Các chuyên gia an ninh phát hiện ra rằng những kẻ lừa đảo đang sao chép thiết kế và logo của dịch vụ AMLBot hoặc sử dụng những tên gọi tương tự như AMLCheck. Các dịch vụ loại này kiểm tra lịch sử giao dịch để xác định xem một địa chỉ tiền điện tử có thể liên quan đến lừa đảo, tấn công mạng, vi phạm lệnh trừng phạt quốc tế hoặc bất kỳ hoạt động bất hợp pháp nào khác hay không.
Khác với các dịch vụ chống rửa tiền (AML) chính thống chỉ yêu cầu địa chỉ ví công khai để kiểm tra, các dịch vụ giả mạo lại yêu cầu người dùng kết nối chính ví của họ. Điều này không cho phép kẻ lừa đảo truy cập vào tiền, tuy nhiên, bằng cách biết được địa chỉ công khai của người dùng, tin tặc sẽ tạo ra một giao dịch đặc biệt dành cho họ, sau đó yêu cầu người dùng xác nhận.

Quá trình kiểm tra địa chỉ tiền điện tử trên các trang web giả mạo trông giống như một cuộc kiểm tra bảo mật thực sự: người dùng thấy các thông báo "Kiểm tra lịch sử ví" và "Kiểm tra sự phù hợp". Sau đó, dịch vụ đưa ra lỗi giả mạo, khẳng định rằng để hoàn tất kiểm tra cần nạp vào ví một khoản tiền nhỏ để thanh toán phí. Sau khi thử thực hiện kiểm tra lại, một kết quả đầy hy vọng xuất hiện: địa chỉ sạch. Tiếp theo, người dùng được đề nghị tải xuống báo cáo kiểm tra, sau đó một chương trình độc hại sẽ được khởi chạy trên thiết bị của người dùng.

Malwarebytes Labs nhắc nhở rằng việc kiểm tra AML thực sự chỉ yêu cầu địa chỉ công khai, nó không liên quan đến việc kết nối ví, phê duyệt giao dịch hoặc sử dụng cụm từ khóa (seed phrase). Nếu một dịch vụ yêu cầu quyền truy cập vào token hoặc yêu cầu xác nhận giao dịch — đó là một dấu hiệu rõ ràng của lừa đảo. Trong trường hợp mất tiền, người dùng được khuyến nghị chuyển các tài sản còn lại sang một địa chỉ mới và không tin tưởng vào các đề nghị "hoàn trả tài sản tiền điện tử" với một khoản phí riêng.
Các chuyên gia an ninh tại công ty CertiK cho biết công cụ chính của tin tặc là các cuộc tấn công lừa đảo (phishing) và deepfake. Chỉ riêng trong năm 2025, ngành công nghiệp tiền điện tử đã thiệt hại 3,3 tỷ USD do hành động của kẻ xấu, theo tính toán của CertiK.
end-content




