Comment l'arnaque opère.
L'opération se présente comme une interface de wallet Ethereum légitime en adoptant un nom de domaine qui reproduit presque à l'identique l'image de marque d'un service de wallet d'auto-conservation largement reconnu, ne s'en distinguant que par son domaine de premier niveau. Le site semble conçu pour intercepter les utilisateurs qui rencontrent un lien frauduleux via des canaux de phishing tels que les réseaux sociaux, les campagnes par e-mail ou les annonces sur les moteurs de recherche, plutôt que par une navigation organique vers le service légitime.
Les plateformes d'usurpation de wallet de ce type sollicitent directement les identifiants privés des visiteurs : généralement une phrase de récupération (seed phrase), une clé privée ou un fichier keystore chiffré, présentés sous prétexte d'importation de wallet, de récupération de compte ou d'autorisation de transaction. Une fois qu'un utilisateur soumet ces identifiants via l'interface web, l'opérateur obtient un accès complet à tous les wallets que ces identifiants contrôlent. Les fonds sont généralement déplacés hors des wallets compromis très rapidement, au moyen de processus automatisés qui exécutent les retraits dans les minutes suivant la capture des identifiants.
Le point de défaillance critique est irréversible. Comme les transactions sur le réseau Ethereum ne peuvent être ni rappelées ni annulées une fois confirmées on-chain, tout actif siphonné d'un wallet compromis est définitivement hors de portée d'une récupération par des moyens techniques. Les victimes ne découvrent généralement la perte qu'en tentant d'accéder à leur véritable wallet, moment auquel le solde a été vidé et où la plateforme frauduleuse n'a laissé aucune voie de contestation ni de recours.
Drapeaux rouges que nous avons documentés.
- 01Usurpation de marque à l'identique par substitution de TLDLe domaine reproduit le nom complet d'une plateforme de wallet Ethereum bien connue, en ne substituant que le domaine de premier niveau. Il s'agit d'un schéma d'usurpation délibéré, destiné à exploiter la familiarité des utilisateurs et les erreurs de frappe. Les visiteurs qui se rendent à cette adresse peuvent raisonnablement croire qu'ils ont atteint le service légitime.
- 02TLD non standard hors de la supervision d'un bureau d'enregistrement reconnuL'extension « .aigo » ne correspond à aucun domaine de premier niveau reconnu par l'ICANN. Les plateformes de services financiers légitimes n'opèrent pas depuis des TLD non reconnus. Ce choix de domaine signale une infrastructure jetable conçue pour échapper aux procédures classiques de retrait (takedown).
- 03Présence sur la liste noire communautaire de CryptoScamDBLe domaine figure sur la liste noire communautaire de CryptoScamDB, une base de données d'adresses et d'URL associées à des fraudes documentées dans les cryptomonnaies. Cette inscription reflète une activité nuisible signalée et une vérification communautaire de l'avertissement.
- 04Surface d'attaque de collecte d'identifiantsLes opérations d'usurpation de wallet sollicitent des clés privées et des phrases de récupération via des formulaires web. Aucun service de wallet légitime ne demande ces identifiants par le biais d'une interface de navigateur. Toute plateforme qui le fait doit être considérée comme une opération de collecte d'identifiants ; leur soumission entraîne une perte totale et irréversible des actifs associés.
- 05Aucune identité vérifiable de l'opérateur ni encadrement réglementaireIl n'existe aucune immatriculation d'entreprise documentée, aucune licence réglementaire ni aucune identité d'opérateur vérifiable associée à ce domaine, ce qui est cohérent avec l'infrastructure anonyme et jetable habituellement utilisée dans les campagnes de phishing visant les détenteurs de cryptomonnaies.
Ce que vous pouvez faire maintenant.
Ouvrez une évaluation de dossier gratuite sous 24 heures avec CryptoLeek +
Racontez-nous ce qui s'est passé. Un analyste senior examine votre dossier sous 24 heures et vous répond par un oui/non/conditionnel honnête sur les chances de récupération. L'évaluation est gratuite. Si nous ne pouvons pas récupérer les fonds, nous le disons clairement, en précisant à quel canal (gratuit) de régulateur vous devriez plutôt vous adresser. Si nous acceptons le dossier, nous ouvrons un dossier numéroté et émettons un devis écrit pour des honoraires d'enquête forfaitaires avant tout début de travail, calibrés selon la complexité du dossier, les juridictions concernées et la piste on-chain.
Tracez vos fonds on-chain avec nos analystes +
Nous traçons les cryptomonnaies volées sur BTC, ETH, les L2 EVM, Solana, Tron et les principaux stablecoins, à l'aide de la même chaîne d'outils que les régulateurs et les équipes de conformité des plateformes d'échange de premier rang. Le résultat est un rapport d'expertise rattaché à des hachages de transaction et des hauteurs de bloc spécifiques, les éléments de preuve sur lesquels les plateformes d'échange, les prestataires de paiement et les avocats agissent réellement. La récupération commence ici.
Récupérez avec l'appui d'un avocat lorsqu'une action civile a du sens +
Lorsque la piste aboutit dans une juridiction dotée de banques et de tribunaux coopératifs, nous coordonnons avec des avocats inscrits au barreau au sein de notre réseau de plus de 40 juridictions pour engager une action civile et obtenir des ordonnances de gel d'actifs (de type Mareva). Les avocats vous facturent directement ; les honoraires d'enquête de CryptoLeek sont indépendants des honoraires d'avocat. Le résultat : des fonds restitués vers le wallet ou le compte bancaire que vous aurez désigné.