Malwarebytes سایتهای جعلی بررسی AML را کشف کرد
گزارش Malwarebytes نشان میدهد سایتهایی با ظاهری مشابه سرویسهای بررسی ضدپولشویی (AML) کاربران را فریب میدهند تا کیفپولهای خود را متصل، دسترسی صادر یا تراکنش امضا کنند؛ اقدامی که میتواند منجر به سرقت داراییهای دیجیتال شود.
چگونه فریب اجرا میشود
این صفحات با تقلید از سرویسهای شناختهشده یا استفاده از عناوین عمومی مثل "AML Check"، اسکن و نتایج ساختگی نمایش میدهند تا اعتماد کاربر جلب شود. در بررسی پایهٔ AML فقط آدرس عمومی کیفپول لازم است و هیچگاه اتصال کیف، اعطای توکن یا امضای تراکنش مورد نیاز نیست.
الگوی متداول کلاهبرداری به شکل زیر است:
- نمایش صفحهای که از کاربر میخواهد کیفپول را متصل کند.
- پس از اتصال، پیامهای پیشرفت و نتایج جعلی نشان داده میشود تا فرایند واقعی بهنظر برسد.
- گاهی درخواست پرداخت یا «تاپآپ» کوچک مطرح میشود و سپس نتیجهٔ «پاک» یا «ریسک پایین» اعلام میشود—صرفنظر از وجود بررسی واقعی.
چرا اتصال کیف هشداردهنده است
اتصال کیفپول بهتنهایی بهمعنای سرقت فوری نیست، اما آدرس عمومی کیفپول را فاش میکند. مهاجمان با مشاهدهٔ آدرس میتوانند موجودی را بررسی کرده و کاربر را به امضای تراکنشی فریبنده ترغیب کنند. هر امضایی میتواند به مهاجم اجازهٔ دسترسی به توکنها یا انتقال دارایی بدهد.
الگوهای تکرارشونده و تاریخچهٔ فیشینگ
Malwarebytes اشاره کرده این فرایند زیر یک قالب ثابت اجرا میشود که با نامها و لوگوهای مختلف بازبرند میگردد. موج اخیر فیشینگهای رمزارز شامل کلونکردن سایتهای کیفپول سختافزاری و بازیهای وب۳ هم بوده است؛ بهعنوان مثال شرکتهای سازندهٔ کیفپول مثل Trezor و Foundation نسبت به ایمیلها و سایتهای کلونشده هشدار دادهاند و برخی صرافیها صدها یا هزاران دامنهٔ جعلشده گزارش کردهاند.
اقدامات فوری
اگر با چنین سایتی تعامل داشتهاید یا شک دارید، سریعاً این مراحل را انجام دهید:
- لغو دسترسیهای مشکوک: از سرویسهایی مانند revoke.cash یا ابزارهای رسمی شبکه برای مشاهده و لغو اجازههای اعطاشده استفاده کنید.
- در صورت وارد کردن عبارت بازیابی یا کلید خصوصی: کیفپول را بهعنوان بهخطرافتاده در نظر بگیرید؛ داراییها را فوراً به یک کیفپول جدید منتقل کنید و عبارت یا کلید را دیگر استفاده نکنید.
- بررسی تاریخچه تراکنش: آدرس عمومی را در اکسپلورر زنجیرهای بررسی کنید تا تراکنشها و اجازههای اعطاشده را بیابید.
منابع برای مطالعهٔ بیشتر
برای آشنایی با مفاهیم پایهٔ ضدپولشویی میتوانید صفحهٔ ویکیپدیا دربارهٔ Anti-money laundering را بخوانید و هشدارها و گزارشهای مرتبط را در سایت Malwarebytes دنبال کنید.
چکلیست احتیاطی برای آینده
- قبل از هرگونه اتصال یا امضاء، از ضروریبودن درخواست (آدرس عمومی در برابر اتصال/امضاء) اطمینان حاصل کنید.
- هرگز عبارت بازیابی یا کلید خصوصی را در سایتها یا فرمهای اینترنتی وارد نکنید.
- از دامنهها و لینکهای رسمی استفاده کنید؛ در صورت تردید مستقیماً سراغ وبسایت رسمی سرویس یا پشتیبانی بروید.
- واسطهای سختافزاری و اپهای شناختهشده را بهروز نگه دارید و اجازهها را دورهای بررسی کنید.
واکنش سریع در مواجهه با امضای مشکوک یا اعطای دسترسی اهمیت دارد؛ تراکنشهای رمزارز معمولاً بازگشتناپذیرند، بنابراین قطع ارتباط، لغو دسترسیها و انتقال داراییها باید در اولویت قرار گیرد.





