آخر الأخبار
مختارة خصيصاً لك

تحثّ برامج التحقق المزيفة من غسل الأموال في العملات المشفرة المستخدمين على الموافقة على معاملات تستنزف محافظهم الإلكترونية. وتدفع هذه البرامج المستخدمين إلى الموافقة على معاملات تستنزف أموالهم

بواسطةراندا موسىراندا موسى دقيقتان للقراءة
تقوم برامج التحقق المزيفة من عمليات غسل الأموال في العملات المشفرة بدفع المستخدمين للموافقة على معاملات تستنزف أموال محافظهم.
  • تقوم مواقع التحقق المزيفة من عمليات غسل الأموال في العملات المشفرة بانتحال صفة خدمات مثل AMLBot، ثم تخدع المستخدمين لربط محفظة والموافقة على معاملة تستنزفها.
  • لا يتطلب الفحص الشرعي سوى العنوان العام للمحفظة، لذا فإن أي مطالبة بالاتصال أو التوقيع أو دفع رسوم تُعد علامة تحذيرية
  • وجد الباحث ستيفان داسيتش نفس المجموعة مُعاد تسميتها تحت أسماء متعددة.

مواقع فحص مكافحة غسيل الأموال المزيفة تسرق أموال مستثمري العملات المشفرة.

تطلب هذه المواقع الإلكترونية من المستخدمين ربط محفظة إلكترونية وتوقيع معاملة، وهو أمر غير مطلوب لأي عملية تحقق من صحة المحفظة. وقد اكتشف برنامج Malwarebytes هذا الهجوم هذا الأسبوع.

لا يتطلب فحص المحفظة الحقيقي سوى العنوان العام

يتعين على البنوك والشركات الخاضعة للتنظيم التحقق بموجب قواعد مكافحة غسل الأموال من عدم وجود صلات بين عملائها والجريمة.

في مجال العملات المشفرة، يعني هذا الفحص النظر في سجل المعاملات العامة لعنوان المحفظة بحثًا عن أي اتصال بعمليات اختراق أو سرقات أو جهات خاضعة للعقوبات أو أي نشاط مشبوه آخر.

بحسب الباحث ستيفان داسيك من شركة Malwarebytes، فإن المواقع الاحتيالية تستغل هذه الفكرة وتحولها إلى سلاح.

بعضهم يقلدون العلامة التجارية لـ AMLBot، وهي خدمة فحص شرعية. والبعض الآخر يعمل تحت أسماء عامة مثل "AML Check"

يختار الزائر عملة مشفرة، وينقر لمسحها ضوئياً، ويُطلب منه ربط محفظة لعرض النتيجة.

إحدى النسخ التي فحصتها Malwarebytes تعرض شريط تقدم مع رسائل مثل "التحقق من سجل المحفظة ..." و "التحقق من الامتثال ..." قبل عرض خطأ وهمي يطلب مبلغًا صغيرًا إضافيًا "لتغطية الرسوم"

انقر على إعادة المحاولة، وسيعمل الرسم المتحرك مرة أخرى قبل أن يقدم حكماً مطمئناً "نظيف، منخفض المخاطر" وعرضاً لتنزيل تقرير.

لا يتطلب الفحص الأساسي الحقيقي سوى العنوان العام للمحفظة. إنه مجرد بحث، ولا يتطلب توقيعًا أو منح أذونات أو ربط المحفظة.

وكتب فريق Malwarebytes: "إذا طلب منك مدقق مكافحة غسل الأموال توصيل محفظتك بدلاً من مجرد إدخال عنوانها العام، فاعتبر ذلك بمثابة علامة تحذير".

لا يؤدي ربط المحفظة إلى تسليم المفاتيح، ولكنه يكشف عن عنوانها العام. وهذا يسمح للمشغلين برؤية الأصول الموجودة بداخلها وإنشاء معاملة تستهدف تلك المحفظة تحديدًا.

ثم تُرسل هذه المعاملة إلى الضحية للموافقة عليها. وتتم الموافقة على تحويل الأموال في اللحظة التي يتم فيها التحويل.

ينصح الباحثون بعدم تأكيد أي معاملة غير متوقعة.

اكتشفت شركة Malwarebytes استخدام نفس الهيكل الأساسي تحت أسماء وشعارات مختلفة. ويتم إعادة تسمية هذه المجموعة وبيعها.

مجموعة أدوات بقيمة 500 دولار تكشف عبارات الاسترداد خلف مكافأة بنسبة 15%

هذا الشهر Cryptopolitan تقريراً عن مجموعة أدوات جاهزة للاستخدام بقيمة 500 دولار متوفرة على منتدى للجرائم الإلكترونية. تقوم هذه المجموعة بإنشاء عملية بيع وهمية لعملة تسلا (TSLA) ومسح محفظة كل زائر بحثاً عن أصول قيّمة.

ثم يحاول البرنامج الاحتيالي سرقة عبارة الاسترداد المكونة من 12 كلمة من خلال تقديم مكافأة بنسبة 15%. كما يقوم بتضخيم أرصدة وهمية في لوحة التحكم الخاصة به حسب رغبته، مما يدفع الضحايا إلى الاستمرار في الدفع.

في شهر مايو، Solana Floor مخططًا أغرق محافظ Solana Solana مزيفة "$CJUP" تنتحل صفة عملية الإنزال الجوي Jupuary التابعة لبورصة Jupiter وتعيد توجيه المستلمين إلى موقع استنزاف، كما Cryptopolitan في ذلك الوقت.

أعلنت منصة CoinDCX أنها رصدت أكثر من 1212 موقعًا إلكترونيًا مزيفًا ينتحل صفة منصتها بين أبريل 2024 ويناير 2026. وقد سجلت شرطة مومباي بلاغًا رسميًا ضد عمليات احتيال تُرتكب عبر موقع إلكتروني ينتحل صفة CoinDCX.

نصحت شركة Malwarebytes أي شخص قام فقط بربط محفظة إلكترونية بالموقع بفصلها. كما نصحت أي شخص منح رمزًا مميزًا إذنًا بالوصول إلى محفظته بالتحقق من وجود أي أذونات غير مألوفة وإلغائها.

ينبغي على كل من وقّع على شيء لم يفهمه مراجعة نشاطه الأخير، وفي حال انكشاف أمواله، عليه نقلها جميعها إلى محفظة جديدة. كما ينبغي على كل من أدخل عبارة استرداد أو مفتاحًا خاصًا افتراض أن محفظته مخترقة.

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى

راندا موسى

راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.

المزيد من الأخبار