DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

De faux vérificateurs AML crypto poussent les utilisateurs à approuver des transactions vidant le portefeuille

ParRanda MosesRanda Moses 2 min de lecture
Les vérificateurs AML de crypto-fraude incitent les utilisateurs à approuver des transactions vidant leur portefeuille.
  • Les sites de vérification AML de crypto-monnaies contrefaits imitent des services comme AMLBot, puis incitent les utilisateurs à connecter leur portefeuille et à approuver une transaction qui le vide.
  • Un véritable screening ne nécessite que l'adresse publique du portefeuille ; toute demande de connexion, de signature ou de paiement de frais constitue un signal d'alarme
  • Le chercheur Stefan Dasic a découvert le même kit rebaptisé sous plusieurs noms.

Des sites web de vérification anti-blanchiment d'argent falsifiés volent aux investisseurs crypto.

Ces sites web invitent les utilisateurs à connecter un portefeuille et à signer une transaction, ce qui n'est pas requis pour une vérification de portefeuille légitime. Malwarebytes a découvert l'attaque cette semaine.

La vérification réelle de portefeuille ne nécessite que l'adresse publique

Les banques et les entreprises réglementées doivent vérifier, conformément aux règles de lutte contre le blanchiment d'argent, que leurs clients n'ont aucun lien avec la criminalité.

Dans le domaine crypto, cette vérification consiste à examiner l'historique des transactions publiques d'une adresse de portefeuille pour détecter tout contact avec des piratages, des vols, des parties sanctionnées ou d'autres activités suspectes.

Les sites frauduleux reprennent cette idée et en font une arme, selon Stefan Dasic, chercheur chez Malwarebytes.

Certains copient la marque d'AMLBot, un service de vérification légitime. D'autres fonctionnent sous des noms génériques comme “AML Check.”

Un visiteur choisit une cryptomonnaie, clique pour la scanner, et on lui demande de connecter un portefeuille pour voir le résultat.

Une version qu'a examinée Malwarebytes affiche une barre de progression avec des messages tels que “Vérification de l'historique du portefeuille…” et “Vérification de la conformité…” avant d'afficher une fausse erreur demandant un petit rechargement pour “couvrir les frais.”

Appuyez sur réessayer, et l'animation se relance avant de rendre un verdict rassurant “Propre, Risque Faible” et une offre de télécharger un rapport.

Une vérification de base légitime ne nécessite que l'adresse publique du portefeuille. Il s'agit d'une recherche, et il n'y a aucune signature, aucune permission accordée ni connexion de portefeuille.

“Si un vérificateur AML vous demande de connecter votre portefeuille plutôt que de simplement saisir son adresse publique, considérez cela comme un signe d'alerte”, a écrit l'équipe de Malwarebytes.

Connecter un portefeuille ne donne pas les clés, mais cela expose l'adresse publique. Cela permet aux opérateurs de voir quels actifs se trouvent à l'intérieur et de construire une transaction ciblée sur ce portefeuille particulier.

Cette transaction est ensuite envoyée à la victime pour approbation. L'approbation est le moment où l'argent bouge.

Les chercheurs déconseillent de confirmer une transaction inattendue.

Malwarebytes a découvert que le même squelette est utilisé sous différents noms et logos. Le kit est rebaptisé et revendu.

Un kit de $500 hameçonne les phrases de récupération derrière un bonus de 15%

Ce mois-ci, Cryptopolitan a rapporté sur un kit clé en main de 500 $ disponible sur un forum de cybercriminalité. Ce kit crée une fausse prévente $TSLA et scanne le portefeuille de chaque visiteur à la recherche d'actifs précieux.

Il tente ensuite de hameçonner la phrase de récupération de 12 mots en offrant un bonus de 15 %. Son panneau d'administration gonfle les soldes fictifs à volonté afin que les victimes continuent de payer.

En mai, les analystes de Solana Floor ont repéré un schéma qui inondait les portefeuilles Solana de jetons falsifiés “$CJUP” imitant l'airdrop Jupuary de Jupiter Exchange et redirigeant les destinataires vers un site de drain, comme Cryptopolitan l'avait rapporté à l'époque.

CoinDCX a déclaré avoir détecté plus de 1 212 faux sites web imitant sa plateforme entre avril 2024 et janvier 2026. La police de Mumbai a enregistré une plainte pénale (FIR) contre la fraude perpétrée via un site web imitant CoinDCX.

Malwarebytes a conseillé que quiconque n'a fait que connecter un portefeuille devrait déconnecter le site. Quiconque a donné à un jeton la permission d'accéder à son portefeuille devrait vérifier les permissions inconnues et les révoquer.

Quiconque a signé quelque chose qu'il ne comprenait pas devrait examiner l'activité récente et, si les fonds sont exposés, tout déplacer vers un nouveau portefeuille. Quiconque a saisi une phrase de récupération ou une clé privée devrait supposer que le portefeuille est compromis.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Randa Moses

Randa Moses

Randa Moses est rédactrice et journaliste chez Cryptopolitan, couvrant la technologie, l'IA, la robotique, la crypto, les arnaques et les piratages. Elle évolue dans l'espace crypto depuis 2017. Elle a occupé des postes chez Forward Protocol, AmaZix et Cryptosomniac. Randa détient un diplôme en génie électrique et électronique de l'Université de Bradford.

PLUS D'ACTUALITÉS…