Estafas de verificación AML en el mundo de las criptomonedas

Recientemente, estafadores han comenzado a utilizar sitios web falsos que aparentan ofrecer servicios de verificación de AML (anti-lavado de dinero) para las criptomonedas. Estas plataformas prometen a los usuarios evaluar si una dirección de wallet está vinculada a actividades sospechosas, pero en realidad su objetivo es obtener acceso a las criptomonedas de las víctimas.

¿Qué es AML y cómo debería funcionar?

El término AML se refiere a un conjunto de normas que obligan a las instituciones financieras a verificar si sus clientes están relacionados con actividades delictivas. En el ámbito de las criptomonedas, esto implica comprobar si una dirección de wallet está asociada a hackeos, estafas o entidades sancionadas. Un chequeo básico de wallet solo requiere la dirección pública, sin necesidad de conectar la wallet o firmar transacciones. Si un verificador AML solicita conectar la wallet, esto debe ser considerado como una señal de alerta.

Cómo operan las estafas

Los sitios fraudulentos imitan a servicios legítimos como AMLBot, utilizando nombres similares y replicando su diseño gráfico. Al acceder a estos sitios, se invita a los usuarios a seleccionar su criptomoneda, hacer clic en “Check Wallet” y conectar su wallet para obtener resultados. Aunque conectar la wallet inicialmente no permite el robo directo de criptomonedas, revela la dirección pública, que los estafadores utilizan para generar una transacción específica para esa wallet.

La estafa se desarrolla cuando la víctima es inducida a aprobar una transacción que no comprende. Al conocer la dirección pública, los estafadores pueden personalizar la estafa, mostrando indicadores como barras de progreso y mensajes de verificación para dar la impresión de un chequeo legítimo. En algunos casos, se simula un error que requiere un pequeño “top-up” para completar la verificación, lo que puede llevar a los usuarios a hacer clic en “Retry”, reiniciando el ciclo de engaño.

¿Por qué funcionan estas estafas?

Los usuarios que recurren a verificadores AML suelen estar buscando protegerse de fraudes, lo que hace que sean vulnerables a este tipo de estafas. La apariencia profesional de los sitios, junto con la ilusión de un proceso de análisis, hace que los usuarios bajen la guardia. Las estafas reutilizan diseños y procesos bajo diferentes nombres, lo que muestra la adaptabilidad y persistencia de los estafadores.

Pasos a seguir si se ha conectado una wallet

La acción a tomar dependerá de la situación: - Si solo se conectó la wallet: Desconectar el sitio sospechoso de la wallet. Esto, por sí solo, no debería otorgar permisos para mover criptomonedas. - Si se aprobó acceso a tokens: Revisar los permisos de tokens en la wallet y revocar aquellos que no se reconozcan. Muchos proveedores de wallets ofrecen herramientas para visualizar qué aplicaciones tienen acceso. - Si se confirmó una transacción inesperada: Comprobar la actividad reciente de la wallet. Si se sospecha que los activos están en riesgo, es recomendable trasladar los fondos a una nueva wallet. - Si se ingresó una frase de recuperación o clave privada: Considerar la wallet como comprometida y transferir los activos a otra wallet con una nueva frase de recuperación. - Si se descargó algo del sitio: No abrirlo, eliminarlo y ejecutar un escáner de malware. - Si se ha perdido dinero: Tener cuidado con quienes ofrezcan recuperar el dinero a cambio de una tarifa, ya que suelen ser estafadores que se aprovechan de víctimas anteriores.

Cómo identificar un verificador AML falso

Antes de utilizar un servicio de chequeo de wallet, es crucial inspeccionar cuidadosamente la dirección del sitio web, especialmente si se llegó a través de anuncios o redes sociales. Se debe tener cuidado si el verificador AML solicita conectar la wallet, aprobar accesos inesperados, o compartir información sensible como la frase de recuperación o la clave privada. Un chequeo básico solo requiere la dirección pública y no debería necesitar acceso a los activos.

Para protegerse, se recomienda el uso de herramientas como Malwarebytes Browser Guard, que puede bloquear sitios fraudulentos y de phishing antes de interactuar con ellos. La prevención es clave para evitar convertirse en víctima de estas estafas.

Fuente

Ver noticia original