Wie die Masche funktioniert.
Die Seite gibt sich als selbstverwahrende Ethereum-Wallet-Oberfläche aus, jene Kategorie von Werkzeugen, mit denen Nutzer Ethereum-Adressen direkt im Browser erzeugen, importieren und verwenden können. Betreiber solcher Imitationsplattformen replizieren in der Regel das visuelle Design und die Sprache etablierter Wallet-Dienste, um Seriosität vorzutäuschen, und zielen auf Nutzer ab, die eine URL falsch eintippen oder über Suchmaschinenanzeigen und Phishing-Links gelangen.
Der operative Mechanismus ist das Abgreifen von Zugangsdaten. Wenn ein Besucher versucht, eine bestehende Wallet zu importieren oder darauf zuzugreifen, in der Regel durch Eingabe eines privaten Schlüssels, einer Keystore-Datei oder einer mnemonischen Seed-Phrase, werden diese Daten unbemerkt an eine vom Betreiber kontrollierte Infrastruktur übermittelt, statt lokal verarbeitet zu werden. Der Nutzer bemerkt zum Zeitpunkt der Eingabe nichts Ungewöhnliches; die Oberfläche zeigt unter Umständen sogar Wallet-Guthaben an, die aus der öffentlichen Blockchain stammen, um die Illusion eines funktionierenden Dienstes aufrechtzuerhalten.
Der kritische Punkt tritt ein, wenn das Opfer eine Transaktion versucht und feststellt, dass seine Wallet bereits geleert wurde, oder wenn eine über die Oberfläche veranlasste Auszahlung niemals on-chain erscheint. Zu diesem Zeitpunkt hat der Betreiber die vollständige Kontrolle über sämtliches übermittelte private Schlüsselmaterial. Gelder, die an von der Plattform erzeugte Adressen überwiesen werden, sind ebenso gefährdet, da der Betreiber wahrscheinlich die zugehörigen privaten Schlüssel besitzt. Die Wiederbeschaffung von Vermögenswerten, die über eine zum Abgreifen von Zugangsdaten dienende Oberfläche entzogen wurden, ist durch die Unumkehrbarkeit von On-Chain-Überweisungen technisch eingeschränkt.
Warnsignale, die wir dokumentiert haben.
- 01Hyphenated domain mimicking a recognised wallet brandThe domain my-ether-wallet.com inserts hyphens into a string visually identical to a well-established Ethereum wallet service. This typosquatting technique is a documented method for intercepting users who make minor address-bar errors or follow links without inspecting the full URL.
- 02CryptoScamDB blacklist confirmationThe domain appears in CryptoScamDB's publicly maintained blacklist, a community-vetted registry of addresses and URLs associated with confirmed crypto-fraud operations. Inclusion is based on reported evidence, not automated heuristics alone.
- 03Self-custody interface pattern invites key disclosurePlatforms that replicate self-custody wallet interfaces are a high-risk category because their core function, importing a wallet, requires the user to disclose the most sensitive possible credential: a private key or seed phrase. Legitimate self-custody tools process these locally and never transmit them.
- 04No verifiable operational history or responsible entityPhishing sites in this category are typically registered anonymously, hosted behind privacy-preserving infrastructure, and replaced rapidly after blacklisting. The absence of a verifiable legal entity, auditable codebase, or consistent operational history is consistent with a short-lived credential-harvesting operation.
- 05Arrival via misdirection rather than organic trustSites of this pattern rarely acquire users through legitimate reputation-building. Traffic typically originates from typos, lookalike search advertisements, or social-media phishing campaigns, signals that the operator is not competing on merit but on deception.
Was Sie jetzt tun können.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.