How the scam operates.
Домен myetherwallet.airbus сконструирован так, чтобы максимально точно повторять название известного интерфейса Ethereum-кошелька с открытым исходным кодом. К нему добавлен корпоративный домен верхнего уровня, зарегистрированный на не имеющего отношения к данному сервису производителя авиатехники, что придаёт адресу поверхностный вид институциональной поддержки. Пользователи, попавшие на сайт через поисковую выдачу, фишинговую ссылку или ссылку из социальной сети, могут воспринять домен как легитимный без более внимательной проверки.
Операции такого рода, как правило, воспроизводят визуальное оформление сервиса, под который они маскируются, копируя компоновку, цветовую схему и процессы подключения кошелька подлинной платформы. Механизм мошенничества заключается в сборе учётных данных: жертвам предлагается ввести приватные ключи, мнемонические фразы восстановления (seed phrase) или подписать транзакции, предоставляющие оператору доступ к содержимому кошелька. Одного взаимодействия зачастую достаточно для компрометации всего кошелька, поскольку учётные данные самостоятельного хранения являются единственным уровнем аутентификации, защищающим связанные с ними средства.
Как правило, жертвы обнаруживают потерю лишь после того, как средства покидают их кошельки, и к этому моменту транзакция уже необратима в публичном блокчейне. Оператор может в любой момент отключить мошеннический сайт или перенаправить его, устраняя основную точку контакта и уничтожая значительную часть доступных доказательств. Любые каналы поддержки или восстановления средств, представленные на мошенническом домене или указанные через него, следует рассматривать как часть самой операции, а не как легитимный путь для возмещения ущерба.
Red flags we documented.
- 01Домен сконструирован для имитации узнаваемого сервиса кошельковДоменное имя воспроизводит название известного интерфейса Ethereum-кошелька с использованием почти идентичной строки, что является классическим примером выдачи себя за чужой бренд. Операторы применяют этот приём, чтобы перехватывать пользователей, которые опечатываются при вводе URL или попадают на сайт через обманные ссылки, эксплуатируя узнаваемость легитимного сервиса без какого-либо на то разрешения.
- 02Присвоенный корпоративный домен верхнего уровняДомен верхнего уровня .airbus является фирменным доменом, зарегистрированным на крупную авиастроительную корпорацию, не имеющую документально подтверждённого отношения к криптовалютным сервисам. Его использование в данном случае, по всей видимости, призвано придать домену видимость институциональной легитимности. Никакой связи между оператором этого домена и законным владельцем регистрации данного домена верхнего уровня установлено не было.
- 03Включён в общественный чёрный список CryptoScamDBДомен фигурирует в чёрном списке CryptoScamDB, широко используемом реестре, к которому обращаются браузерные расширения, программное обеспечение кошельков и инструменты безопасности для блокировки известной фишинговой и мошеннической инфраструктуры. Включение в список отражает собранные сообществом свидетельства вредоносной активности и согласуется с вердиктом о подтверждённом мошенничестве.
- 04Схема сбора учётных данных кошелькаПлатформы, имитирующие интерфейсы кошельков самостоятельного хранения, почти исключительно предназначены для перехвата приватных ключей или мнемонических фраз. В отличие от фишинга на основе бирж, который может допускать частичное административное восстановление, кража мнемонической фразы предоставляет полный и постоянный контроль над всеми связанными активами при отсутствии какого-либо механизма восстановления на уровне блокчейна.
- 05Отсутствие проверяемого оператора или регуляторного присутствияС данным доменом не связано ни документально подтверждённой корпоративной регистрации, ни регуляторного разрешения, ни поддающейся проверке идентичности команды. Легитимные поставщики кошельков, работающие в признанных юрисдикциях, имеют проверяемые юридические идентичности. Отсутствие любого такого присутствия согласуется с операцион��ым профилем недолговечного фишингового ресурса, рассчитанного на использование с последующим отказом от него.
What you can do now.
Получите бесплатную 24-часовую оценку дела от CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и даст честный ответ по перспективам возврата средств: да, нет или с условиями. Оценка бесплатна. Если мы не сможем вернуть средства, мы прямо сообщим об этом, в том числе укажем, в какой (бесплатный) регуляторный канал вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем нумерованное дело и выставляем письменную смету фиксированного гонорара за расследование до начала любых работ, рассчитанную исходя из сложности дела, задействованных юрисдикций и следа в блокчейне.
Отследите свои средства в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM L2, Solana, Tron, а также основные стейблкоины, используя тот же набор инструментов, что и регуляторы и комплаенс-команды бирж первого уровня. Результатом является криминалистический отчёт, привязанный к конкретным хешам транзакций и высотам блоков: именно те доказательства, на основании которых реально действуют биржи, платёжные процессоры и юристы. Возврат средств начинается здесь.
Возврат средств с привлечением юристов там, где гражданский иск оправдан +
Когда отслеживание приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы взаимодействуем с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданских исков и получения постановлений о замораживании активов (по типу Mareva). Юристы выставляют счета вам напрямую; гонорар CryptoLeek за расследование не зависит от гонораров юристов. Итогом становится возврат средств на указанный вами кошелёк или банковский счёт.