伪装合规工具的诈骗网站正大规模蔓延
更新时间:2026-08-21 09:33:23 •阅读
Ai总结:
Malwarebytes警告称,一批伪装成反洗钱筛查工具的欺诈网站正在诱导用户连接钱包并授予恶意权限。这些仿冒平台利用合法合规工具的公信力,诱骗用户暴露资产控制权,严重威胁数字资产安全。
伪装成合规审查工具的新型钓鱼攻击浮出水面
安全机构Malwarebytes发布最新警示,指出一批以反洗钱(AML)筛查为名的伪造网站正大规模传播。这些站点模仿主流交易所与托管服务商使用的合规检测系统,实则旨在窃取用户钱包的访问权限。
非法权限获取路径:从连接钱包到资金外流
此类虚假平台通常要求用户在执行“风险评估”前先连接其钱包。这一行为本身即构成核心风险信号——真实合规工具仅需公开地址即可完成黑名单比对,无需直接接入私钥或账户控制权。
信任陷阱:以安全之名行欺诈之实
诈骗者巧妙利用公众对合规机制的信任心理,将恶意请求包装成标准验证流程。一旦用户批准所谓的“授权交易”,攻击者即可获得特定代币的转账权限,甚至在部分情况下获取全面支出控制权,导致资产在无感知状态下被转移。
技术溯源与防御建议
研究人员强调,“连接钱包”作为前置条件是识别此类骗局最有效的指标。正规筛查服务不会在结果生成前索取账户接入。建议用户通过权威渠道查询地址历史,避免点击社交平台或搜索广告中的未知链接。
何为假冒的AML检查平台?
该类网站刻意复制合法合规工具的界面语言与品牌元素,诱导用户误以为正在进行风险核查,实则意图获取恶意操作权限。
为何此次警告具有紧迫性?
随着零售级平台广泛推广地址筛查功能,诈骗者得以借势构建更具迷惑性的仿冒站点,进一步扩大攻击覆盖面。
如何辨别这类伪装网站?
任何在展示风险评分前强制要求连接钱包的工具均应高度警惕。真正合规的筛查系统仅依赖公开数据进行比对。
若已授权会带来何种后果?
用户一旦批准权限,攻击者可立即发起转账操作,致使钱包内资产被迅速清空,且难以追回。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
