您现在的位置是: > 快讯快讯

虚假加密货币反洗钱检查网站诱骗用户自掏腰包

zhoucl 2026-08-21 09:21:15 快讯 已有人查阅

导读安全研究人员警告:伪装成合规工具的诈骗网站诱导用户授权恶意钱包权限Malwarebytes 向加密货币用户发出警告,提醒注意那些伪装成反洗钱(AML)筛查工具的欺诈网站。这些网站模仿合法交易平台和机构使用的合规检查工具,用于标记风险交易。但实际上,它们的目的在于窃取用户钱包的控制权。AML 检查工具是加密货币合规领域中

安全研究人员警告:伪装成合规工具的诈骗网站诱导用户授权恶意钱包权限

Malwarebytes 向加密货币用户发出警告,提醒注意那些伪装成反洗钱(AML)筛查工具的欺诈网站。这些网站模仿合法交易平台和机构使用的合规检查工具,用于标记风险交易。但实际上,它们的目的在于窃取用户钱包的控制权。

AML 检查工具是加密货币合规领域中的常见组成部分。交易所、托管机构以及部分去中心化平台会使用这些工具来筛查钱包地址,查看其是否与受制裁实体、黑客攻击或非法资金有关联。正是这种合法用途,让诈骗者得以将其作为极具迷惑性的伪装。

根据对这一骗局的报道,这些虚假网站会要求访问者在运行所谓的“风险检查”之前先连接钱包。这一要求本身便是最明显的警示信号。真正的 AML 筛查工具通常不需要直接访问钱包即可评估一个公开地址。仅凭公开地址就足以对照黑名单检查交易历史。

一旦钱包被连接,受害者会被提示批准一项交易或授予一项权限,这些操作被伪装成验证流程的一部分。而实际上,这种批准可以让诈骗者获得对特定代币的控制权,在更严重的情况下,甚至可能获得更广泛的支出权限。随后,资金便会在受害者无需进一步操作的情况下被转走。

这种手法与多年来在加密货币行业流传的“钱包授权骗局”一脉相承。诈骗者曾利用虚假的 NFT 铸造、钓鱼空投以及克隆的交易所登录页面来获取同样的权限。将骗局伪装成合规或安全工具,增加了纯钓鱼页面所缺乏的信任感。那些对诈骗已经保持警惕的用户,可能会因为一个声称正在检查风险(而非制造风险)的网站而感到安心。

Malwarebytes 发出警告之际,AML 和合规工具对普通用户来说已变得更加可见。零售平台越来越多地将地址筛查功能作为卖点进行推广。这种可见性显然为诈骗者创造了机会,他们可以构建利用相同语言和品牌标识的仿冒网站。

报道该骗局的安全研究人员指出,“连接钱包”的提示是最可靠的识别标志。根据警告,任何在显示风险评分之前要求连接钱包的工具都应被怀疑。建议用户通过知名且成熟的筛查服务来检查地址历史,而不是通过社交媒体、搜索广告或消息应用中分享的陌生链接。

市场影响

该骗局并不针对特定代币或协议,因此对价格或交易量的直接影响可能有限。其更广泛的影响在于削弱用户对合规工具本身的信任——而这类工具正是合法交易所和监管机构日益推崇的安全保障措施。

如果虚假的 AML 网站大量出现,依赖筛查工具来安抚用户的平台可能需要加大在验证和公众教育方面的投入。钱包提供商和浏览器扩展安全工具也可能面临压力,需要在批准屏幕出现之前标记可疑的连接请求。

这一警告再次印证了加密货全领域中的一个常见教训:任何要求连接钱包或批准交易的提示都值得仔细审查,无论其所在网站看起来多么正规。

常见问题解答

什么是虚假的加密货币 AML 检查工具?

它是一种模仿合法反洗钱筛查工具的网站,但设计目的是诱骗用户连接钱包并批准恶意交易。

为什么 Malwarebytes 发布这一警告?

Malwarebytes 发现了伪装成合规工具的欺诈网站,这些网站要求获取钱包权限,而非进行真正的风险检查,从而使用户资金面临风险。

用户如何识别虚假的 AML 检查网站?

在显示结果之前要求连接钱包是一个关键警示信号,因为合法的筛查工具通常只需一个公开钱包地址即可检查交易历史。

如果用户将钱包连接到这些网站会发生什么?

诈骗者会诱导用户批准一项交易或权限,从而获得对代币的访问权限或更广泛的支出权限,最终可能导致钱包内的资金被全部转走。

本文标签:

很赞哦! ()