
Dịch vụ kiểm tra AML giả đang vét sạch ví: cách nhận biết
Có một loại lừa đảo crypto hoạt động được chính vì nạn nhân đang cẩn thận. Các nhà nghiên cứu tại Malwarebytes Labs đã ghi nhận một làn sóng website tuân thủ bị nhân bản: những dịch vụ giả hứa quét ví để tìm liên hệ với lệnh trừng phạt, trộm cắp hay hoạt động darknet, nhưng thực chất lại vét sạch ví đó.
Việc mạo danh không hề tinh vi. Một số sao chép nguyên xi giao diện của nhà cung cấp sàng lọc có tiếng, số khác hoạt động dưới những cái tên gần giống, ghép từ cùng một vốn từ. Cả hai đều dựa vào một giả định: người dùng lo lắng về đồng bẩn sẽ làm theo hướng dẫn thay vì đặt câu hỏi về chính hướng dẫn ấy.
Kiểm tra AML crypto thật sự làm gì
Kiểm tra AML crypto đọc dữ liệu công khai. Mọi giao dịch trên blockchain công khai đều nhìn thấy được, và các dịch vụ sàng lọc duy trì cơ sở dữ liệu ánh xạ địa chỉ tới những thực thể đã biết: sàn giao dịch, máy trộn, ví bị trừng phạt, các khoản trả tiền chuộc mã độc, chợ darknet.
Đưa địa chỉ cho dịch vụ, nó sẽ lần ngược dòng tiền, cho thấy bao nhiêu phần số dư có thể liên hệ với các nhóm đó và đưa ra điểm rủi ro.
Toàn bộ thao tác chỉ có vậy. Nó cần đúng một đầu vào: địa chỉ công khai. Không gì khác. Không kết nối, không chữ ký, không quyền truy cập nào cả, bởi mọi thứ đang được phân tích vốn đã công khai.
Phiên bản giả vận hành thế nào
Bản kiểm tra AML crypto giả được cố ý dàn nhịp sao cho giống một phần mềm hơn là một vụ cướp.
Bạn đến trang đó thường qua quảng cáo tìm kiếm hoặc một liên kết được thả trong chat hỗ trợ. Giao diện yêu cầu bạn kết nối ví để bắt đầu sàng lọc — đây là lời nói dối đầu tiên và quan trọng nhất.
Riêng việc kết nối không làm dịch chuyển tiền. Điều nó làm là để lộ địa chỉ và số dư token của bạn, cho phép kẻ vận hành dựng một giao dịch được đo ni đóng giày theo đúng tài sản bạn đang giữ: một phê duyệt token trao quyền chi tiêu không giới hạn, hoặc một lệnh chuyển được ngụy trang thành bước xác minh.
Rồi màn kịch bắt đầu. Các dòng thông báo tiến trình chạy qua, nói đang quét lịch sử giao dịch và kiểm tra trạng thái tuân thủ. Một lỗi hiện ra: chưa nạp thêm một khoản phí mạng nhỏ thì chưa quét xong được. Bước này tồn tại để moi khoản thanh toán thứ hai, nhỏ hơn, từ những người vẫn còn nghi ngờ bước đầu.
Thử lại, và kết quả thật yên lòng — địa chỉ sạch. Chỉ còn tải báo cáo về. Báo cáo ấy là một tệp thực thi, chạy nó là cài đặt một phần mềm đánh cắp thông tin, đi lùng tệp ví, cụm từ khôi phục lưu trong ghi chú và cookie phiên trình duyệt.
Hãy để ý thiết kế này tạo ra bao nhiêu cơ hội để lấy được thứ gì đó: chữ ký, phí, mã độc. Người dùng từ chối hai cái đầu thường chấp nhận cái thứ ba, bởi đến lúc ấy trang web đã cư xử như một công cụ đàng hoàng suốt vài phút.
Một quy tắc duy nhất chấm dứt câu chuyện
Một dịch vụ kiểm tra AML crypto đàng hoàng không bao giờ yêu cầu bạn kết nối ví, phê duyệt giao dịch hay tiết lộ cụm từ khôi phục. Không tồn tại phiên bản phân tích blockchain nào cần đến những thứ đó, vì dữ liệu được phân tích theo định nghĩa đã là công khai.
Nếu một trang sàng lọc đòi chữ ký, nó chẳng sàng lọc gì cả. Hãy đọc kỹ yêu cầu khi cửa sổ ví bật lên: một hạn mức không giới hạn cấp cho hợp đồng lạ không phải là bước đăng nhập, dù trang đó nói gì đi nữa.
Mô hình kinh doanh là dấu hiệu thứ hai. Nhà cung cấp thật thu tiền theo báo cáo, bằng thẻ hoặc bằng một khoản thanh toán crypto thông thường tới địa chỉ được công bố, và họ giải thích điểm số của mình nghĩa là gì. Một dịch vụ miễn phí không giới hạn mà chỉ cần bạn kết nối thì đang kiếm tiền từ thứ khác chứ không phải từ báo cáo.
Nếu bạn đã lỡ kết nối
Hãy hành động nhanh và theo đúng thứ tự này.
Thu hồi các phê duyệt đã cấp từ địa chỉ đó. Mọi hạn mức token cấp cho một hợp đồng lạ vẫn còn hiệu lực cho tới khi bạn thu hồi, và các drainer thường chờ vài ngày mới ra tay để nạn nhân quy khoản mất mát cho chuyện khác.
Chuyển số dư còn lại sang một ví tạo trên thiết bị khác, sạch. Đừng nhập cụm từ khôi phục đã lộ trên chính máy bạn vừa dùng — nếu «báo cáo» đã chạy, thiết bị đó chính là chỗ bị xâm nhập.
Quét máy tính nếu bạn có tải bất cứ thứ gì về. Sau đó đổi mật khẩu các tài khoản sàn từ thiết bị sạch và kết thúc các phiên đang hoạt động, vì cookie phiên bị đánh cắp vẫn sống sót qua một lần đổi mật khẩu.
Cuối cùng, hãy chờ màn tiếp theo. Nạn nhân của các chiến dịch drainer sẽ được «chuyên gia thu hồi» liên hệ trong vài ngày, đòi phí trả trước hoặc trơ tráo hơn là đòi chính cụm từ khôi phục mà họ tự nhận đang đi cứu. Đó vẫn là ngành ấy, đang khai thác lại danh sách khách của chính mình.
Khi nào sàng lọc thật sự đáng làm
Không điều nào ở trên có nghĩa sàng lọc tuân thủ là vô ích. Ngược lại là đằng khác, và đó chính là lý do trò lừa này hiệu quả.
Các sàn đóng băng khoản nạp đến kèm cờ rủi ro, và cuộc rà soát sau đó mất hàng tuần giấy tờ để chứng minh tiền từ đâu ra. Kiểm tra một địa chỉ trước khi nhận khoản thanh toán lớn, hoặc trước khi nạp đồng mua từ đối tác p2p, là một thói quen hợp lý.
Hãy làm qua nhà cung cấp bạn tự tìm đến trực tiếp chứ không phải qua quảng cáo, và chỉ làm bằng địa chỉ. Một lần kiểm tra AML crypto giữ nguyên trạng thái chỉ đọc thì không thể lấy của bạn thứ gì ngoài khoản phí của nó.
Với người giao dịch thường xuyên, câu trả lời bền hơn nằm ở cấu trúc: mua qua một nền tảng tự sàng lọc khoản nạp ở phía họ, để câu hỏi tuân thủ đã có lời đáp trước khi số coin đó thuộc về bạn.
Chỉ riêng việc kết nối ví có đánh cắp tiền của tôi không?
Tự nó thì không. Kết nối làm lộ địa chỉ và số dư của bạn; việc trộm cần một chữ ký. Nguy hiểm ở chỗ kết nối cho phép kẻ tấn công dựng đúng yêu cầu ký có khả năng thành công cao nhất với chính danh mục tài sản của bạn.
Làm sao nhận ra một yêu cầu ký nguy hiểm?
Hãy để ý các yêu cầu phê duyệt hoặc hạn mức không có giới hạn chi tiêu, và các lệnh chuyển có địa chỉ nhận mà bạn không nhận ra. Bất kỳ yêu cầu ví nào xuất hiện trong một lần kiểm tra lẽ ra chỉ đọc, theo định nghĩa là sai.
Dịch vụ sàng lọc trả phí có an toàn hơn dịch vụ miễn phí không?
Không mặc nhiên, nhưng một mô hình kinh doanh rõ ràng là dấu hiệu tốt, vì nó giải thích nhà vận hành kiếm tiền bằng cách nào. Một dịch vụ miễn phí không giải thích gì thì đang được ai đó trả tiền, câu hỏi chỉ là ai.
Chuyện gì xảy ra nếu khoản nạp của tôi bị sàn gắn cờ?
Nền tảng sẽ đóng băng nó và yêu cầu hồ sơ chứng minh nguồn tiền. Một số số dư được giải phóng sau rà soát, số khác bị giữ vô thời hạn, và quy trình thường kéo dài hàng tuần — đó đúng là lý do sàng lọc tồn tại.
Ví cứng có bảo vệ được trước chuyện này không?
Trước bước mã độc thì phần lớn là có, vì khóa không bao giờ chạm vào máy tính. Trước bước ký thì không — nếu bạn phê duyệt một giao dịch độc hại ngay trên màn hình thiết bị, ví cứng sẽ ký đúng y như được chỉ thị.
Có nên chạy kiểm tra AML crypto cho mọi khoản tiền vào không?
Với số tiền nhỏ thì thừa. Với các khoản chuyển lớn, tiền từ đối tác bạn không quen, và trước khi nạp lên sàn, lần kiểm tra này tốn vài đô la nhưng ngăn được một cuộc rà soát có thể kéo dài cả tháng.
Chuyên gia thị trường crypto và trưởng phòng nội dung và marketing tại EIDEX. Viết về cấu trúc thị trường, hạ tầng sàn giao dịch và giao dịch cross-chain — biến dữ liệu on-chain và biến động thị trường thành nghiên cứu rõ ràng, thiết thực cho nhà giao dịch.


