Comment l'arnaque opère.
Cette opération se présente comme une interface légitime de gestion de wallet Ethereum. Le domaine xn--myetherwallt-leb.com est un nom de domaine internationalisé (IDN) encodé en punycode, un format technique qui autorise des caractères Unicode non-ASCII dans les adresses web. Lorsqu'elle est affichée dans certains navigateurs ou dans des environnements de prévisualisation de liens, la chaîne obtenue est conçue pour paraître visuellement indiscernable d'un service de wallet Ethereum reconnu, visant les utilisateurs qui arrivent via des résultats de recherche, des courriels de phishing ou des liens partagés plutôt que par des favoris saisis manuellement.
Le mécanisme opérationnel repose sur l'écart entre l'apparence d'un domaine et sa nature réelle. Une fois le visiteur arrivé, l'interface imite une plateforme de wallet légitime et présente des processus d'importation qui invitent à saisir des phrases de récupération (seed phrases), des clés privées ou des mots de passe de wallet. Ces identifiants sont les clés maîtresses des fonds associés. L'opérateur capture les données soumises et obtient un accès irrévocable au contenu du wallet de la victime. Aucune action supplémentaire de la part de la victime n'est requise une fois les identifiants livrés.
Le moment de la rupture survient généralement lorsque les victimes tentent d'accéder à leur wallet via un service authentique et constatent que leurs soldes ont été vidés ou que leurs identifiants ne fonctionnent plus. Les transactions blockchain étant irréversibles par conception, la récupération via les mécanismes classiques de contestation financière n'est pas possible. Les victimes ne parviennent souvent pas à déterminer précisément le moment de la compromission, en particulier si un délai s'est écoulé entre la saisie des identifiants et leur exfiltration, une caractéristique délibérée qui masque le lien de causalité.
Drapeaux rouges que nous avons documentés.
- 01IDN homograph encoding conceals the true domain identityThe xn-- prefix identifies this as a punycode-encoded internationalised domain name. This encoding technique exploits visual similarity between Unicode characters and ASCII letters, allowing operators to register domains that appear legitimate at a glance but resolve to entirely different addresses.
- 02CryptoScamDB blacklist confirmationThe domain appears in the CryptoScamDB community blacklist, an open-source repository documenting confirmed fraudulent cryptocurrency addresses and domains. Blacklist inclusion reflects documented fraudulent behaviour, not merely a speculative warning.
- 03Seed-phrase solicitation is an irreversible exposure signalLegitimate wallet services do not require users to enter seed phrases or private keys into a web interface to access an existing wallet. Any platform presenting this as a normal workflow is either poorly designed or deliberately engineered to harvest credentials. The consequences of entry are permanent: blockchain transfers cannot be reversed.
- 04Domain structure signals deliberate misdirectionThe domain name precisely mirrors the naming convention of an established wallet service, differing only through Unicode character substitution detectable by examining the raw punycode string. Independent branding does not require this degree of mimicry; the structural resemblance indicates deliberate impersonation intent.
- 05Single-session operational model with no recovery pathCredential-harvesting operations of this pattern complete their objective within moments of a victim submitting details. There is no ongoing relationship, customer support, or dispute process, because none is intended. Once assets are moved on-chain, the operation has concluded from the operator’s perspective.
Ce que vous pouvez faire maintenant.
Open a free 24-hour case assessment with CryptoLeek +
Tell us what happened. A senior analyst reads your file within 24 hours and replies with an honest yes/no/conditional on recovery. The assessment is free. If we cannot recover the funds we say so plainly, including which (free) regulator channel you should use instead. If we accept the case, we open a numbered case file and issue a written quote for a flat investigation retainer before any work begins, scoped to case complexity, the jurisdictions involved, and the on-chain trail.
Trace your funds on-chain with our analysts +
We trace stolen crypto across BTC, ETH, EVM L2s, Solana, Tron, and major stablecoins using the same toolchain as regulators and tier-1 exchange compliance teams. The output is a forensic report anchored to specific transaction hashes and block heights, the evidence that exchanges, payment processors, and counsel actually act on. Recovery starts here.
Recover with counsel where civil action makes sense +
Where the trace lands in a jurisdiction with cooperative banks and courts, we coordinate with bar-licensed counsel in our 40+ jurisdiction network for civil action and asset-freezing orders (Mareva-style). Counsel bill you directly; the CryptoLeek investigation retainer is independent of counsel fees. The outcome is funds released back to your nominated wallet or bank account.