Comment l'arnaque opère.
Des opérations telles que etherwallet.online se présentent comme des interfaces fonctionnelles de wallet Ethereum, jouant sur la familiarité visuelle et nominale avec les outils d'auto-conservation largement utilisés dans l'écosystème Ethereum. Le domaine est positionné de manière à paraître crédible dans les résultats de recherche, la saisie automatique du navigateur et les liens de phishing diffusés via les réseaux sociaux, le courriel ou les messageries. La présentation de surface reproduit généralement la disposition et la terminologie des services de wallet légitimes d'assez près pour passer une inspection rapide.
Le modèle opérationnel suit une logique de collecte d'identifiants. Les visiteurs sont invités à saisir une clé privée, un fichier keystore ou une phrase de récupération pour accéder à un wallet ou le restaurer. Ces identifiants sont transmis à une infrastructure contrôlée par les opérateurs plutôt que traités localement. Une fois en possession d'une clé privée, l'opérateur détient un accès irrévocable à l'adresse associée et peut transférer l'intégralité des avoirs sans aucune action supplémentaire de la victime. Le processus s'achève en quelques secondes, sans signal immédiat pour la victime.
La supercherie ne devient apparente qu'une fois les fonds déplacés. Les victimes qui transmettent leurs identifiants découvrent leur wallet vidé en quelques minutes, souvent avant même d'avoir quitté la page. Les transactions en cryptomonnaie étant irréversibles par conception, et les opérateurs étant peu susceptibles d'être identifiables à partir des seuls enregistrements d'enregistrement de domaine, les recours classiques sont très limités. L'enquête se concentre alors sur le traçage des flux sortants et l'identification des plateformes d'échange ou des infrastructures de mixage ayant reçu les actifs.
Drapeaux rouges que nous avons documentés.
- 01Le nom de domaine imite la nomenclature des wallets établisLe domaine adopte « etherwallet » comme identifiant central, reprenant de près les conventions de dénomination des plateformes d'auto-conservation légitimes. Ce schéma est caractéristique des opérations de typosquattage et d'usurpation de marque conçues pour capter le trafic des utilisateurs qui saisissent de travers ou mémorisent mal l'adresse d'un service de confiance.
- 02Inscription sur la liste noire de CryptoScamDBLe domaine figure sur la liste noire communautaire de CryptoScamDB, un registre tenu collaborativement d'adresses et de domaines associés à des fraudes avérées ou crédibles. Cette inscription indique que le domaine a été examiné et signalé par l'ensemble de la communauté de la sécurité blockchain, et non simplement détecté de façon automatique.
- 03Extension de domaine non standard pour une plateforme de marque walletLes interfaces d'auto-conservation légitimes sont généralement hébergées sur des extensions de domaine bien établies. L'extension .online combinée à une image de marque sur le thème du wallet est un schéma récurrent dans les infrastructures de phishing, où les opérateurs enregistrent des domaines à faible coût pour mettre en place des interfaces frauduleuses éphémères avant de les abandonner.
- 04La sollicitation d'une clé privée est un signal d'alerte critiqueLes logiciels de wallet légitimes traitent les clés privées, les phrases de récupération et les fichiers keystore localement, sur l'appareil de l'utilisateur. Toute interface web qui transmet ces identifiants via une connexion réseau est soit frauduleuse, soit fondamentalement non sécurisée. Les victimes qui saisissent leurs identifiants dans un tel formulaire doivent considérer l'adresse associée comme compromise sans délai.
- 05Aucune identité organisationnelle vérifiableLes opérations de ce type ne présentent aucune immatriculation d'entreprise, aucune déclaration réglementaire et aucune équipe traçable. L'absence de ces marqueurs, conjuguée à l'inscription sur liste noire et au domaine de type usurpation, est conforme à une infrastructure conçue pour un déploiement et un abandon rapides plutôt que pour une fourniture de service durable et responsable.
Ce que vous pouvez faire maintenant.
Ouvrez une évaluation de dossier gratuite sous 24 heures avec CryptoLeek +
Racontez-nous ce qui s'est passé. Un analyste senior examine votre dossier sous 24 heures et vous répond par un oui/non/conditionnel honnête sur les chances de récupération. L'évaluation est gratuite. Si nous ne pouvons pas récupérer les fonds, nous le disons clairement, en précisant le canal (gratuit) de régulateur que vous devriez plutôt utiliser. Si nous acceptons le dossier, nous ouvrons un dossier numéroté et émettons un devis écrit pour un forfait d'enquête à montant fixe avant tout commencement de travaux, calibré sur la complexité du dossier, les juridictions concernées et la piste on-chain.
Tracez vos fonds on-chain avec nos analystes +
Nous traçons les cryptomonnaies volées sur BTC, ETH, les L2 EVM, Solana, Tron et les principaux stablecoins, avec la même chaîne d'outils que les régulateurs et les équipes de conformité des plateformes d'échange de premier rang. Le résultat est un rapport d'analyse forensique ancré sur des hash de transaction et des hauteurs de bloc précis, les preuves sur lesquelles les plateformes d'échange, les prestataires de paiement et les avocats agissent réellement. La récupération commence ici.
Récupérez avec un avocat lorsqu'une action civile est pertinente +
Lorsque le traçage aboutit dans une juridiction dotée de banques et de tribunaux coopératifs, nous coordonnons avec des avocats inscrits au barreau de notre réseau de plus de 40 juridictions pour mener des actions civiles et obtenir des ordonnances de gel d'actifs (de type Mareva). Les avocats vous facturent directement ; le forfait d'enquête de CryptoLeek est indépendant des honoraires d'avocat. Le résultat est la restitution des fonds sur le wallet ou le compte bancaire que vous aurez désigné.