⚠️ УВАГА: Поширюється фейкова перевірка криптобезпеки, і вона створена так, щоб виглядати точно як справжня.
Malwarebytes щойно виявила хвилю шахрайських сайтів AML-перевірок і інструментів, які обіцяють сканувати ваш гаманець на наявність посилань на зломи, шахрайство або адреси, що підпадають під санкції. Підступ у тому, що ці підробки видають себе за легітимні сервіси на кшталт AMLBot, і їхня мета — вкрасти, а не перевірити.
Ось підказка. Для справжньої AML-перевірки не потрібно нічого, окрім вашої публічної адреси гаманця. І все. Ніякого підключення, жодного схвалення, жодного підпису. Просто пошук.
Фейкові сайти роблять навпаки. Вони просять під’єднати гаманець, а потім показують фальшивий індикатор прогресу під час «аналізу» вашої адреси. Деякі навіть просять невелику плату за «перевірку». Після цього вони повертають заспокійливий результат «Чисто, Низький Ризик» незалежно від того, чи взагалі відбувалося будь-яке реальне сканування.
Справжня небезпека настає тоді, коли від вас просять схвалити транзакцію або надати токенам дозволи в рамках «верифікації». Саме це одноразове схвалення дає зловмисникам можливість вивести ваші активи.
Malwarebytes виявила той самий шаблон сайту, який повторно використовується на кількох підробних платформах під різними назвами та логотипами: це не один шахрайський проєкт — це цілий набір, який переробляють і запускають заново.
Якщо ви вже під’єднали гаманець, але нічого не схвалювали: негайно від’єднайтеся від сайту — цього одного має бути достатньо, щоб ваші кошти не встигли постраждати.
Якщо ви схвалили транзакцію або надали дозволи: прямо зараз перевірте свій гаманець на незнайомі схвалення токенів і відкличте їх.
Золоте правило надалі: якщо будь-яка AML-перевірка просить вас під’єднати гаманець замість того, щоб просто ввести вашу публічну адресу, закрийте вкладку.
#Crypto #Scam #WalletSecurity #Malwarebytes #DeFi