How the scam operates.
Сайт myetherwa11et.com представляет себя как веб-интерфейс Ethereum-кошелька, визуально воспроизводя оформление и брендинг известного, широко признанного криптовалютного инструмента. Доменное имя сформировано путём замены двух букв «l» в слове «wallet» на цифры «1», и эту подмену легко не заметить при быстром наборе или переходе по ссылке. Целевой аудиторией является любой пользователь Ethereum, попадающий на сайт через ошибочно набранный URL, отравленную поисковую выдачу или фишинговую ссылку, распространяемую через социальные сети и мессенджеры.
Тайпсквоттинговые сайты кошельков такого типа обычно воспроизводят интерфейс подлинного продукта достаточно детально, чтобы при первом осмотре производить впечатление достоверного. Посетителям предлагается подключить существующий кошелёк, введя seed-фразу, приватный ключ или файл keystore, под предлогом доступа к своим активам или их восстановления. Это учётные данные наивысшей ценности в криптовалюте. Их передача на мошеннический сайт фактически означает необратимую передачу контроля над активами оператору, осуществлённую незаметно и без ведома жертвы.
Жертвы, как правило, обнаруживают обман только после того, как их кошелёк уже опустошён. Поскольку приватные ключи и seed-фразы предоставляют безусловный доступ к адресу в блокчейне, здесь нет механизма возврата платежа и нет хранителя, к которому можно обратиться. К моменту, когда жертва осознаёт, что интерфейс был поддельным, оператор уже вывел средства с контролируемых адресов. В некоторых случаях после ввода учётных данных сайт отображает ошибку, побуждая жертву повторить попытку в другом месте, в то время как перевод средств продолжается беспрепятственно.
Red flags we documented.
- 01Гомоглифный домен, имитирующий известный кошелёкВ домене буква «l» заменена цифрой «1» в слове «wallet», что даёт строку, которая при беглом взгляде читается идентично оригиналу. Этот приём, известный как злоупотребление гомоглифами или похожими доменными именами, является одним из самых надёжных механизмов в криптовалютных фишинговых операциях и с самого начала указывает на преднамеренный обманный умысел.
- 02Внесён в чёрный список сообщества CryptoScamDBДомен фигурирует в чёрном списке CryptoScamDB, публично поддерживаемом реестре подтверждённой фишинговой и мошеннической инфраструктуры в криптовалютной сфере. Включение отражает определённый сообществом вывод о том, что сайт представляет активную угрозу для пользователей и должен расцениваться как враждебный.
- 03Схема сбора seed-фразИмитаторы интерфейсов кошельков неизменно запрашивают seed-фразы, приватные ключи или файлы keystore под видом доступа к кошельку или его восстановления. Легитимные интерфейсы кошельков никогда не требуют ввода seed-фразы в веб-форму. Любая платформа, запрашивающая эту информацию, по своему операционному определению действует против финансовых интересов пользователя.
- 04Отсутствие проверяемого оператора или регуляторного статусаС этим доменом не связан ни один документально подтверждённый оператор, зарегистрированное юридическое лицо или регуляторная отчётность. Легитимные кастодиальные и финансовые сервисы поддерживают проверяемую юридическую идентичность. Отсутствие каких-либо подобных записей является структурным признаком, характерным для мошеннической деятельности и преднамеренной анонимности.
- 05Необратимость, используемая как преимущество, а не как недостатокТранзакции в блокчейне окончательны и не могут быть отменены какой-либо третьей стороной. Операции по сбору учётных данных опираются на это свойство. К моменту, когда жертва осознаёт компрометацию, активы уже выведены за пределы досягаемости традиционными средствами, что делает своевременное выявление платформы критически важным.
What you can do now.
Получите бесплатную оценку дела в течение 24 часов от CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучает ваше дело в течение 24 часов и отвечает честным «да/нет/при условии» относительно возможности возврата средств. Оценка бесплатна. Если мы не можем вернуть средства, мы прямо сообщаем об этом, в том числе указываем, к какому (бесплатному) регуляторному каналу вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем пронумерованное досье и до начала любых работ выставляем письменное предложение по фиксированному гонорару за расследование, рассчитанному с учётом сложности дела, задействованных юрисдикций и ончейн-следа.
Отследите свои средства в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM L2, Solana, Tron и среди основных стейблкоинов, используя тот же инструментарий, что и регуляторы и комплаенс-команды бирж первого эшелона. Результатом является форензический отчёт, привязанный к конкретным хэшам транзакций и высотам блоков: именно те доказательства, на основании которых реально действуют биржи, платёжные операторы и юристы. Возврат средств начинается здесь.
Возврат с участием юристов там, где гражданский иск оправдан +
Там, где след приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы координируем работу с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданских исков и получения постановлений о замораживании активов (по типу Mareva). Адвокаты выставляют счета вам напрямую; гонорар CryptoLeek за расследование не зависит от гонораров юристов. Итогом становится возврат средств на указанный вами кошелёк или банковский счёт.