Malwarebytes سایت‌های جعلی بررسی AML را کشف کرد

گزارش Malwarebytes نشان می‌دهد سایت‌هایی با ظاهری مشابه سرویس‌های بررسی ضدپولشویی (AML) کاربران را فریب می‌دهند تا کیف‌پول‌های خود را متصل، دسترسی صادر یا تراکنش امضا کنند؛ اقدامی که می‌تواند منجر به سرقت دارایی‌های دیجیتال شود.

چگونه فریب اجرا می‌شود

این صفحات با تقلید از سرویس‌های شناخته‌شده یا استفاده از عناوین عمومی مثل "AML Check"، اسکن و نتایج ساختگی نمایش می‌دهند تا اعتماد کاربر جلب شود. در بررسی پایهٔ AML فقط آدرس عمومی کیف‌پول لازم است و هیچ‌گاه اتصال کیف، اعطای توکن یا امضای تراکنش مورد نیاز نیست.

نمایی از سایت جعلی بررسی AML که پیام‌های پیشرفت ساختگی نشان می‌دهد

الگوی متداول کلاهبرداری به شکل زیر است:

  • نمایش صفحه‌ای که از کاربر می‌خواهد کیف‌پول را متصل کند.
  • پس از اتصال، پیام‌های پیشرفت و نتایج جعلی نشان داده می‌شود تا فرایند واقعی به‌نظر برسد.
  • گاهی درخواست پرداخت یا «تاپ‌آپ» کوچک مطرح می‌شود و سپس نتیجهٔ «پاک» یا «ریسک پایین» اعلام می‌شود—صرف‌نظر از وجود بررسی واقعی.

چرا اتصال کیف هشداردهنده است

اتصال کیف‌پول به‌تنهایی به‌معنای سرقت فوری نیست، اما آدرس عمومی کیف‌پول را فاش می‌کند. مهاجمان با مشاهدهٔ آدرس می‌توانند موجودی را بررسی کرده و کاربر را به امضای تراکنشی فریبنده ترغیب کنند. هر امضایی می‌تواند به مهاجم اجازهٔ دسترسی به توکن‌ها یا انتقال دارایی بدهد.

نمونه‌ای از صفحه جعلی که با لوگوهای مختلف قالب‌بندی شده است

الگوهای تکرارشونده و تاریخچهٔ فیشینگ

Malwarebytes اشاره کرده این فرایند زیر یک قالب ثابت اجرا می‌شود که با نام‌ها و لوگوهای مختلف بازبرند می‌گردد. موج اخیر فیشینگ‌های رمزارز شامل کلون‌کردن سایت‌های کیف‌پول سخت‌افزاری و بازی‌های وب۳ هم بوده است؛ به‌عنوان مثال شرکت‌های سازندهٔ کیف‌پول مثل Trezor و Foundation نسبت به ایمیل‌ها و سایت‌های کلون‌شده هشدار داده‌اند و برخی صرافی‌ها صدها یا هزاران دامنهٔ جعل‌شده گزارش کرده‌اند.

اقدامات فوری

اگر با چنین سایتی تعامل داشته‌اید یا شک دارید، سریعاً این مراحل را انجام دهید:

  • لغو دسترسی‌های مشکوک: از سرویس‌هایی مانند revoke.cash یا ابزارهای رسمی شبکه برای مشاهده و لغو اجازه‌های اعطا‌شده استفاده کنید.
  • در صورت وارد کردن عبارت بازیابی یا کلید خصوصی: کیف‌پول را به‌عنوان به‌خطر‌افتاده در نظر بگیرید؛ دارایی‌ها را فوراً به یک کیف‌پول جدید منتقل کنید و عبارت یا کلید را دیگر استفاده نکنید.
  • بررسی تاریخچه تراکنش: آدرس عمومی را در اکسپلورر زنجیره‌ای بررسی کنید تا تراکنش‌ها و اجازه‌های اعطا‌شده را بیابید.

منابع برای مطالعهٔ بیشتر

برای آشنایی با مفاهیم پایهٔ ضدپولشویی می‌توانید صفحهٔ ویکی‌پدیا دربارهٔ Anti-money laundering را بخوانید و هشدارها و گزارش‌های مرتبط را در سایت Malwarebytes دنبال کنید.

چک‌لیست احتیاطی برای آینده

  • قبل از هرگونه اتصال یا امضاء، از ضروری‌بودن درخواست (آدرس عمومی در برابر اتصال/امضاء) اطمینان حاصل کنید.
  • هرگز عبارت بازیابی یا کلید خصوصی را در سایت‌ها یا فرم‌های اینترنتی وارد نکنید.
  • از دامنه‌ها و لینک‌های رسمی استفاده کنید؛ در صورت تردید مستقیماً سراغ وب‌سایت رسمی سرویس یا پشتیبانی بروید.
  • واسط‌های سخت‌افزاری و اپ‌های شناخته‌شده را به‌روز نگه دارید و اجازه‌ها را دوره‌ای بررسی کنید.

واکنش سریع در مواجهه با امضای مشکوک یا اعطای دسترسی اهمیت دارد؛ تراکنش‌های رمزارز معمولاً بازگشت‌ناپذیرند، بنابراین قطع ارتباط، لغو دسترسی‌ها و انتقال دارایی‌ها باید در اولویت قرار گیرد.