安全专家发现,欺诈者复制AMLBot服务的界面设计和徽标,或使用类似名称,如AMLCheck。此类服务通过交易历史检查一个加密地址是否可能与诈骗、黑客攻击、违反国际制裁或任何其他非法活动有关。
与仅要求提供公开钱包地址进行反洗钱检查的真实服务不同,伪造的服务要求用户连接钱包本身。这不会让骗子接触到用户资金,然而,一旦黑客知晓用户的公开地址,他们就会专门针对该用户创建一笔交易,然后要求用户确认。

虚假网站上的加密地址检查过程看起来像真实的安全检查:用户会看到“检查钱包历史记录”和“检查合规性”等消息。然后,该服务会报出虚假错误,声称需要向钱包充值一小笔金额以支付费用才能完成检查。在用户再次尝试执行检查后,会出现一个令人安心的结果:地址是干净的。随后,用户会被提示下载检查报告,之后用户的设备上便会启动恶意程序。

Malwarebytes Labs提醒,真正的AML检查仅需要公开地址,不涉及连接钱包、批准交易或使用种子短语。如果服务要求访问代币或要求确认交易,那明显是欺诈。如果遭受损失,建议用户将剩余资产转移到新地址,并且不要相信那些需要额外付费才能“返还加密货币资产”的提议。
CertiK公司的安全专家指出,网络钓鱼攻击和深度伪造是黑客的主要工具。仅2025年一年,据CertiK估算,恶意行为就给加密行业造成了33亿美元的损失。





