How the scam operates.
Этот домен использует систему интернационализированных доменных имён (IDN) на основе Punycode для создания веб-адреса, который в большинстве браузеров визуально неотличим от известного сервиса кошелька Ethereum. После декодирования базовый домен содержит подмену символа, незаметную невооружённым глазом в адресной строке. Оператор представляет сайт как доверенную платформу некастодиального кошелька, рассчитывая перехватить пользователей, которые попадают на него по ошибочно набранному URL, через результат поиска или по присланной фишинговой ссылке.
Операционная модель строится на сборе учётных данных. Посетителю, как правило, показывают интерфейс, воспроизводящий процесс входа в кошелёк или его восстановления, с запросом seed-фразы, приватного ключа или файла keystore. Эти три типа данных представляют собой единственные механизмы, дающие полный контроль над криптовалютным кошельком. После отправки информация передаётся оператору, и с этого момента средства жертвы становятся доступны без каких-либо дополнительных действий. Атака не требует вредоносного ПО и не оставляет следов на устройстве жертвы.
Раскрытие схемы зачастую откладывается намеренно. Некоторые реализации после захвата учётных данных перенаправляют жертву на подлинный сервис, поддерживая иллюзию обычного сеанса. Пользователь может не замечать неладного до тех пор, пока не попытается провести транзакцию и не обнаружит, что баланс опустошён. К этому моменту средства, как правило, уже прошли через один или несколько промежуточных адресов, и след в блокчейне быстро остывает. Механизма отмены перевода не существует; возврат средств зависит от раннего обнаружения и следственного отслеживания кошельков назначения.
Red flags we documented.
- 01Гомоглифный IDN-доменПрефикс xn-- в кодировке Punycode указывает на то, что домен содержит подмену символа Unicode, призванную имитировать адрес легитимного кошелька. Это признанная техника атак на пользователей криптовалют; ни один настоящий сервис кошелька не регистрирует свой основной домен в подобной кодировке.
- 02Включение в чёрный список CryptoScamDBДомен фигурирует в общедоступном чёрном списке CryptoScamDB, совместно поддерживаемом реестре фишинговой инфраструктуры. Включение происходит после проверки сообществом и означает, что домен признан мошенническим независимыми исследователями.
- 03Запрос seed-фразы как сигналПлатформы, выдающие себя за кошельки, неизменно запрашивают фразы восстановления или приватные ключи. Ни один легитимный некастодиальный кошелёк не требует от пользователя вводить seed-фразу через веб-интерфейс для доступа к уже существующему кошельку. Любую платформу, выдвигающую такое требование, следует рассматривать как враждебную.
- 04Отсутствие проверяемой личности оператораЗа этим доменом не стоит ни задокументированной регистрации компании, ни лицензионного статуса, ни названного оператора. Легитимные сервисы кошельков, как кастодиальные, так и некастодиальные, поддерживают прозрачную организационную идентичность и доступны через официальные каналы.
- 05Риск необратимых потерьКража учётных данных подобного рода приводит к переводам средств в блокчейне, которые невозможно отменить или оспорить. В отличие от банковского мошенничества, институциональных средств правовой защиты здесь нет. Возврат средств полностью зависит от раннего обнаружения и, в отдельных случаях, от следственного отслеживания адресов назначения.
What you can do now.
Бесплатная оценка дела за 24 часа в CryptoLeek +
Расскажите, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и пришлёт честный ответ о перспективах возврата: да, нет или при определённых условиях. Оценка бесплатна. Если вернуть средства невозможно, мы прямо об этом сообщим и подскажем, к какому (бесплатному) регуляторному каналу вам следует обратиться вместо этого. Если мы принимаем дело, то заводим пронумерованное досье и до начала любых работ выставляем письменное предложение с фиксированным размером гонорара за расследование, исходя из сложности дела, задействованных юри��дикций и блокчейн-следа.
Отслеживание средств в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM-сетях второго уровня (L2), Solana, Tron и в основных стейблкоинах, используя тот же набор инструментов, что и регуляторы и комплаенс-команды ведущих бирж. Результатом становится криминалистический отчёт, привязанный к конкретным хешам транзакций и высотам блоков: доказательства, на основании которых биржи, платёжные процессоры и юристы действительно предпринимают действия. Возврат средств начинается отсюда.
Возврат с участием юристов, где оправдан гражданский иск +
Когда след приводит в юрисдикцию с сотрудничающими банками и судами, мы взаимодействуем с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданского иска и получения постановлений о заморозке активов (по типу Mareva). Юристы выставляют счета напрямую вам; гонорар CryptoLeek за расследование не зависит от гонораров юристов. Результатом становится возврат средств на указанный вами кошелёк или банковский счёт.