
Công ty an ninh mạng Malwarebytes cảnh báo, những kẻ lừa đảo đang nhắm mục tiêu vào những người nắm giữ tiền điện tử bằng các dịch vụ chống rửa tiền giả mạo, được thiết kế để lừa người dùng phê duyệt các giao dịch có thể gây rủi ro cho tài sản kỹ thuật số của họ.
Trong một báo cáo công bố vào thứ Tư, Malwarebytes cho biết các trang web này mạo danh các dịch vụ kiểm tra xem ví tiền điện tử có tương tác với các quỹ bị đánh cắp hoặc bất hợp pháp hay không. Một số bắt chước dịch vụ AMLBot hợp pháp, trong khi những dịch vụ khác sử dụng các tên chung chung như “AML Check” (Kiểm tra AML).
Các dịch vụ AML tiền điện tử kiểm tra lịch sử giao dịch công khai của ví để tìm các liên kết đến các vụ hack, lừa đảo, các tổ chức bị trừng phạt và các hoạt động đáng ngờ khác. Một kiểm tra cơ bản chỉ yêu cầu địa chỉ công khai của ví và không yêu cầu người dùng kết nối ví, cấp quyền hoặc ký một giao dịch.
Theo Malwarebytes, các trang web giả mạo yêu cầu người dùng kết nối ví tiền điện tử của họ để kiểm tra AML, sau đó mô phỏng quá trình này bằng các thông báo tiến độ và kết quả giả mạo. Một trang web đã yêu cầu người dùng nạp một khoản nhỏ để chi trả cho một khoản phí được cho là có, trước khi trả về kết quả “Sạch, Rủi ro thấp”, bất kể việc kiểm tra thực sự có diễn ra hay không.
“Nếu một công cụ kiểm tra AML yêu cầu bạn kết nối ví của mình thay vì chỉ nhập địa chỉ công khai của nó, hãy coi đó là một dấu hiệu cảnh báo,” các nhà nghiên cứu của Malwarebytes đã viết.
Chỉ riêng việc kết nối ví không cho phép kẻ lừa đảo đánh cắp tiền, nhưng nó tiết lộ địa chỉ công khai của ví, cho phép chúng xem tài sản và tạo giao dịch để nạn nhân phê duyệt.
Malwarebytes phát hiện cùng một thiết kế và quy trình cơ bản dưới nhiều tên và logo khác nhau, cho thấy mẫu lừa đảo này đang được tái sử dụng và thay đổi thương hiệu.
Những người dùng tiền điện tử có kinh nghiệm không còn xa lạ gì với những kiểu lừa đảo này, nhưng gần đây đã có một loạt các chiến dịch lừa đảo sử dụng các trang web giả mạo để nhắm mục tiêu vào những người nắm giữ tiền điện tử.
Đầu tháng này, các nhà sản xuất ví cứng Trezor và Foundation đã cảnh báo về các email lừa đảo hướng người dùng đến một trang web Coldcard bị sao chép, trong khi vào tháng 3, Malwarebytes đã phát hiện một phiên bản giả mạo của trò chơi Pudgy World của Pudgy Penguins được thiết kế để đánh cắp mật khẩu ví. Cũng trong tháng đó, sàn giao dịch tiền điện tử CoinDCX cho biết họ đã xác định hơn 1.200 trang web mạo danh nền tảng của mình từ tháng 4 năm 2024 đến tháng 1 năm 2026.
Malwarebytes khuyên người dùng đã cấp quyền truy cập token nên thu hồi các quyền đáng ngờ. Người dùng đã nhập cụm từ khôi phục hoặc khóa riêng tư nên coi ví đã bị xâm phạm và chuyển tài sản của họ sang một ví mới.
Malwarebytes cho biết: “Các giao dịch tiền điện tử nói chung không thể bị đảo ngược sau khi được xác nhận, vì vậy hành động nhanh chóng là rất quan trọng nếu bạn đã phê duyệt điều gì đó đáng ngờ”.





