How the scam operates.
Домен реализует атаку с использованием интернационализированного доменного имени (IDN), применяя кодировку Punycode для формирования веб-адреса, который в большинстве браузеров выглядит практически идентично интерфейсу широко известного и пользующегося доверием Ethereum-кошелька. Оператор демонстрирует подлинно выглядящий внешний интерфейс кошелька, рассчитывая на то, что пользователи не заметят подставленные символы Unicode вместо стандартных букв ASCII. Никаких рассылок или обещаний не требуется, когда сайт выглядит как ресурс, где у пользователей уже есть учётная запись.
Жертвы обычно попадают на сайт через ошибочно набранный URL, отравленный результат поиска или фишинговую ссылку, распространяемую в социальных платформах. Поскольку отображаемый домен выглядит корректно в адресной строке большинства браузеров, пользователи без подозрений вводят seed-фразы кошелька, приватные ключи или учётные данные для входа. Оператор немедленно собирает эти данные. В контексте криптовалют обладание seed-фразой даёт полный и необратимый контроль над всеми связанными средствами. Здесь нет ни структуры поддержки, ни механизма возврата, ни идентифицируемой стороны, стоящей за этой операцией.
Момент компрометации, как правило, проходит незаметно. После отправки учётных данных пользователь может быть перенаправлен, увидеть общую ошибку или остаться на пустой странице. Кошелёк выглядит нетронутым до тех пор, пока пользователь не проверит свои реальные активы и не обнаружит, что баланс выведен. Поскольку ончейн-транзакции необратимы, традиционные пути возврата средств закрыты. Включение в чёрный список CryptoScamDB подтверждает, что домен идентифицирован сообществом исследователей безопасности как действующая фишинговая инфраструктура.
Red flags we documented.
- 01Конструкция IDN-омоглифа на основе PunycodeПрефикс xn-- указывает на то, что это интернационализированное доменное имя, закодированное в Punycode, относящееся к классу адресов, используемых в атаках с омоглифами для подмены стандартных букв ASCII визуально идентичными символами Unicode. Подобная конструкция не имеет легитимного применения в финансовом сервисе, ориентированном на потребителя, и существует исключительно для введения в заблуждение пользователей, которые проверяют адресную строку.
- 02Ввод учётных данных кошелька как целевая поверхность атакиДомены этого класса разработаны для сбора seed-фраз и приватных ключей, наиболее незаменимых учётных данных при самостоятельном хранении криптовалюты. Любой интерфейс, запрашивающий эти значения за пределами проверенного, локально установленного приложения-кошелька, следует считать враждебным, независимо от того, насколько привычно выглядит адресная строка.
- 03Включение в чёрный список CryptoScamDBДомен присутствует в общедоступном чёрном списке сообщества CryptoScamDB, широко используемом реестре подтверждённых вредоносных криптовалютных адресов, ведущемся за счёт проверки силами сообщества с открытым исходным кодом. Включение отражает заявленный ущерб и экспертную проверку со стороны исследователей безопасности, а не только автоматическую пометку.
- 04Отсутствие идентифицируемого оператора или регуляторного присутствияДомен не предоставляет ни проверяемого юридического лица, ни регуляторной регистрации, ни контактной информации, соответствующих легитимному оператору финансовых услуг. Анонимная инфраструктура такого рода является базовой характеристикой фишинговых операций и делает гражданско-правовые или регуляторные средства защиты фактически недоступными.
- 05Необратимость, используемая как структурная особенностьОперации этого типа намеренно нацелены на активы на основе блокчейна, поскольку ончейн-переводы невозможно отменить, оспорить или вернуть через возвратный платёж. Отсутствие потребительской защиты не является случайным для такой схемы. Именно по этой причине данный класс операций нацелен на криптовалютные кошельки, а не на традиционные платёжные счета.
What you can do now.
Откройте бесплатную оценку дела в течение 24 часов с CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и ответит честным заключением о возможности возврата средств: да, нет или при определённых условиях. Оценка бесплатна. Если мы не можем вернуть средства, мы прямо об этом говорим, в том числе указываем, к какому (бесплатному) регуляторному каналу вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем нумерованное досье и выставляем письменную смету фиксированного ретейнера на расследование до начала любых работ, рассчитанную с учётом сложности дела, задействованных юрисдикций и ончейн-следа.
Проследите ваши средства в блокчейне вместе с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту по сетям BTC, ETH, EVM L2, Solana, Tron и основным стейблкоинам, используя тот же набор инструментов, что и регуляторы и команды комплаенса бирж первого эшелона. Результатом является криминалистический отчёт, привязанный к конкретным хешам транзакций и высотам блоков, то есть к доказательствам, на основании которых биржи, платёжные процессоры и юристы действительно предпринимают действия. Возврат средств начинается отсюда.
Возврат средств при участии юристов, когда гражданский иск целесообразен +
Когда след приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы взаимодействуем с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданских исков и получения судебных приказов о замораживании активов (по типу Mareva). Юристы выставляют счета напрямую вам; ретейнер CryptoLeek на расследование не зависит от гонораров юристов. Результатом становится возврат средств на указанный вами кошелёк или банковский счёт.