Криптомошенники выдают себя за сервисы AML-проверки адресов


Злоумышленники стали использовать новую фишинговую схему, создавая поддельные вебсайты проверки криптоадресов на отмывание денег и другую подозрительную деятельность (AML), сообщила работающая в сфере кибербезопасности компания Malwarebytes Labs.
Специалисты по безопасности обнаружили, что аферисты копируют дизайн и логотипы сервиса AMLBot или используют похожие названия вроде AMLCheck. Подобные сервисы проверяют по истории транзакций, может ли криптоадрес быть связан с мошенничеством, хакерством, нарушением международных санкций или любой другой незаконной деятельностью.
В отличие от настоящих сервисов по борьбе с отмыванием денег (AML), требующих для проверки только публичный адрес кошелька, поддельные сервисы просят пользователей подключить сам кошелек. Это не дает мошенникам доступ к средствам, однако, узнавая публичный адрес пользователя, хакеры создают специально для него операцию, которую затем просят подтвердить.

Процесс проверки криптоадресов на фальшивых сайтах выглядит как настоящая проверка безопасности: пользователи видят сообщения «Проверка истории кошелька» и «Проверка соответствия». Затем сервис выдает ложную ошибку, утверждая, что для завершения проверки нужно пополнить кошелек на небольшую сумму для оплаты комиссии. После повторной попытки выполнить проверку появляется обнадеживающий результат: адрес чист. Затем пользователю предлагается скачать отчет о проверке, после чего на устройстве пользователя запускается вредоносная программа.

В Malwarebytes Labs напомнили, что при настоящей AML-проверке требуется только публичный адрес, она не предполагает подключения кошелька, одобрения транзакций или использования сид-фразы. Если сервис запрашивает доступ к токенам или просит подтвердить сделку — это явный признак мошенничества. В случае потери средств пользователям рекомендуется переместить оставшиеся активы на новый адрес и не доверять предложениям о «возврате криптоактивов» за отдельную плату.
Специалисты по безопасности компании CertiK назвали главными инструментами хакеров фишинговые атаки и дипфейки. В одном только 2025 году потери криптоиндустрии от действий злоумышленников составили $3,3 млрд, подсчитали в CertiK.
