Wie die Masche funktioniert.
Bei der Domain xn--mythrwallt-y7acf.com handelt es sich um einen internationalisierten Domainnamen (IDN), der mithilfe eines Homograph-Angriffs erstellt wurde: Nicht-ASCII-Unicode-Zeichen ersetzen optisch identische lateinische Buchstaben und erzeugen so eine Adresse, die in den meisten Browserleisten den Anschein erweckt, zu einem etablierten Self-Custody-Ethereum-Wallet-Dienst zu gehören. Der Betreiber präsentiert die Seite als gewöhnliche Wallet-Oberfläche und ahmt das Erscheinungsbild des nachgeahmten Dienstes nach, um Nutzer abzufangen, die aus Suchergebnissen, Phishing-Nachrichten oder sozialen Medien fehlgeleitet wurden.
Opfer gelangen typischerweise auf die Seite, nachdem sie durch eine Phishing-E-Mail, eine betrügerische Werbeanzeige oder ein Suchergebnis in der Nähe des echten Dienstes fehlgeleitet wurden. Bei der Ankunft wird ihnen ein scheinbar routinemäßiger Anmelde- oder Konto-Wiederherstellungsvorgang präsentiert, und sie werden aufgefordert, ihre Wallet-Seed-Phrase oder ihren privaten Schlüssel einzugeben. Die Seite hat keine legitime Funktion; die Erfassung von Zugangsdaten ist der alleinige Zweck der Operation. Die eingegebene Phrase wird serverseitig erfasst, und die zugehörige Wallet wird anschließend geleert, oft innerhalb von Minuten.
Der Schaden wird offensichtlich, wenn das Opfer bemerkt, dass die Wallet-Guthaben verschwunden sind oder dass die Seed-Phrase über den echten Dienst keinen Zugang mehr gewährt. Zu diesem Zeitpunkt befindet sich der private Schlüssel bereits unter der Kontrolle des Betreibers, und die Vermögenswerte wurden in der Regel über Zwischenadressen verschoben, um ihre Spur zu verschleiern. Ohne Blockchain-Forensik oder die Kooperation von Börsen, an denen die Gelder liquidiert werden, ist eine praktische Wiederbeschaffung äußerst begrenzt, und die pseudonyme Natur der Operation lässt keine identifizierbare Partei zurück, die verfolgt werden könnte.
Warnsignale, die wir dokumentiert haben.
- 01IDN homograph constructed to mimic a recognised wallet addressThe domain uses Punycode-encoded Unicode characters to produce a visual clone of a well-established wallet service address. This is a deliberate technical choice with no purpose other than deception; there is no legitimate reason to register a near-identical variant of another service's domain.
- 02Confirmed listing in the CryptoScamDB blacklistCryptoScamDB maintains a community-verified, publicly auditable blacklist of phishing and fraud infrastructure. This domain's presence indicates it has been independently flagged by researchers, not merely suspected on the basis of appearance.
- 03Seed phrase input requested outside a trusted clientAny platform that solicits a wallet seed phrase or private key through a web interface is operating outside established security practice. Self-custody wallet services do not require users to enter recovery phrases on a website under any normal circumstance; such a prompt is the defining signal of a credential-harvesting operation.
- 04No traceable operator, registration, or accountability structurePhishing infrastructure of this kind is typically registered anonymously, hosted on rapidly rotating servers, and carries no verifiable corporate identity, licensing, or complaints mechanism. There is no operator on record and no legitimate channel through which a victim can seek redress directly.
Was Sie jetzt tun können.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.