Comment l'arnaque opère.
Le domaine myetherwallet.top est conçu pour ressembler de très près à une interface de wallet Ethereum largement reconnue, dont il ne diffère que par son domaine de premier niveau. Cette technique de squattage de TLD intercepte les utilisateurs qui commettent une faute de frappe ou suivent des liens manipulés, en présentant une façade qui imite l'identité visuelle d'un service légitime. Le public visé est constitué d'utilisateurs d'Ethereum cherchant à accéder à leurs wallets ou à les gérer, une population souvent pressée par le temps et peu susceptible d'examiner la barre d'adresse.
Les mécanismes opérationnels reposent sur la capture de données d'authentification sensibles. Les visiteurs peuvent être invités à saisir une seed phrase, une clé privée ou un fichier keystore, des identifiants qui, une fois transmis, confèrent à l'opérateur un contrôle irréversible sur les fonds associés. Dans certaines variantes, l'interface est suffisamment convaincante pour que les victimes semblent achever une session normale avant qu'aucune anomalie ne devienne apparente. Une seule collecte d'identifiants réussie compense largement le coût minime de l'enregistrement d'un tel domaine.
Le point de rupture survient lorsque les victimes tentent d'accéder à leur wallet par le canal légitime et constatent que les fonds ont déjà été déplacés. Les transactions Ethereum sont irréversibles par conception du protocole : aucun mécanisme ne permet de rappeler ou de geler des actifs une fois confirmés sur la chaîne. Les victimes se retrouvent face à une perte définitive, avec un domaine inscrit sur liste noire comme principale preuve et, le plus souvent, sans contrepartie identifiable. Les opérateurs abandonnent ou font tourner le domaine avant qu'une plainte n'atteigne une autorité compétente.
Drapeaux rouges que nous avons documentés.
- 01La substitution de TLD signale une usurpation délibéréeLe domaine utilise le TLD .top à la place du suffixe .com associé à la marque de wallet établie. Il s'agit d'une technique d'usurpation documentée qui exploite les fautes de frappe et le comportement de suivi des liens. Les services de wallet légitimes ne migrent pas vers des TLD à faible niveau de confiance.
- 02L'inscription sur la liste noire CryptoScamDB confirme un statut vérifié par la communautéLe domaine figure sur la liste noire CryptoScamDB, un registre tenu à jour pour protéger l'écosystème Ethereum. Cette inscription témoigne d'une confirmation indépendante par les contributeurs de ce jeu de données, et non d'un simple signalement algorithmique.
- 03La saisie de la seed phrase reproduit un schéma de collecte connuLes plateformes de ce type reproduisent systématiquement le processus d'importation ou de récupération du service qu'elles imitent, en invitant à saisir une seed phrase ou une clé privée. Aucune interface de wallet légitime n'exige que ces identifiants soient transmis à un serveur distant. Toute plateforme qui les réclame doit être considérée comme hostile, indépendamment de son apparence visuelle.
- 04Les pertes sur la chaîne sont structurellement irréversiblesLes transactions Ethereum ne peuvent être annulées, rappelées ni gelées une fois confirmées sur la chaîne. Les victimes subissent une perte définitive dès l'instant où les identifiants sont transmis, toute récupération dépendant entièrement de voies d'enquête et de procédures juridiques hors chaîne, et non de mécanismes du protocole.
- 05Aucune identité d'opérateur ni statut réglementaire documentéAucune identité organisationnelle, juridiction ou immatriculation réglementaire n'est associée à ce domaine dans aucune source disponible. L'absence totale de telles informations constitue un signal rédhibitoire pour toute plateforme manipulant des actifs financiers.
Ce que vous pouvez faire maintenant.
Ouvrez une évaluation de dossier gratuite sous 24 heures avec CryptoLeek +
Dites-nous ce qui s'est passé. Un analyste senior examine votre dossier sous 24 heures et vous répond par un avis honnête sur la récupération : oui, non, ou sous conditions. L'évaluation est gratuite. Si nous ne pouvons pas récupérer les fonds, nous vous le disons sans détour, en précisant le canal réglementaire (gratuit) que vous devriez utiliser à la place. Si nous acceptons le dossier, nous ouvrons un dossier numéroté et émettons un devis écrit pour un forfait d'enquête, avant tout travail, calibré sur la complexité du dossier, les juridictions concernées et la piste sur la chaîne.
Tracez vos fonds sur la chaîne avec nos analystes +
Nous traçons les cryptomonnaies volées sur BTC, ETH, les L2 EVM, Solana, Tron et les principaux stablecoins, en utilisant la même chaîne d'outils que les régulateurs et les équipes de conformité des plateformes de premier rang. Le résultat est un rapport d'expertise rattaché à des hash de transactions et des hauteurs de bloc précis, soit les preuves sur lesquelles les plateformes, les prestataires de paiement et les avocats agissent réellement. La récupération commence ici.
Récupérez avec un avocat lorsque l'action civile a du sens +
Lorsque le traçage aboutit dans une juridiction dotée de banques et de tribunaux coopératifs, nous coordonnons l'action avec des avocats inscrits au barreau au sein de notre réseau de plus de 40 juridictions, pour engager une action civile et obtenir des ordonnances de gel des avoirs (de type Mareva). Les avocats vous facturent directement : le forfait d'enquête de CryptoLeek est indépendant des honoraires d'avocat. Le résultat est la restitution des fonds sur le wallet ou le compte bancaire que vous désignez.