网络安全公司 Malwarebytes 警告:假冒 AML 网站瞄准加密钱包权限
网络安全公司 Malwarebytes 向加密货币持有者发出警报,称近期假冒反洗钱(AML)的欺诈网站数量激增,这些网站伪装成合法服务,诱骗用户连接钱包并批准交易,从而危及数字资产安全。
假冒可信 AML 平台的行径
Malwarebytes 报告称,诈骗者搭建的网站与知名加密货币 AML 服务(如 AMLBot 等平台)高度相似。其他虚假网站则以“AML Check”等通用名称运营。其目的是让用户相信自己正在与能够验证账户是否涉及被盗或非法资金的可信服务交互。
正规的 AML 服务通常只需输入钱包的公钥地址,即可扫描其交易历史,查找是否存在与黑客攻击、制裁或可疑活动相关的链接。Malwarebytes 明确指出,合法的检查从来不需要用户连接钱包、批准权限或签署交易。
该网络安全公司表示,虚假 AML 网站以“进行扫描”为借口,诱骗用户连接加密货币钱包。这些网站会显示虚假的进度指示器和伪造的结果,有时无论实际检查如何,都会显示“干净,低风险”的状态。在某些情况下,用户会被要求支付一小笔费用以覆盖所谓的“手续费”,然后才看到令人安心但毫无意义的结果。
Malwarebytes 的研究人员建议:“如果某个 AML 检查工具要求你连接钱包,而不是简单地输入公钥地址,那么请将其视为警示信号。”
虽然连接钱包本身不会让诈骗者立即盗取资金,但会使他们能够查看钱包中的资产,并启动一笔交易,而受害者可能随后批准该交易。报告指出,多个虚假平台使用了相同的网站模板,仅对品牌标识进行了细微修改——这表明这是针对加密货币社区的有组织行动。
针对加密货币用户的钓鱼活动激增
经验丰富的加密货币持有者此前见过类似的骗局,但 Malwarebytes 表示,近期一波钓鱼活动和虚假网站正同时针对新老用户。本月早些时候,硬件钱包公司 Trezor 和 Foundation 在钓鱼邮件引导用户进入克隆版 Coldcard 网站后发出了警告。今年 3 月,Malwarebytes 还发现了一个假冒的 Pudgy Penguins 旗下“Pudgy World”游戏,旨在窃取钱包密码。
加密货币交易所 CoinDCX 的数据显示,在 2024 年 4 月至 2026 年 1 月期间,发现了超过 1200 个假冒其平台的网站,这凸显了加密货币用户面临的威胁规模之大。
据 CoinDCX 数据,假冒网站检测数量超过 1200 个,时间跨度为 2024 年 4 月至 2026 年 1 月。
Malwarebytes 建议,若用户已在可疑网站上误批准了代币访问权限,应立即撤销这些权限。然而,如果有人输入了助记词或私钥,则应认为钱包安全已受到威胁,并立即将资产转移到新账户。
Malwarebytes 指出,加密货币交易一旦确认就无法撤销,因此对于怀疑自己批准了恶意交易的用户来说,迅速采取行动至关重要。
这些持续有组织的骗局表明,加密货币领域的钓鱼手段日益复杂。用户被敦促保持警惕,仅使用可信的验证平台,并仔细审查任何要求获取钱包权限或额外付款的请求。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注