Cómo opera la estafa.
myetherwallet.info se presenta como una interfaz funcional de wallet de Ethereum, dirigida a usuarios que buscan acceder a su wallet o que escriben mal una dirección conocida en su navegador. El dominio imita de cerca al de un reconocido proveedor de wallets de criptomonedas y se apoya en la similitud visual entre su sufijo .info y la versión .com establecida para generar una impresión de legitimidad. El público objetivo son los tenedores de Ethereum que ya confían en la marca suplantada y que difícilmente examinarán la extensión del dominio.
Las operaciones de este tipo suelen reproducir el diseño visual del servicio genuino con un alto grado de exactitud, instando a los visitantes a ingresar credenciales de su wallet, como claves privadas, frases semilla o archivos keystore, con el fin de acceder a sus fondos. Dado que la interfaz se asemeja al producto auténtico, los usuarios entregan con frecuencia su material criptográfico más sensible sin sospechar nada. El operador captura estos datos del lado del servidor y los utiliza para vaciar las wallets asociadas, a menudo a los pocos minutos de su envío.
El punto de fallo llega cuando la víctima intenta completar una transacción o consultar un saldo y encuentra que la interfaz no responde, o bien descubre que su wallet genuina ha sido vaciada desde una dirección externa que no reconoce. Para ese momento, el operador ya ha extraído las credenciales. La recuperación de activos transferidos fuera de una wallet de autocustodia comprometida es técnicamente ardua, ya que el movimiento se autentica con la propia clave privada de la víctima y, por lo tanto, resulta indistinguible en la cadena de una transferencia voluntaria.
Banderas rojas que documentamos.
- 01El dominio imita a una marca de wallet reconocidaEl dominio .info replica de cerca una dirección de wallet .com bien establecida, un patrón coherente con el typosquatting diseñado para interceptar a usuarios que escriben mal la dirección o siguen un enlace malicioso. No existe ninguna afiliación con el servicio original, y la elección de la extensión parece deliberada.
- 02Incluido en la lista negra comunitaria de CryptoScamDBEl dominio figura en la lista negra de CryptoScamDB, un registro mantenido por la comunidad de sitios de criptomonedas maliciosos confirmados. Su inclusión refleja un daño previo verificado por la comunidad y las herramientas de seguridad lo tratan como motivo de bloqueo automático.
- 03El patrón de ingreso de credenciales indica una operación de captura de datosLas plataformas de suplantación de wallets de este tipo solicitan claves privadas, frases semilla o archivos keystore. Las interfaces legítimas de wallets no custodiales no requieren que estas credenciales se ingresen en un sitio web bajo ninguna circunstancia. Cualquier plataforma que lo haga debe considerarse hostil.
- 04Sin operador verificable ni respaldo regulatorioEl dominio no cuenta con identidad organizativa documentada, autorización regulatoria ni presencia legal verificable. Los servicios custodiales o financieros legítimos están obligados a divulgar estos datos en la mayoría de las jurisdicciones; su ausencia es una señal material de ilegitimidad.
- 05La exposición de los activos es inmediata e irreversibleUna vez que las credenciales se envían a una operación de captura de datos, el operador puede vaciar las wallets asociadas en cuestión de minutos. Las transacciones en la blockchain son irreversibles y no cuentan con ningún mecanismo de contracargo. La ventana para cualquier intervención significativa es extremadamente estrecha.
Lo que puedes hacer ahora.
Abra una evaluación de caso gratuita de 24 horas con CryptoLeek +
Cuéntenos qué sucedió. Un analista sénior revisa su expediente en un plazo de 24 horas y responde con un sí/no/condicional honesto sobre la recuperación. La evaluación es gratuita. Si no podemos recuperar los fondos, lo decimos con claridad, indicando además qué canal (gratuito) de un organismo regulador debería utilizar en su lugar. Si aceptamos el caso, abrimos un expediente numerado y emitimos un presupuesto por escrito de un anticipo fijo de investigación antes de iniciar cualquier trabajo, ajustado a la complejidad del caso, las jurisdicciones implicadas y el rastro en la cadena.
Rastree sus fondos en la cadena con nuestros analistas +
Rastreamos criptomonedas robadas en BTC, ETH, L2 de EVM, Solana, Tron y las principales stablecoins, utilizando las mismas herramientas que los organismos reguladores y los equipos de cumplimiento de los intercambios de primer nivel. El resultado es un informe forense anclado a hashes de transacción y alturas de bloque específicos, la evidencia sobre la que realmente actúan los intercambios, los procesadores de pagos y los abogados. La recuperación comienza aquí.
Recupere con asesoría legal cuando la acción civil tenga sentido +
Cuando el rastreo conduce a una jurisdicción con bancos y tribunales cooperativos, coordinamos con abogados colegiados de nuestra red de más de 40 jurisdicciones para emprender acciones civiles y órdenes de congelación de activos (de tipo Mareva). Los abogados le facturan directamente; el anticipo de investigación de CryptoLeek es independiente de los honorarios de los abogados. El resultado son fondos liberados de vuelta a la wallet o cuenta bancaria que usted indique.