利好
虚假 AML 检测网站诱导用户连接钱包并授权交易
21:36
Malwarebytes 揭露多假冒 AML 检测站诱导授权,虽不直接盗币但暴露资产信息,建议用户撤销权限。
据 Woofun AI 消息,网络安全公司 Malwarebytes 发现多家虚假加密货币反洗钱(AML)检测网站冒充 AMLBot 等合法服务。这些平台通过模拟服务流程诱导用户连接钱包并授权交易,部分站点甚至要求充值少量资金支付所谓检测费,随后无论是否执行真实检测,均返回'清洁、低风险'结果。
Malwarebytes 指出,正常 AML 检测仅需提供公开地址,无需连接钱包或签署交易。此类骗局虽不直接导致资产被盗,但会暴露地址及资产信息,便于诈骗者构造待批准交易。已授权可疑代币的用户应撤销权限,输入助记词或私钥者需视钱包为已入侵状态并转移资产。
WOOFUN AI
影响力评估 · 一键速读
此类骗局利用用户对合规检测的焦虑心理,通过伪造权威服务降低警惕性。虽然主要风险在于信息泄露而非直接盗取,但暴露的资产数据可能被用于精准钓鱼或恶意交易构造。随着 Web3 安全工具普及,针对“安全服务”本身的仿冒攻击或成为新趋势,用户需严格区分公开查询与链上交互的边界。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论