Cybersecurity社のMalwarebytesは、最近、いくつかの偽の暗号化されたAML検索サイトがあることを述べています。これにより、ユーザーはウォレットと承認取引を接続し、資産を危険にさらします。 そのようなウェブサイトは、AMLBotなどの正式なサービスとして偽装され、「AML Check」などの一般的な名前を使用して、ユーザーを混乱させます。
ウォレットではなく、アドレスだけ。
暗号化AMLサービスは、通常、ウォレットのパブリックトランザクションレコードをチェックして、ハッカーの攻撃、不正行為、認可されたエンティティティやその他の疑わしい資金への接続があるかどうかを判断するために使用されます。 基本的なクエリが完了すると、ユーザーはパブリックウォレットのアドレスを入力するだけで、ウォレットを接続したり、トランザクションを承認したりする必要はありません。
Malwarebytesは、偽のWebサイトがユーザーが自分の財布を接続し、偽のスキャンの進捗状況と結果ページを表示して「テストをやり直す」のイメージを作成する必要があると述べています。 一部のウェブサイトでは、ユーザーが検索コストをカバーし、テストが実際に完了しているかどうか、「クリーン、低リスク」などの結果を得る地面で、最初に小さな料金を支払う必要があります。
ウォレットを接続するとリスクが増加します。
研究者は、いわゆる AML クエリ ツールがオープンアドレスを入力するのではなく、ウォレットへの接続を必要とするかどうかを注意します。 ウォレットへの簡単な接続は、必ずしも資金の即時の盗難につながりませんが、ウォレットアドレスを公開することで、他のパーティーがホールドアップを見て、トランザクションの保留承認をユーザーによって構築することができます。
Malwarebytesはまた、Webサイトがページの設計と運用プロセスに非常に似ていたことを発見しましたが、その名前とロゴだけを変更して、同じ不正なテンプレートがパッケージ化され、何度も何度も何度も引き落とされていることを示しています。
偽のウェブサイト上の最近の攻撃の増加がありました
これは、過去に暗号化されたユーザーをターゲットにした釣りの唯一のタイプではありません。 今月初めに、ハードウェアウォレットメーカー、Térezor、ファウンデーション、警告されたユーザーは、偽造のColdcardの釣りメールに人々を向けます。 3月、Malwarebytesは、ウォレットパスワードを盗む目的で偽のPudgy Penguinsゲームサイトを発見しました。
また、3月には、暗号化交換 CoinDCX は、2024年4月~2026年1月にかけて、プラットフォームは、ブランド化された1,200以上のサイトを識別しました。
承認されたユーザーはできるだけ早く処理する必要があります
Malwarebytesは、ユーザーが疑わしいトークンの特権を与えた場合、承認はできるだけ早く取り消されるべきであることを推奨します。 handwrittenまたは秘密鍵が入力された場合、ウォレットは紛失し、できるだけ早く新しい財布に転送されるアセットを考慮する必要があります。
同社は、暗号化されたトランザクションがチェーンに確立されたら、通常は撤退できませんし、例外的な承認が発見されたときに処理の速度が極めて重要であることに注意しました。
