How the scam operates.
Сайт выдаёт себя за легитимный сервис Ethereum-кошелька, копируя визуальное оформление, язык и сигналы доверия широко известной платформы криптовалютных кошельков. Домен зарегистрирован с использованием символов из международных алфавитов, которые при кодировании в punycode в большинстве адресных строк браузеров отображаются идентично или почти идентично адресу настоящего сервиса. Этот приём, известный как гомографическая атака с использованием IDN, специально рассчитан на то, чтобы выдержать беглый осмотр.
Жертвы, как правило, попадают на сайт через фишинговые ссылки, распространяемые в социальных сетях, рассылках по электронной почте или через манипуляции с поисковой выдачей. Оказавшись на сайте, они получают предложение ввести учётные данные кошелька: seed-фразы, приватные ключи или файлы keystore. Оператор перехватывает эти данные напрямую. Поскольку некастодиальные кошельки предоставляют полный контроль тому, кто владеет учётными данными, оператор получает немедленный и необратимый доступ ко всем связанным средствам.
Обнаружение обычно происходит с задержкой. Жертва может ввести свои учётные данные, столкнуться с тем, что интерфейс не реагирует или выдаёт неясную ошибку, и лишь позднее заметить, что её кошелёк опустошён. К этому моменту никакого механизма оспаривания не существует. Криптовалютные транзакции по своей природе необратимы, а оператор не оставляет ни одного легитимного канала связи, через который можно было бы подать претензию.
Red flags we documented.
- 01Подмена домена через punycode под известную платформу кошельковДомен построен с использованием символов из международных алфавитов, закодированных в punycode, что создаёт адрес, визуально имитирующий легитимный и широко используемый сервис Ethereum-кошелька. Этот гомографический приём представляет собой намеренный способ обойти проверку адресной строки и не является случайной регистрацией.
- 02Сбор учётных данных как основная функцияОчевидное назначение сайта состоит в том, чтобы выманить приватные ключи, seed-фразы или файлы keystore, а не в предоставлении подлинной функциональности кошелька. Любой веб-интерфейс, запрашивающий эти учётные данные, действует в прямом противоречии с устоявшейся практикой безопасности в сфере криптовалют. Легитимные сервисы кошельков никогда не запрашивают их через веб-страницу.
- 03Включён в независимую базу данных о мошенничествеДомен присутствует в чёрном списке CryptoScamDB, поддерживаемом сообществом реестре подтверждённых мошеннических криптовалютных адресов. Включение в него означает, что домен прошёл независимую проверку и был помечен, вне зависимости от оценки какого-либо отдельного заявителя.
- 04Отсутствие путей возврата после перехвата учётных данныхПоскольку операция нацелена на учётные данные некастодиальных кошельков, а не на счета на биржах, у жертв нет ни канала клиентской поддержки, ни механизма возврата платежа, ни процедуры оспаривания. Любые средства, перемещённые оператором после перехвата учётных данных, как правило, оказываются недосягаемыми через обычные способы возврата.
- 05Техническое исполнение, характерное для организованной фишинговой инфраструктурыСочетание имитации бренда, регистрации домена с символами международных алфавитов и прямого сбора учётных данных соответствует схеме, характерной для организованных фишинговых операций. Технический уровень, необходимый для регистрации гомографического IDN-домена, указывает на преднамеренное создание, а не на ситуативную имитацию.
What you can do now.
Бесплатная оценка дела в течение 24 часов от CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и даст честный ответ о возможности возврата: да, нет или при определённых условиях. Оценка бесплатна. Если вернуть средства невозможно, мы прямо скажем об этом и подскажем, в какой (бесплатный) регуляторный орган вам следует обратиться вместо этого. Если мы берём дело в работу, мы заводим пронумерованное дело и до начала каких-либо работ выставляем письменное предложение с фиксированной ставкой за расследование, рассчитанной с учётом сложности дела, заде��ствованных юрисдикций и цепочки операций в блокчейне.
Отслеживание ваших средств в блокчейне силами наших аналитиков +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, L2-решениях на базе EVM, Solana, Tron, а также по основным стейблкоинам, используя тот же набор инструментов, что и регуляторы и комплаенс-отделы бирж первого эшелона. Результатом становится экспертный отчёт, привязанный к конкретным хешам транзакций и высотам блоков: именно такие доказательства принимают во внимание биржи, платёжные процессоры и юристы. Возврат средств начинается отсюда.
Возврат через юристов там, где гражданский иск оправдан +
Если след приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы координируем работу с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданского иска и получения судебных приказов о замораживании активов (по типу Mareva). Адвокаты выставляют счета напрямую вам; гонорар CryptoLeek за расследование не зависит от их вознаграждения. Итогом становится возврат средств на указанный вами кошелёк или банковский счёт.