⚠️ ALERTA: Há uma verificação falsa de segurança do cripto circulando, e ela foi feita para parecer exatamente com a real.
A Malwarebytes acabou de sinalizar uma onda de sites fraudulentos de verificadores de AML, ferramentas que afirmam escanear sua carteira em busca de links para hacks, golpes ou endereços sancionados. O detalhe: essas falsificações se passam por serviços legítimos como o AMLBot, e foram construídas para roubar, não para verificar.
Aqui está o indício. Uma verificação real de AML não precisa de nada além do seu endereço de carteira público. É isso. Nenhuma conexão, nenhuma aprovação, nenhuma assinatura. Apenas uma consulta.
Os sites falsos fazem o contrário. Eles pedem para você conectar sua carteira e, depois, exibem uma barra de progresso falsa enquanto "analisam" seu endereço. Alguns até solicitam uma pequena taxa para cobrir a verificação. Em seguida, retornam um resultado tranquilizador "Limpo, Baixo Risco", independentemente de qualquer verificação real ter ocorrido.
O perigo real aparece quando pedem que você aprove uma transação ou conceda permissões de token como parte da "verificação". Essa única aprovação é o que dá aos atacantes a capacidade de drenar seus ativos.
A Malwarebytes encontrou o mesmo modelo de site reutilizado em várias plataformas falsas com nomes e logotipos diferentes: não é apenas um golpe, é um kit inteiro sendo reciclado.
Se você já conectou uma carteira, mas não aprovou nada: desconecte do site imediatamente; isso, por si só, não deveria ter exposto seus fundos.
Se você aprovou uma transação ou concedeu permissões: verifique agora na sua carteira aprovações de tokens que você não reconhece e revogue-as.
A regra de ouro daqui para frente: se algum verificador de AML pedir para você conectar uma carteira em vez de simplesmente digitar seu endereço público, feche a aba.
#Crypto #Scam #WalletSecurity #Malwarebytes #DeFi