Cómo opera la estafa.
Esta operación se presenta a través de un dominio construido para asemejarse a una conocida plataforma de wallet de Ethereum. La convención de nomenclatura es una señal deliberada de suplantación: combina la identidad reconocible de un servicio de wallet legítimo con un sufijo de dominio de primer nivel atípico, una combinación diseñada para superar una inspección superficial mientras desvía a las víctimas lejos del servicio genuino. El público objetivo son los tenedores de criptomonedas, en particular quienes interactúan con activos basados en Ethereum y pueden llegar a través de una URL mal escrita, un enlace de phishing o una redirección incrustada en comunicaciones fraudulentas.
Las operaciones de este patrón suelen presentar una réplica visual de la interfaz del servicio legítimo, solicitando a los usuarios que ingresen credenciales sensibles: claves privadas de la wallet, frases semilla o contraseñas de cuenta. El operador recopila estos datos del lado del servidor. Las víctimas no reciben ningún mensaje de error ni indicación inmediata de que algo anda mal; la interfaz puede incluso simular un inicio de sesión o una carga de wallet exitosa para retrasar la sospecha y evitar reportes tempranos. Dado que las transacciones de Ethereum son irreversibles, la ventana entre la captura de credenciales y el vaciado de los activos a menudo se mide en minutos.
La falla se hace evidente cuando los usuarios intentan mover fondos o acceder a su wallet a través del servicio legítimo y descubren que sus activos han sido vaciados. En ese momento, el dominio fraudulento suele estar inaccesible o ya reemplazado por una nueva variante. Las víctimas quedan con un robo confirmado, sin contraparte a quien perseguir y sin recurso en la cadena. El operador ha movido las ganancias a través de saltos adicionales entre wallets, iniciando el proceso de ofuscación estándar de esta clase de operación.
Banderas rojas que documentamos.
- 01Suplantación de marca en el dominioEl dominio incorpora textualmente el nombre completo de un servicio de wallet de Ethereum bien establecido. Este es un patrón de suplantación de manual: el operador toma prestado el capital de confianza de una marca reconocida para reducir la sospecha de la víctima en el punto de entrada. Ningún sucesor legítimo, filial o réplica de ese servicio operaría bajo un dominio de primer nivel no relacionado.
- 02Un dominio de primer nivel anómalo señala ilegitimidadEl sufijo .aetna es un dominio de primer nivel restringido a una marca, asociado con una importante corporación de seguros, no con un registro público ni del sector de las criptomonedas. Su aparición en una URL de wallet de criptomonedas es estructuralmente incoherente y sugiere con fuerza que la cadena del dominio fue fabricada para su uso en materiales de phishing, en lugar de representar una propiedad web real y de acceso público.
- 03Inclusión en la lista negra de CryptoScamDBEl dominio aparece en la lista negra comunitaria de CryptoScamDB, un registro curado de URLs asociadas con operaciones de phishing, suplantación y robo de activos en el ámbito de las criptomonedas. La inclusión se basa en comportamiento malicioso reportado y es una señal de alerta temprana reconocida que utilizan los proveedores de wallets y las extensiones de navegador para bloquear el acceso.
- 04Patrón de arquitectura de recolección de credencialesLos sitios de suplantación de wallets de este tipo están diseñados específicamente para capturar claves privadas o frases semilla, no para proporcionar acceso funcional a la wallet. Cualquier sitio que solicite estos datos fuera de un cliente de código abierto ejecutado localmente debe considerarse hostil. No existe ninguna razón operativa legítima para que una interfaz basada en la web solicite directamente una clave privada.
- 05Sin registro rastreable ni huella regulatoriaNo existe ninguna autorización regulatoria documentada, registro de empresa ni identidad operativa verificable asociada con este dominio. Los servicios legítimos de custodia o vinculados a wallets que operan en este espacio mantienen, como mínimo, una identidad legal de cara al público. La ausencia de cualquier registro de este tipo es consistente con una operación diseñada para ser descartada una vez que se produce la exposición.
Lo que puedes hacer ahora.
Abra una evaluación de caso gratuita de 24 horas con CryptoLeek +
Cuéntenos qué sucedió. Un analista senior lee su expediente en un plazo de 24 horas y responde con un sí/no/condicional honesto sobre la recuperación. La evaluación es gratuita. Si no podemos recuperar los fondos, lo decimos con claridad, incluyendo qué canal regulatorio (gratuito) debería usar en su lugar. Si aceptamos el caso, abrimos un expediente numerado y emitimos un presupuesto por escrito de un anticipo fijo de investigación antes de iniciar cualquier trabajo, ajustado a la complejidad del caso, las jurisdicciones involucradas y el rastro en la cadena.
Rastree sus fondos en la cadena con nuestros analistas +
Rastreamos criptomonedas robadas en BTC, ETH, L2 de EVM, Solana, Tron y las principales stablecoins utilizando el mismo conjunto de herramientas que los reguladores y los equipos de cumplimiento de los intercambios de primer nivel. El resultado es un informe forense anclado a hashes de transacciones y alturas de bloque específicas, la evidencia sobre la cual los intercambios, los procesadores de pagos y los abogados realmente actúan. La recuperación comienza aquí.
Recupere con asesoría legal cuando la acción civil tenga sentido +
Cuando el rastreo conduce a una jurisdicción con bancos y tribunales cooperativos, coordinamos con abogados colegiados de nuestra red de más de 40 jurisdicciones para emprender acciones civiles y órdenes de congelamiento de activos (al estilo Mareva). Los abogados le facturan directamente; el anticipo de investigación de CryptoLeek es independiente de los honorarios de los abogados. El resultado es la liberación de los fondos de regreso a la wallet o cuenta bancaria que usted designe.