Wie die Masche funktioniert.
Die Seite gibt sich als webbasierte Ethereum-Wallet-Oberfläche aus und richtet sich an Inhaber, die über einen Browser und nicht über einen Desktop-Client auf ihre Vermögenswerte zugreifen. Ihr offensichtlicher Zweck besteht darin, das Nutzererlebnis eines etablierten Wallet-Tools nachzubilden, wobei sie sich auf namentliche und visuelle Ähnlichkeit stützt, um Besucher anzulocken, die eine vertraute Adresse leicht falsch eingegeben haben. Der Betreiber registrierte mehrere Domain-Varianten, die unterschiedliche Vertauschungsfehler abdecken, was eher auf eine gezielte Kampagne als auf eine opportunistische Registrierung schließen lässt.
Der Betrug setzt im Moment der Eingabe der Zugangsdaten an. Nutzern, die auf einer der drei bekannten Domains landen, wird eine Oberfläche präsentiert, die ihren privaten Schlüssel oder ihre Seed Phrase abfragt, also die zentralen Zugangsdaten, die den Zugriff auf sämtliche Vermögenswerte in einer Ethereum-Wallet steuern. Nach der Übermittlung werden diese Zugangsdaten an den Betreiber weitergeleitet und nicht etwa dazu verwendet, eine echte Sitzung zu authentifizieren. Die zugrunde liegende Wallet bleibt auf der Blockchain unversehrt, doch der Betreiber besitzt nun die Schlüssel dazu.
Die Täuschung bleibt in der Regel unbemerkt, bis das Opfer versucht, eine Transaktion durchzuführen, oder einen unbefugten ausgehenden Transfer feststellt. Zu diesem Zeitpunkt ist die Wallet bereits kompromittiert: Der Betreiber kann die Vermögenswerte jederzeit abziehen, und die Unumkehrbarkeit von Blockchain-Transaktionen schließt jede technische Abhilfe aus. Opfer, die die verantwortliche Plattform identifizieren, versuchen möglicherweise, sie zu melden, wie es mehrere über CryptoScamDB getan haben, doch eine Rückführung der Gelder über diesen Kanal ist nicht möglich.
Warnsignale, die wir dokumentiert haben.
- 01Three-Domain Typosquatting NetworkThe operator registered at least three distinct domains, each capturing a different plausible mistyping of the same target name: myethrewallet.com, myetehrwallet.com, and myethewrallet.com. Systematic multi-variant registration is a hallmark of deliberate credential-harvesting campaigns rather than single-instance opportunistic registration.
- 02Impersonation of a Recognised Wallet BrandAll three domains closely mimic the name of a widely-used, legitimate Ethereum wallet service, differing by only one or two transposed characters. This type of nominal imitation is designed to exploit muscle memory and inattention rather than to deceive users through elaborate social engineering.
- 03No Verifiable Operator IdentityLegitimate wallet platforms maintain identifiable corporate entities, regulatory registrations, or published contact information. No such information has been identified for this operation, which is consistent with a setup designed to disappear rather than defend itself.
- 04Multiple Independent Blacklist EntriesCryptoScamDB lists the primary domain and its aliases at separate entries, indicating that each was independently reported. Repeated independent reporting across distinct domains strengthens the case that this is a coordinated operation rather than a single misregistered domain.
- 05Private Key Solicitation as a Core MechanismAny platform that prompts users to enter a private key or seed phrase through a web interface presents a fundamental security risk, regardless of its stated purpose. This pattern is the primary vector through which this category of operation harvests control over victims' wallets.
Was Sie jetzt tun können.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.