML)检测网站的欺诈活动。这些虚假网站冒充AMLBot等合法服务,精心设计以诱导用户连接钱包并批准恶意交易,进而盗取用户资产。
据Odaily报道,合法的AML检测仅需提供钱包的公开地址即可完成,绝不要求用户连接钱包、授予权限或签署任何交易。然而,这些欺诈网站通过模拟合法服务的操作流程,使用虚假的进度指示器和伪造的检测结果,诱骗用户上钩。
更值得注意的是,某个特定虚假网站甚至要求用户存入少量加密货币以支付所谓的“检测费用”,随后无论是否进行了真实验证,都会显示“干净、低风险”的结果。这种手法极具迷惑性,容易让用户放松警惕。
Malwarebytes强烈建议,任何曾在可疑网站批准过代币权限的用户,应立即撤销相关权限。若用户在钓鱼网站上输入了助记词或私钥,则应视其钱包已遭泄露,必须尽快将所有资产转移至新建的安全钱包中。
