Comment l'arnaque opère.
L'opération se présente comme une interface légitime de wallet Ethereum, exploitant la ressemblance visuelle avec un service de wallet de cryptomonnaie largement utilisé. Les deux domaines confirmés, myetherwallte.com et myetherwalelt.com, ne se distinguent du service authentique que par des lettres transposées ou insérées, conçus pour intercepter les utilisateurs qui saisissent de façon erronée une adresse familière. L'objectif apparent est de reproduire une interface de wallet d'auto-conservation de confiance avec une fidélité suffisante pour qu'un visiteur inattentif ne remarque pas la substitution.
Le mécanisme sous-jacent suit un schéma de phishing bien documenté ciblant les détenteurs de cryptomonnaie. Les visiteurs qui arrivent sur le site, généralement via une URL mal saisie ou un résultat de recherche manipulé, se voient présenter une interface de wallet qui sollicite leur clé privée, leur phrase de récupération ou leurs identifiants de connexion. Une fois ces informations soumises, l'opérateur obtient un accès complet et irréversible à tous les wallets associés. Les transactions sur la blockchain ne peuvent pas être annulées : un déplacement d'actifs depuis un wallet compromis ne laisse donc aucune voie de récupération concrète par les moyens conventionnels.
Le point de rupture devient manifeste lorsque la victime tente d'accéder à son wallet légitime et constate soit que ses identifiants ne fonctionnent plus, soit que ses fonds ont déjà été déplacés sans son autorisation. Les opérations suivant ce schéma agissent généralement quelques minutes après la capture des identifiants, vidant les wallets avant que la victime ne se rende compte de ce qui s'est produit. Les tentatives de contact ultérieures restent sans réponse : l'infrastructure est généralement abandonnée ou remplacée une fois signalée, ou une fois qu'un nombre suffisant de victimes y est passé.
Drapeaux rouges que nous avons documentés.
- 01Typosquat Domain ArchitectureBoth confirmed domains are deliberate transpositions of a widely-recognised Ethereum wallet service name. The misspellings require no social engineering beyond exploiting routine typing errors, allowing the operation to harvest victims passively from organic navigation mistakes.
- 02Multiple Alias Domains RegisteredThe operation maintains at least two confirmed alias domains, indicating coordinated infrastructure rather than an isolated incident. Multiple domains extend reach and provide redundancy if one address is taken down or blacklisted by browser security tools.
- 03CryptoScamDB Blacklist InclusionBoth domains appear in the CryptoScamDB community blacklist, referenced by wallet providers and browser extensions to block access to known phishing infrastructure. Inclusion across two separate entries reflects confirmed, community-verified evidence of fraudulent activity.
- 04Credential-Harvesting Platform PatternSites impersonating cryptocurrency wallet interfaces serve a single operational purpose: collecting private keys or seed phrases. No legitimate wallet service solicits these credentials through a web form. Any interface doing so should be treated as hostile regardless of its visual presentation.
- 05No Verifiable Operator or Regulatory StandingThe operation presents no identifiable registered entity, public operator, or regulatory licence. Legitimate wallet services maintain public accountability structures. The absence of any such structure is consistent with the disposable infrastructure typical of short-cycle phishing campaigns.
Ce que vous pouvez faire maintenant.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.