가짜 암호화폐 AML 감지 웹사이트, 사용자 지갑 연결 및 거래 승인 유도
2026-08-20 13:36
Odaily星球日报讯 사이버보안 기업 Malwarebytes는 여러 가짜 암호화폐 자금세탁방지(AML) 감지 웹사이트가 AMLBot 등 합법적인 서비스를 사칭하여 사용자가 지갑을 연결하고 거래를 승인하도록 유도하고 있다고 발견했다. 정상적인 AML 감지는 지갑 공개 주소만 제공하면 되며, 지갑 연결, 권한 승인 또는 거래 서명이 필요하지 않다.
이러한 웹사이트들은 가짜 진행 표시와 감지 결과로 서비스 프로세스를 모방하며, 그중 한 사이트는 사용자에게 소액을 입금해 소위 감지 수수료를 지불하도록 요구한 뒤, 실제 감지가 완료되었는지 여부와 관계없이 "깨끗함, 저위험" 결과를 표시한다. 지갑 연결 자체가 직접적으로 자산 도난을 초래하지는 않지만, 주소와 자산 정보를 노출시켜 사기꾼이 사용자가 승인하도록 유도하는 거래를 구성하기 쉽게 만든다.
Malwarebytes는 유사한 사기 수법이 동일한 디자인과 프로세스를 사용하며 이름과 로고만 변경한다고 밝혔다. 의심스러운 토큰 권한을 이미 승인한 사용자는 해당 권한을 철회해야 하며, 니모닉 또는 개인 키를 입력한 사용자는 지갑이 손상된 것으로 간주하고 자산을 새 지갑으로 이전해야 한다. (Decrypt)
