Wie die Masche funktioniert.
myetherwallet.adac gibt sich als funktionsfähige Ethereum-Wallet-Oberfläche aus und zielt auf Nutzer ab, die mit webbasierten Werkzeugen zur Verwaltung von Ether und ERC-20-Token vertraut sind. Der Domainname ist so konstruiert, dass er einem etablierten Wallet-Dienst hinreichend ähnelt, sodass Nutzer, die über Suchergebnisse, geteilte Links oder Tippfehler auf die Seite gelangen, die Abweichung möglicherweise nicht bemerken, bevor sie mit der Seite interagieren. Die äußere Aufmachung entspricht einem legitimen Zugangsportal für Wallets, und dies ist der wesentliche Mechanismus, mit dem der Betreiber Besucher anlockt.
Operationen dieser Art sind auf das Abgreifen von Zugangsdaten ausgelegt und nicht auf eine direkte technische Ausnutzung. Nutzer, die glauben, auf eine echte Wallet-Oberfläche zuzugreifen, werden aufgefordert, einen privaten Schlüssel, eine Seed-Phrase oder eine Keystore-Datei einzugeben, um ihre Bestände freizuschalten oder darauf zuzugreifen. Nach der Übermittlung gelangen diese Informationen an den Betreiber, der dadurch vollständige und praktisch unwiderrufliche Kontrolle über sämtliche zugehörigen Gelder erlangt. Im Moment der Erfassung findet auf der Seite des Opfers keine sichtbare Transaktion statt; die einzige technische Voraussetzung der Seite ist eine funktionierende Formularübermittlung.
Die Kompromittierung wird in der Regel erst dann offensichtlich, wenn die Opfer ausgehende Transaktionen bemerken, die sie nicht autorisiert haben. Zu diesem Zeitpunkt sind die Vermögenswerte meist bereits an vom Betreiber kontrollierte Adressen verschoben worden. Die Seite kann aktiv bleiben, um weitere Besucher abzuschöpfen, oder sie wird aufgegeben, sobald sie die Aufmerksamkeit von Ermittlern auf sich zieht. Da der Betreiber gültige Zugangsdaten erlangt und keine Softwareschwachstelle ausgenutzt hat, greifen die üblichen Mechanismen für Reklamationen und Rückbuchungen nicht, und das Zeitfenster für ein wirksames Eingreifen ist eng.
Warnsignale, die wir dokumentiert haben.
- 01Domain Impersonation PatternThe domain name replicates the branding of a widely-recognised Ethereum wallet service with only minor alteration, a textbook typosquatting signal. Legitimate wallet providers do not operate through look-alike domains, and the resemblance serves no purpose other than to mislead users who are seeking the genuine service.
- 02Non-Standard Top-Level Domain in UseThe .adac suffix is not a recognised generic or country-code top-level domain in common use. Operators sometimes register atypical domain extensions to reduce the likelihood of automated detection while preserving enough visual similarity to the target brand to remain plausible at a glance.
- 03CryptoScamDB Blacklist InclusionThe domain is recorded in the CryptoScamDB community blacklist, which aggregates independently reported fraudulent cryptocurrency URLs and addresses. Inclusion indicates the site has been assessed and flagged as malicious by external reviewers, not only by CryptoLeek.
- 04Credential-Harvesting ArchitectureWallet impersonation operations are structurally oriented around a single objective: capturing private keys or seed phrases. Unlike investment platforms that sustain contact over weeks, these sites require only one successful submission to achieve full, permanent access to the victim's holdings.
- 05No Traceable Operator AccountabilityA platform built on a deceptive look-alike domain carries no public regulatory or custodial accountability. Once the operator abandons or rotates the domain, attribution becomes substantially more difficult, which is a structural feature of this fraud category rather than an incidental outcome.
Was Sie jetzt tun können.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.