
Nep AML-checkers richten zich op cryptohouders om portefeuilles leeg te plunderen
Beveiligingsbedrijf Malwarebytes waarschuwt voor valse anti-geldwit-services die cryptobezitters verleiden wallets aan te sluiten en transacties goed te keuren. Deze nepwebsites imiteren legitieme diensten en gebruiken nep-scans om vertrouwenwekkend over te komen.
Hoe de fraude werkt
De scamwebsites vragen gebruikers hun cryptoportefeuille aan te sluiten voor een AML-controle. Vervolgens voeren zij een nep-proces uit met valse voortgangsmeldingen en resultaten. Sommige sites vragen zelfs om een klein bedrag als vermeende vergoeding, voordat zij een "Clean, Low Risk"-uitslag geven.
Een echte AML-check vereist alleen het openbare adres van de portefeuille. Het aansluiten van de wallet of goedkeuring van transacties is niet nodig.
Nabootsing van betrouwbare diensten
De nepsites imiteren legitieme services zoals AMLBot, terwijl anderen generieke namen gebruiken als "AML Check". Malwarebytes ontdekte dezelfde basis-ontwerp en procedure onder verschillende namen en logo's, wat suggereert dat één scamsjabloon herhaaldelijk wordt hergebruikt en opnieuw gebranded.
Waarschuwingssignalen
Wanneer een AML-checker je vraagt je portefeuille aan te sluiten in plaats van alleen het openbare adres in te voeren, is dat een duidelijk waarschuwingssignaal. Hoewel het aansluiten van je wallet niet direct tot diefstal leidt, onthult het wel je saldo's en stelt fraudeurs in staat valse transacties op te stellen.
Wat te doen
Malwarebytes raadt aan: gebruikers die tokentoegangen hebben goedgekeurd, dienen verdachte machtigingen in te trekken. Wie een herstelzin of privésleutel heeft ingevoerd, moet de portefeuille als gecompromitteerd beschouwen en saldi overzetten naar een nieuw adres.