Comment l'arnaque opère.
Le site se présente comme l'interface d'un portefeuille Ethereum en auto-conservation, cette catégorie d'outils qui permet aux utilisateurs de générer, d'importer et d'interagir avec des adresses Ethereum directement dans un navigateur. Les opérateurs de telles plateformes d'imitation reproduisent généralement le design visuel et le vocabulaire de services de portefeuille établis afin de se donner une apparence de légitimité, ciblant les utilisateurs qui saisissent une URL de travers ou qui arrivent via des publicités sur les moteurs de recherche et des liens de phishing.
Le mécanisme opérationnel est la collecte d'identifiants. Lorsqu'un visiteur tente d'importer ou d'accéder à un portefeuille existant, généralement en saisissant une clé privée, un fichier keystore ou une phrase mnémonique de récupération, ces données sont transmises en silence vers une infrastructure contrôlée par l'opérateur, plutôt que d'être traitées localement. L'utilisateur ne voit rien d'inhabituel au moment de la saisie ; l'interface peut même afficher des soldes de portefeuille tirés de la blockchain publique afin d'entretenir l'illusion d'un service fonctionnel.
Le point de rupture survient lorsque la victime tente une transaction et constate que son portefeuille a déjà été vidé, ou lorsqu'un retrait initié via l'interface ne se concrétise jamais sur la chaîne. À ce stade, l'opérateur dispose du contrôle total de tout élément de clé privée soumis. Les fonds transférés vers des adresses générées par la plateforme sont exposés au même risque, l'opérateur détenant vraisemblablement les clés privées correspondantes. La récupération d'actifs siphonnés via une interface de collecte d'identifiants est techniquement limitée par le caractère irréversible des transferts sur la chaîne.
Drapeaux rouges que nous avons documentés.
- 01Domaine à traits d'union imitant une marque de portefeuille reconnueLe domaine my-ether-wallet.com insère des traits d'union dans une chaîne visuellement identique à celle d'un service de portefeuille Ethereum bien établi. Cette technique de typosquatting est une méthode documentée pour intercepter les utilisateurs qui commettent de légères erreurs dans la barre d'adresse ou qui suivent des liens sans examiner l'URL complète.
- 02Confirmation par la liste noire de CryptoScamDBLe domaine figure sur la liste noire tenue publiquement par CryptoScamDB, un registre vérifié par la communauté d'adresses et d'URL associées à des opérations de fraude crypto confirmées. L'inscription repose sur des preuves rapportées, et non sur des heuristiques automatisées seules.
- 03Le modèle d'interface en auto-conservation invite à divulguer ses clésLes plateformes qui reproduisent des interfaces de portefeuille en auto-conservation constituent une catégorie à haut risque, car leur fonction essentielle, l'importation d'un portefeuille, exige de l'utilisateur qu'il divulgue l'identifiant le plus sensible qui soit : une clé privée ou une phrase de récupération. Les outils légitimes d'auto-conservation traitent ces éléments localement et ne les transmettent jamais.
- 04Aucun historique opérationnel vérifiable ni entité responsableLes sites de phishing de cette catégorie sont généralement enregistrés de façon anonyme, hébergés derrière une infrastructure préservant la confidentialité, et remplacés rapidement après leur inscription sur liste noire. L'absence d'entité juridique vérifiable, de code source auditable ou d'historique opérationnel cohérent correspond à une opération de collecte d'identifiants de courte durée.
- 05Arrivée par détournement plutôt que par confiance organiqueLes sites de ce type acquièrent rarement leurs utilisateurs par une construction légitime de réputation. Le trafic provient généralement de fautes de frappe, de publicités de recherche imitant une marque ou de campagnes de phishing sur les réseaux sociaux, autant de signaux indiquant que l'opérateur ne rivalise pas sur le mérite, mais sur la tromperie.
Ce que vous pouvez faire maintenant.
Ouvrez une évaluation de dossier gratuite sous 24 heures avec CryptoLeek +
Dites-nous ce qui s'est passé. Un analyste senior examine votre dossier sous 24 heures et vous répond par un avis honnête, oui, non ou sous conditions, sur les perspectives de récupération. L'évaluation est gratuite. Si nous ne pouvons pas récupérer les fonds, nous vous le disons clairement, en indiquant notamment quel canal (gratuit) auprès d'un régulateur vous devriez plutôt utiliser. Si nous acceptons le dossier, nous ouvrons un dossier numéroté et émettons un devis écrit pour un forfait d'enquête à montant fixe avant tout commencement des travaux, calibré sur la complexité du dossier, les juridictions concernées et la piste sur la chaîne.
Tracez vos fonds sur la chaîne avec nos analystes +
Nous traçons les cryptos volées sur BTC, ETH, les L2 EVM, Solana, Tron et les principaux stablecoins, en utilisant la même chaîne d'outils que les régulateurs et les équipes de conformité des plateformes d'échange de premier rang. Le résultat est un rapport d'investigation ancré à des hachages de transaction et à des hauteurs de bloc précis, les preuves sur lesquelles les plateformes d'échange, les prestataires de paiement et les avocats agissent réellement. La récupération commence ici.
Récupérez avec un avocat lorsque l'action civile a du sens +
Lorsque la trace aboutit dans une juridiction dotée de banques et de tribunaux coopératifs, nous coordonnons avec des avocats inscrits au barreau au sein de notre réseau de plus de 40 juridictions, en vue d'une action civile et d'ordonnances de gel d'actifs (de type Mareva). Les avocats vous facturent directement ; le forfait d'enquête de CryptoLeek est indépendant des honoraires d'avocat. Le résultat est la restitution des fonds vers le portefeuille ou le compte bancaire que vous désignez.