Comment l'arnaque opère.
Cette opération exploite le nom et l'apparente identité d'un service de portefeuille Ethereum en autoconservation largement reconnu. Le domaine reprend le nom de la marque ciblée de façon quasi littérale, ce qui positionne le site pour capter les visiteurs qui saisissent une URL de travers, suivent un lien dans un message de phishing ou le rencontrent via des résultats de recherche manipulés. Le domaine de premier niveau .airforce constitue le seul écart manifeste par rapport à la marque qu'il imite, un détail que des utilisateurs peu attentifs, pressés ou légèrement distraits risquent de ne pas remarquer.
Les opérations de ce type présentent une réplique de l'interface ciblée et invitent les visiteurs à s'authentifier en soumettant une clé privée, une phrase de récupération ou un fichier keystore. C'est là le mécanisme central : l'interface n'a pas besoin de fonctionner comme un portefeuille pour réussir. Il lui suffit de convaincre l'utilisateur de saisir ses identifiants une seule fois. Ces identifiants sont transmis à l'opérateur, qui peut alors accéder aux portefeuilles correspondants de manière indépendante et au moment de son choix. Le site peut simuler une connexion réussie afin de retarder les soupçons.
Les victimes découvrent généralement la fraude lorsqu'elles constatent que le solde de leur portefeuille a été vidé après ce qui semblait être une connexion de routine. Les transferts sur la blockchain étant irréversibles, le délai entre la soumission des identifiants et le retrait des fonds est souvent le seul moment où une intervention est théoriquement possible, et il se referme rapidement. Au moment où une plainte est déposée, l'opérateur a généralement fait transiter les fonds par des adresses supplémentaires et l'infrastructure de phishing elle-même peut avoir été mise hors ligne ou déplacée vers un nouveau domaine.
Drapeaux rouges que nous avons documentés.
- 01Usurpation de marque dans le nom de domaineLe domaine reproduit le nom d'un service de portefeuille Ethereum légitime et bien établi, sans modification notable. Il s'agit d'une tactique délibérée : plus un domaine frauduleux est proche d'un nom de confiance, moins la victime doit fournir d'effort cognitif pour l'accepter comme authentique.
- 02Domaine de premier niveau anormal pour une interface financièreLes services légitimes de portefeuille de cryptomonnaies fonctionnent sous des domaines de premier niveau conventionnels. L'usage de .airforce pour ce qui se présente comme une interface de portefeuille n'a aucune justification commerciale plausible et constitue un marqueur reconnu d'une infrastructure de phishing opportuniste, assemblée rapidement et à moindre coût.
- 03Inscription sur la liste noire de CryptoScamDBLe domaine figure sur la liste noire communautaire de CryptoScamDB, un registre tenu de façon collaborative des adresses et domaines de cryptomonnaies malveillants confirmés. Son inscription indique que le site a été identifié de manière indépendante comme une menace par des chercheurs extérieurs à CryptoLeek.
- 04Demande d'identifiants incompatible avec le fonctionnement d'un portefeuille légitimeToute interface web qui demande une clé privée ou une phrase de récupération pour donner accès à un portefeuille opère en dehors du modèle de sécurité de l'autoconservation. Les interfaces de portefeuille légitimes du type usurpé ici n'exigent en aucune circonstance normale la soumission de ces identifiants côté serveur.
Ce que vous pouvez faire maintenant.
Ouvrez une évaluation de dossier gratuite sous 24 heures avec CryptoLeek +
Racontez-nous ce qui s'est passé. Un analyste senior examine votre dossier sous 24 heures et vous répond par un oui/non/conditionnel honnête sur les chances de récupération. L'évaluation est gratuite. Si nous ne pouvons pas récupérer les fonds, nous vous le disons clairement, en précisant le canal réglementaire (gratuit) que vous devriez plutôt utiliser. Si nous acceptons le dossier, nous ouvrons un dossier numéroté et émettons un devis écrit pour des honoraires d'enquête forfaitaires avant tout début de travaux, calibrés selon la complexité du dossier, les juridictions concernées et la piste sur la blockchain.
Retracez vos fonds sur la blockchain avec nos analystes +
Nous retraçons les cryptomonnaies dérobées sur BTC, ETH, les L2 EVM, Solana, Tron et les principaux stablecoins, à l'aide de la même chaîne d'outils que les régulateurs et les équipes de conformité des plateformes d'échange de premier rang. Le résultat est un rapport d'investigation rattaché à des hachages de transaction et à des hauteurs de bloc précis, les preuves sur lesquelles les plateformes d'échange, les prestataires de paiement et les avocats agissent réellement. La récupération commence ici.
Récupérez avec un avocat lorsqu'une action civile est pertinente +
Lorsque la piste aboutit dans une juridiction dotée de banques et de tribunaux coopératifs, nous coordonnons l'action avec des avocats inscrits au barreau au sein de notre réseau de plus de 40 juridictions, en vue d'actions civiles et d'ordonnances de gel d'avoirs (de type Mareva). Les avocats vous facturent directement ; les honoraires d'enquête de CryptoLeek sont indépendants des frais d'avocat. Le résultat recherché : des fonds restitués sur le portefeuille ou le compte bancaire que vous désignez.