How the scam operates.
Домен myetherwallet.aarp построен так, чтобы воспроизводить название широко известного некастодиального интерфейса кошелька Ethereum, выдавая себя за легитимную точку входа для управления активами в Ethereum и токенах стандарта ERC-20. Его целевая аудитория: пользователи криптовалют, которым нужен доступ к некастодиальному кошельку и которые могут попасть на сайт, набрав URL вручную или перейдя по сохранённой закладке. Внешнее оформление эксплуатирует доверие, которое пользователи испытывают к давно зарекомендовавшему себя бренду, подменяя при этом домен верхнего уровня на не связанный с легитимным сервисом и не имеющий к нему никакого отношения.
Основной механизм мошенничества с кошельками, использующего подделку под бренд, заключается в сборе учётных данных. Пользователям показывается интерфейс, предлагающий ввести приватный ключ, seed-фразу или файл keystore для доступа к своим активам или их восстановления. Это криптографические мастер-данные кошелька: после передачи оператору они дают полный и необратимый контроль над всеми связанными средствами. Интерфейс может представлять собой убедительную копию легитимной платформы, при этом скрытно передавая учётные данные на сторону вместо их локальной обработки.
Мошенничество, как правило, становится очевидным, когда пользователи замечают, что баланс кошелька был выведен вскоре после взаимодействия с сайтом, или когда они пытаются получить доступ к тому же кошельку через легитимный сервис и обнаруживают пропажу активов. К этому моменту оператор уже перевёл средства на адреса, не подконтрольные жертве, а транзакции в блокчейне необратимы. Инфраструктура такого рода редко бывает статичной: операторы быстро меняют домены, как только URL попадает в списки помеченных, что существенно затрудняет отслеживание и возврат средств после инцидента.
Red flags we documented.
- 01Шаблон домена, имитирующего брендДомен воспроизводит название известного сервиса-кошелька Ethereum, используя при этом домен верхнего уровня, не имеющий отношения к этому сервису. Легитимные поставщики кошельков не распространяют свои интерфейсы по произвольным вариантам доменных зон; такой шаблон является характерным признаком фишинговой инфраструктуры, рассчитанной на перехват пользователей, переходящих по памяти или допускающих опечатку.
- 02Включение в чёрный список CryptoScamDBДомен внесён в общедоступный чёрный список CryptoScamDB, широко используемый индекс мошеннической криптовалютной инфраструктуры. Включение в него означает, что независимые проверяющие оценили домен как опасный с достаточной степенью уверенности, чтобы выпустить публичное предупреждение.
- 03Запрос приватного ключа и seed-фразыФишинговые сайты-кошельки действуют путём перехвата учётных данных, дающих постоянный и необратимый доступ к средствам. Любой веб-интерфейс, запрашивающий приватный ключ или seed-фразу, следует рассматривать как операцию по сбору учётных данных. Ни один легитимный браузерный интерфейс кошелька не требует seed-фразу пользователя для своей работы.
- 04Отсутствие проверяемой институциональной идентичностиОперации, построенные вокруг недолговечных мошеннических доменов, не сопровождаются регуляторной отчётностью, регистрацией компании или поддающимся аудиту присутствием бизнеса. Это отсутствие структурно согласуется с инфраструктурой, рассчитанной на быстрое развёртывание и последующий отказ, а не с сервисом, работающим на условиях постоянной подотчётности.
- 05Жизненный цикл эфемерной инфраструктурыДомены, внесённые в чёрные списки мошеннических ресурсов, обычно остаются активными лишь короткое время, прежде чем операторы переходят на новые адреса. Готовность использовать домен, который вскоре станет непригодным, указывает на операцию, ориентированную на быстрое извлечение средств, а не на длительные отношения с пользователями в рамках какого-либо сервиса.
What you can do now.
Бесплатная оценка дела в течение 24 часов с CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и даст честный ответ: да, нет или при опред��лённых условиях относительно возврата средств. Оценка бесплатна. Если мы не можем вернуть средства, мы прямо сообщаем об этом, включая указание на то, к какому (бесплатному) регуляторному каналу вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем пронумерованное досье и выставляем письменный расчёт фиксированного гонорара за расследование до начала любых работ, рассчитанный с учётом сложности дела, задействованных юрисдикций и цепочки операций в блокчейне.
Отслеживание ваших средств в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM-сетях второго уровня (L2), Solana, Tron и в основных стейблкоинах, используя тот же набор инструментов, что и регуляторы и комплаенс-команды бирж первого эшелона. Результатом является криминалистический отчёт, привязанный к конкретным хешам транзакций и высотам блоков: доказательства, на основании которых реально действуют биржи, платёжные процессоры и юристы. Возврат средств начинается здесь.
Возврат средств с юристами там, где гражданский иск оправдан +
Там, где отслеживание приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы координируем работу с адвокатами, имеющими лицензию коллегии, в нашей сети из более чем 40 юрисдикций для подачи гражданских исков и получения обеспечительных мер по заморозке активов (по типу Mareva). Юристы выставляют счёт вам напрямую; гонорар CryptoLeek за расследование не зависит от гонораров юристов. Результатом является возврат средств на указанный вами кошелёк или банковский счёт.