امن وحماية المعلومات

أدوات فحص AML المزيفة للعملات المشفرة تحاول سرقة محافظ المستخدمين

حذرت شركة الأمن السيبراني “مالويربايتس” من عمليات احتيال جديدة تستهدف حاملي العملات الرقمية، حيث يستخدم المحتالون خدمات مزيفة لمكافحة غسيل الأموال (AML) لخداع المستخدمين للموافقة على معاملات قد تعرّض أصولهم الرقمية للخطر.

في تقرير نشرته الشركة يوم الأربعاء، قالت إن المواقع المزيفة تحاكي خدمات تتحقق من تفاعل محافظ العملات الرقمية مع أموال مسروقة أو غير مشروعة. بعض هذه المواقع تقلّد خدمة “AMLBot” الشرعية، بينما يستخدم البعض الآخر أسماء عامة مثل “AML Check”.

خدمات فحص مكافحة غسيل الأموال تتحقق من السجل العام لمعاملات المحفظة للبحث عن روابط بعمليات اختراق أو احتيال أو كيانات خاضعة للعقوبات أو أي نشاط مشبوه. الفحص الأساسي يتطلب فقط العنوان العام للمحفظة، ولا يحتاج من المستخدم ربط محفظته أو الموافقة على أذونات أو توقيع معاملة.

وفقًا لمالويربايتس، المواقع المزيفة تطلب من المستخدمين ربط محافظهم الرقمية لإجراء فحص AML، ثم تحاكي العملية برسائل ونتائج مزيفة. أحد المواقع طلب من المستخدمين دفع مبلغ بسيط لتغطية رسوم مفترضة قبل إظهار نتيجة “نظيف، مخاطرة منخفضة”، بغض النظر عما إذا تم إجراء فحص حقيقي أم لا.

قال باحثو مالويربايتس: “إذا طلب منك موقع فحص AML ربط محفظتك بدلاً من إدخال عنوانها العام فقط، فاعتبرها علامة تحذير”.

ربط المحفظة وحده لا يسمح للمحتالين بسرقة الأموال، لكنه يكشف العنوان العام للمحفظة، مما يتيح لهم رؤية الأصول وإنشاء معاملة سيُطلب من الضحية الموافقة عليها.

اكتشفت مالويربايتس أن التصميم والطريقة الأساسية نفسها تظهر تحت عدة أسماء وشعارات مختلفة، مما يشير إلى أن قالب الاحتيال هذا يُعاد استخدامه مع تغيير المظهر الخارجي.

مستخدمو العملات الرقمية المتمرسون ليسوا غرباء عن هذا النوع من الحيل، لكن في الآونة الأخيرة شهدنا موجة من حملات التصيد باستخدام مواقع إلكترونية مزيفة لاستهداف حاملي العملات الرقمية.

في وقت سابق من هذا الشهر، حذّر مصنعا المحافظ الرقمية “تريزور” و”فاونديشن” من رسائل تصيد إلكتروني توجه المستخدمين إلى نسخة مزيفة من موقع “كولكارد”. وفي مارس، كشفت مالويربايتس عن نسخة مزيفة من لعبة “بَدجي بنغوينز وورلد” مصممة لسرقة كلمات مرور المحافظ. وفي الشهر نفسه، قالت منصة التداول “كوين دي سي إكس” إنها حددت أكثر من 1200 موقع إلكتروني يقلّد منصتها بين أبريل 2024 ويناير 2026.

نصحت مالويربايتس المستخدمين الذين وافقوا على منح أذونات للوصول إلى الرموز بإلغاء الأذونات المشبوهة. أما المستخدمون الذين أدخلوا عبارة الاسترداد أو المفتاح الخاص فيجب أن يعتبروا محفظتهم مخترقة وأن ينقلوا أصولهم إلى محفظة جديدة.

قالت مالويربايتس: “معاملات العملات الرقمية لا يمكن التراجع عنها عمومًا بمجرد تأكيدها، لذلك التصرف بسرعة أمر مهم إذا وافقت على شيء مشبوه”.

أسئلة شائعة

كيف أتأكد أن خدمة فحص AML التي أستخدمها حقيقية؟

الخدمة الحقيقية تطلب فقط العنوان العام لمحفظتك، ولا تطلب أبدًا ربط المحفظة أو الموافقة على أذونات أو إدخال كلمات المرور. إذا طلب الموقع أيًا من هذه الأشياء، فهو موقع احتيالي.

ماذا أفعل إذا ربطت محفظتي بموقع مشبوه؟

قم فورًا بإلغاء أي أذونات منحت الموقع للوصول إلى رموزك. إذا أدخلت عبارة الاسترداد أو المفتاح الخاص، فانقل أموالك إلى محفظة جديدة فورًا لأن محفظتك قد تكون مخترقة.

هل يمكن التراجع عن المعاملات بعد الموافقة عليها؟

لا، معاملات العملات الرقمية نهائية ولا يمكن التراجع عنها بعد تأكيدها. لذلك من المهم جدًا توخي الحذر والتحقق من أي معاملة قبل الموافقة عليها، والتصرف بسرعة إذا اكتشفت نشاطًا مشبوهًا.

ساحر العملات

مبتكر في استراتيجيات التداول الرقمية، يدهش متابعيه باستمرار بقدراته التحليلية الفريدة واستراتيجياته الناجحة.
زر الذهاب إلى الأعلى