Wie die Masche funktioniert.
Diese Domain nutzt das Punycode-System für internationalisierte Domainnamen (IDN), um eine Webadresse zu konstruieren, die in den meisten Browsern optisch identisch zu einem bekannten Ethereum-Wallet-Dienst erscheint. Die zugrunde liegende Domain enthält im decodierten Zustand eine Zeichenersetzung, die in der Adresszeile mit bloßem Auge nicht zu erkennen ist. Der Betreiber präsentiert die Seite als vertrauenswürdige Self-Custody-Wallet-Plattform und positioniert sie so, dass sie Nutzer abfängt, die über eine vertippte URL, ein Suchergebnis oder einen geteilten Phishing-Link auf die Seite gelangen.
Das Betriebsmodell ist das Abgreifen von Zugangsdaten. Besuchern wird in der Regel eine Oberfläche angezeigt, die einen Wallet-Login oder einen Wiederherstellungsablauf nachbildet und zur Eingabe einer Seed-Phrase, eines privaten Schlüssels oder einer Keystore-Datei auffordert. Diese drei Eingaben stellen die einzigen Mechanismen dar, die vollständige Kontrolle über eine Krypto-Wallet gewähren. Sobald sie übermittelt sind, werden die Informationen an den Betreiber weitergeleitet, woraufhin die Gelder des Opfers ohne weitere Interaktion zugänglich werden. Der Angriff erfordert keine Schadsoftware und hinterlässt keine Spuren auf dem Gerät des Opfers.
Der Zusammenbruch wird oft bewusst verzögert. Einige Implementierungen leiten Opfer nach der Erfassung der Zugangsdaten an den echten Dienst weiter und erhalten so die Illusion einer normalen Sitzung aufrecht. Nutzer bemerken möglicherweise erst dann, dass etwas nicht stimmt, wenn sie eine Transaktion versuchen und ihr Guthaben aufgebraucht vorfinden. Zu diesem Zeitpunkt sind die Gelder in der Regel bereits über eine oder mehrere Zwischenadressen geflossen, und die On-Chain-Spur verliert sich schnell. Es gibt keinen Mechanismus, um die Überweisung rückgängig zu machen; die Wiederbeschaffung hängt von früher Erkennung und der ermittlerischen Nachverfolgung der Zielwallets ab.
Warnsignale, die wir dokumentiert haben.
- 01IDN Homograph Domain PatternThe xn-- Punycode prefix indicates this domain contains a Unicode character substitution designed to mimic a legitimate wallet address. This is a recognised attack technique against cryptocurrency users; no genuine wallet service registers its primary domain in this encoding.
- 02CryptoScamDB Blacklist InclusionThe domain appears in the CryptoScamDB community blacklist, a collaboratively maintained registry of phishing infrastructure. Inclusion follows community review and indicates the domain has been verified as fraudulent by independent researchers.
- 03Seed Phrase Solicitation SignalWallet impersonation platforms of this type invariably request recovery phrases or private keys. No legitimate self-custody wallet requires a user to submit a seed phrase through a web interface to access an existing wallet. Any platform making this request should be treated as hostile.
- 04No Verifiable Operator IdentityThere is no documented corporate registration, regulatory standing, or named operator behind this domain. Legitimate wallet services, whether custodial or non-custodial, maintain transparent organisational identity and are reachable through official channels.
- 05Irreversible Loss ExposureCredential theft of this kind results in on-chain fund transfers that cannot be reversed or disputed. Unlike bank fraud, there is no institutional recourse. Recovery depends entirely on early detection and, in some cases, investigative tracing of destination addresses.
Was Sie jetzt tun können.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.