Accueil Régulation Faux sites AML : Malwarebytes alerte sur le siphonnage de portefeuilles crypto
Régulation

Faux sites AML : Malwarebytes alerte sur le siphonnage de portefeuilles crypto

13
Interface d'un faux site AML siphonnant un portefeuille numérique.
Malwarebytes a identifié plusieurs domaines frauduleux imitant des services de conformité.

Les détenteurs de crypto font face à une menace pernicieuse. Le 19 août, les chercheurs en cybersécurité de Malwarebytes ont identifié une campagne de phishing sophistiquée. Ces attaques s’appuient sur de faux sites de vérification AML (Anti-Money Laundering). Elles poussent ainsi les victimes à connecter leur portefeuille crypto et à signer des autorisations frauduleuses. Cette méthode contourne la méfiance habituelle en se déguisant en outil de protection.

Points clés sur les arnaques encrypto et les faux sites AML :

  • Les détenteurs de crypto font face à une menace pernicieuse.
  • Le 19 août, les chercheurs en cybersécurité de Malwarebytes ont identifié une campagne de phishing sophistiquée.
  • Ces attaques s’appuient sur de faux sites de vérification AML (Anti-Money Laundering). Elles poussent ainsi les victimes à connecter leur wallet crypto et à signer des autorisations frauduleuses.

Malwarebytes identifie de faux sites AML

Les escrocs exploitent le besoin de sécurité des investisseurs en crypto. Pour y parvenir, ils déploient un faux site AML imitant des plateformes d’analyse blockchain reconnues afin d’endormir leur vigilance.

Malwarebytes identifie de faux sites AML

Une usurpation d’identité ciblée

Un véritable contrôle de conformité nécessite uniquement l’adresse publique pour analyser les transactions passées. Le fournisseur légitime évalue l’exposition potentielle à des fonds volés, des mixeurs ou des entités sanctionnées. AMLBot est un service légitime de screening blockchain. L’entreprise rappelle que son outil ne demande jamais de connecter un wallet. Pourtant, chaque faux site AML identifié par Malwarebytes exige une connexion directe. Cette exigence anormale constitue le premier signal d’alarme d’une potentielle arnaque crypto. Les fraudeurs utilisent des noms génériques comme AML Check ou usurpent directement l’identité d’AMLBot.

L’illusion de l’analyse en temps réel

Pour parfaire leur tromperie, un faux site AML affiche généralement de fausses barres de progression simulant une vérification approfondie des données on-chain. Le système génère ensuite une erreur factice. Il réclame alors un petit paiement en cryptomonnaie pour couvrir de prétendus frais de réseau. Finalement, la plateforme délivre un rapport rassurant indiquant un risque faible, quelle que soit la réalité des transactions passées. Cette mise en scène psychologique pousse l’utilisateur à baisser sa garde au moment le plus critique. Les régulateurs, notamment la SEC aux USA, rappellent régulièrement l’importance de la prudence face aux plateformes non vérifiées. Un score affiché sur un site inconnu n’offre aucune garantie technique. Il ne protège pas non plus juridiquement contre le blanchiment d’actifs crypto.

Signatures hors chaîne : la mécanique du vol crypto

La simple visite d’un faux site AML ne suffit généralement pas à compromettre vos actifs crypto. C’est l’interaction cryptographique suivante qui entraîne la perte des fonds.

Signatures hors chaîne : la mécanique du vol crypto

Le danger des signatures hors chaîne

Le danger critique survient lorsqu’un faux site AML demande une signature ou une approbation de token. Sur des réseaux comme Ethereum, des mécanismes spécifiques permettent d’accorder une autorisation de dépense. Cela se fait via un simple message signé hors chaîne, souvent de type permit. Les escrocs utilisent cette méthode pour siphonner les portefeuilles des victimes en ETH ou d’autres jetons en quelques secondes, sans que la victime n’ait l’impression d’initier un transfert. L’analyse technique d’Ethereum montre que ces autorisations accordées restent actives sur la blockchain jusqu’à leur révocation explicite. Les détenteurs de crypto ETH doivent redoubler de prudence face aux requêtes qui ne ressemblent pas à des transactions classiques.

Les domaines malveillants identifiés

Le 19 août, Malwarebytes a signalé cinq domaines spécifiques utilisés dans cette campagne : 

  • amlbot-clear[.]com, 
  • audittrust[.]shop, 
  • bitget-aml[.]com, 
  • search-aml[.]net,
  • swapstoken[.]app…

Cette liste reste non exhaustive, les fraudeurs changeant rapidement d’infrastructure. Même si le cours Bitcoin capte souvent l’attention médiatique, la gestion rigoureuse des permissions des contrats intelligents reste l’enjeu majeur de sécurité quotidienne. Les utilisateurs d’autres réseaux comme ADA font également face à des logiques similaires de phishing, prouvant que cette menace pèse lourdement sur l’ensemble du marché crypto.

Comment réagir face à un portefeuille compromis

La procédure d’urgence dépend directement du niveau d’interaction accordé à un faux site AML lors de la prétendue vérification.

Révocation et transfert des actifs

L’utilisateur a peut-être seulement connecté son portefeuille sans rien signer. Dans ce cas, une simple déconnexion depuis l’interface du wallet suffit pour couper l’accès visuel. Cette action empêche le site de lire le solde, mais ne protège pas contre les autorisations déjà accordées. En revanche, si la victime a validé une approbation de token, déconnecter le site s’avère totalement insuffisant. L’utilisateur doit impérativement employer un outil de révocation reconnu. Cela permet d’annuler les droits de dépense enregistrés de manière permanente sur la blockchain. Si la victime a approuvé une signature sans en comprendre la portée exacte, le portefeuille crypto devient définitivement compromis. C’est encore pire si elle a saisi sa phrase de récupération sur l’interface frauduleuse. Il faut transférer immédiatement les fonds restants vers une nouvelle adresse sécurisée. Celle-ci doit posséder de nouvelles clés privées, avant que les attaquants n’exploitent les permissions.

L’exploitation psychologique du besoin de sécurité

La prolifération de ces faux outils démontre une militarisation inquiétante du besoin légitime de sécurité des utilisateurs.

Les escrocs ne se contentent plus de promettre des gains irréalistes ou de faux airdrops. Ils ciblent désormais les investisseurs cherchant à se protéger. Face à cette menace, la règle d’or reste immuable. Un contrôle AML d’adresse ne nécessite jamais de connecter un portefeuille ni de signer une transaction. Le prochain niveau de risque à évaluer sera l’apparition de nouvelles vagues de domaines frauduleux. Ces derniers imiteront des explorateurs de blocs ou des plateformes d’audit institutionnelles. Suivre Actu Crypto et les alertes régulières des firmes de cybersécurité permettra d’anticiper ces campagnes de plus en plus sophistiquées. La vigilance technique doit s’accompagner d’un scepticisme systématique face à toute demande d’accès à vos fonds crypto.

FAQ : faux sites AML, arnaques au portefeuille crypto

Quel fait vérifié vient de changer la situation de la crypto face aux faux sites AML ?

fait vérifié vient changer situation crypto face : Le 19 août, les chercheurs de Malwarebytes ont identifié une campagne de phishing utilisant de faux sites de vérification AML. Ces plateformes usurpent l’identité de services légitimes comme AMLBot pour inciter les utilisateurs à connecter leur portefeuille et approuver des transactions malveillantes.

Que montrent les données techniques sur le fonctionnement de cette arnaque crypto ?

montrent données techniques fonctionnement arnaque crypto : mécanique des fausses signatures : L’analyse révèle que cinq domaines frauduleux, dont amlbot-clear[.]com, ont été utilisés pour piéger les victimes. Le siphonnage s’opère lorsque l’utilisateur signe une approbation de token ou un message hors chaîne, accordant ainsi des droits de dépense à l’attaquant sans initier de transfert direct.

Quel risque majeur permettra de confirmer la suite pour la sécurité crypto ?

risque majeur permettra confirmer suite sécurité crypto : Le principal danger à surveiller reste l’apparition de nouveaux domaines imitant des outils institutionnels ou des explorateurs de blocs. La compromission des fonds dépendra de la capacité des utilisateurs à refuser systématiquement toute demande de signature inattendue lors d’une simple vérification d’adresse.


Disclaimer : Cet article est fourni à titre informatif et ne constitue pas un conseil en investissement. Les cryptomonnaies sont des actifs volatils. Faites vos propres recherches avant toute décision.

Voter pour cet article

TENEZ-VOUS INFORMÉ

Soyez les premiers informés des actualités crypto

Politique de confidentialité

Ecrit par
Natalia Savas

Chers lecteurs, Je m'appelle Natalia et je suis rédactrice SEO pour le meilleur site d'actualité en cryptomonnaie : Actu Crypto. Quand j'ai acheté de l'Ethereum y a quelques années, je me suis vite intéressée à Vitalik et tout l'écosystème (oui oui des années pour comprendre tout le déroulement de la révolution crypto derrière le simple jeton ETH). En bref... je suis une fan des crypto-monnaies, de la DeFI. Je suis passionnée par le monde de la technologie, de la blockchain et de la finance décentralisée et ses stablecoins. Depuis que j'ai découvert le monde des crypto-monnaies, j'ai été fascinée par le potentiel qu'elles offrent aux utilisateurs et j'ai décidé de me spécialiser dans le domaine. Notre équipe est au top et j'espère que notre contenu vous passionne autant que nous le sommes. A très vite ! Natalia

Catégories

Articles Liés

CLARITY Act : la Maison Blanche optimiste malgré le blocage sur les stablecoins

La Maison Blanche maintient son optimisme pour l'adoption du CLARITY Act à...

SEC et crypto : de nouvelles exemptions proposées avant le vote du CLARITY Act

Le régulateur américain dévoile un nouveau cadre permettant aux projets crypto de...

Ponzi crypto présumé de 165 M$ : Edward Zimbardi inculpé après son expulsion

Expulsé des Fidji, Edward Zimbardi est visé par 25 chefs d'accusation pour...

Etats-Unis : une femme perd 4,3 millions dans une arnaque crypto

Arnaque crypto : L'arnaque montre comment de faux agents peuvent utiliser la...