Wie die Masche funktioniert.
myetherwallet.com.am ist so aufgebaut, dass es der Namenskonvention eines etablierten Ethereum-Web-Wallet-Dienstes stark ähnelt und sich von seinem Ziel allein durch die Hinzufügung eines armenischen länderspezifischen TLD-Suffixes unterscheidet. Die äußere Darstellung ist so gestaltet, dass sie von einer legitimen Wallet-Oberfläche nicht zu unterscheiden ist. Nutzer, die auf ihre Ethereum- oder ERC-20-Bestände zugreifen möchten, gelangen womöglich über fehlgeleitete Links, Phishing-Korrespondenz oder einen kleinen Tippfehler hierher, Szenarien, die der Betreiber gezielt ausgenutzt hat.
Das Vorgehensmuster entspricht dem Abgreifen von Zugangsdaten. Oberflächen dieser Art präsentieren Besuchern Eingabefelder, die private Schlüssel, mnemonische Seed-Phrasen oder verschlüsselte Keystore-Dateien abfragen, also genau jene Daten, die auch echte Wallet-Dienste benötigen. Sobald sie übermittelt sind, werden diese Zugangsdaten vom Betreiber erfasst und nicht für einen legitimen Zweck verarbeitet. Die Bestände des Opfers werden für denjenigen, der die empfangende Infrastruktur kontrolliert, vollständig zugänglich, ohne dass es einer weiteren Handlung des Opfers bedarf.
Der Schwachpunkt wird erst nach der Übermittlung der Zugangsdaten sichtbar. Opfer entdecken die Kompromittierung in der Regel, wenn sie über einen legitimen Kanal auf ihre Bestände zugreifen wollen und die Guthaben aufgebraucht vorfinden. Zu diesem Zeitpunkt liegt die Transaktionsspur auf der Blockchain und ist weitgehend unumkehrbar. Jeder Wiederbeschaffungsversuch hängt von der Schnelligkeit der Entdeckung ab, von den Einzelheiten der nachfolgenden Vermögensbewegungen und davon, ob der Betreiber die Gelder bereits auf mehrere Adressen verteilt oder umgewandelt hat, um ihre Herkunft zu verschleiern.
Warnsignale, die wir dokumentiert haben.
- 01Lookalike domain exploiting a trusted service nameAppending a country-code TLD to a well-known wallet service name is a recognised technique for deceiving users who rely on partial URL recognition. This construction is associated with phishing infrastructure, not legitimate service provision, and is a deliberate attempt to inherit the trust equity of an established brand without authorisation.
- 02Private key and seed phrase collection patternAny web interface that solicits private keys or mnemonic phrases via a browser form is operating outside the established security norms of the cryptocurrency industry. Legitimate wallet services do not request these credentials over the web; their presence in an input field is a definitive indicator of malicious intent rather than a technical requirement.
- 03CryptoScamDB blacklist confirmationThe domain is listed in CryptoScamDB's community-maintained blacklist, a dataset used by browser extensions, exchanges, and security researchers to flag known phishing and fraud infrastructure. Inclusion reflects documented community evidence of harmful activity, not algorithmic filtering.
- 04No identifiable operating entity or accountabilityLegitimate wallet services are operated by identifiable organisations with documented terms of service, support channels, and, in many jurisdictions, regulatory disclosures. Operations of this type offer no such accountability; there is no recourse available to victims once credentials have been captured and assets removed.
- 05Irreversibility of on-chain asset movementOnce private keys or seed phrases are in the operator's possession, outgoing transactions can be initiated at any time without the victim's knowledge. Confirmed blockchain transfers are final; there is no chargeback mechanism, and any asset recovery depends on subsequent investigative work rather than institutional reversal.
Was Sie jetzt tun können.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.