根据 Malwarebytes 周三发布的报告,虚假的反洗钱(AML)检查工具正冒充 AMLBot 等合法服务,诱骗用户连接钱包并授权交易。这些诈骗网站通过显示虚假的进度消息和检查结果来伪装成合法服务。有些网站甚至会在返回“干净、低风险”的结果前要求用户支付小额费用,而无论是否确实进行了检查,都会返回这一结果。

Malwarebytes 警告称,合法的反洗钱检查只需要钱包的公开地址,无需连接钱包或授权交易。如果检查工具要求你连接钱包,而不是输入钱包的公开地址,这就是一个危险信号。已经授予可疑代币访问权限的用户应立即撤销相关授权;输入过助记词或私钥的用户则应将资产转移到新钱包。