Fake AML-checker: почему “проверка кошелька” может быть wallet drainer?
Как мошенники маскируют approval phishing под сервис проверки AML и какие признаки должны остановить пользователя.
Fake AML-checker - это фишинговый сайт, который обещает проверить кошелек на “чистоту”, но вместо простой проверки публичного адреса просит подключить кошелек, подтвердить транзакцию или выдать permission. Так scam использует желание пользователя быть осторожным. Настоящая базовая проверка адреса не требует seed phrase, private key или approval.
Почему такая схема выглядит убедительно?
AML и compliance стали привычными словами в криптоиндустрии. Пользователь хочет проверить, не связан ли адрес с риском, и поэтому доверяет интерфейсу, который выглядит как сервис безопасности. Мошенники копируют язык, прогресс-бары, отчеты и визуальный стиль легитимных инструментов.
Malwarebytes в предупреждении о fake crypto AML checkers отмечает ключевой признак: для базовой проверки нужен публичный адрес, а не подключение кошелька.
Как происходит атака?
Сайт сначала получает публичный адрес, затем формирует транзакцию или approval именно под активы пользователя. Интерфейс может говорить “проверка”, “отчет”, “маленькая комиссия” или “retry”, но кошелек показывает действие, которое нужно подписать. Если пользователь подтверждает, контракт может получить право списывать токены.
Chainalysis в материале об approval phishing описывает эту механику как обман, где жертва думает, что выполняет мелкую задачу, а на деле дает доступ к средствам.
Какие красные флаги заметны заранее?
Опасны просьбы подключить кошелек для простой проверки, approve токенов, подписать непонятное сообщение, пополнить баланс ради отчета, скачать файл или ввести seed phrase. Также стоит насторожиться, если ссылка пришла из рекламы, Telegram, комментариев, личного сообщения или похожа на домен известного сервиса.
Публичный адрес можно проверить без права тратить активы. Если сервис просит больше, он должен объяснить зачем, а пользователь должен иметь возможность отказаться.
Что делать после подозрительного взаимодействия?
Если кошелек только подключили, отключите сайт в настройках кошелька. Если дали approval, проверьте разрешения и отзовите неизвестные. Если подписали транзакцию или ввели seed phrase, лучше считать кошелек скомпрометированным и перевести остатки на новый адрес с новой фразой.
Не стоит доверять “recovery experts”, которые обещают вернуть средства за предоплату. Это часто второй слой мошенничества.
Какие ограничения и риски остаются?
Даже внимательный пользователь может попасть на хорошо сделанный клон. Симуляторы транзакций и расширения безопасности помогают, но не распознают все новые сайты. Блокировки доменов тоже запаздывают.
Главное правило: AML-проверка адреса не требует доступа к кошельку. Любая просьба подписать, approve или раскрыть ключи должна считаться высоким риском.
Источники
- AML checker scams
- Approval phishing
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Торговля на криптовалютном рынке связана с риском потери средств; результаты на исторических данных не гарантируют результатов в будущем.
Проверьте стратегию на своих данных
ACARO - терминал, который исполняет стратегию на вашем собственном биржевом счёте. Подбор параметров и бэктест на истории входят в подписку.
Смотреть тарифы