How the scam operates.
Домен xn--myetherwaet-v2ea.com представляет собой хрестоматийную операцию с IDN-омографами: он использует интернационализированное доменное имя, содержащее символы Unicode, которые визуально полностью или почти полностью совпадают с веб-адресом широко известного сервиса Ethereum-кошельков. Целевая аудитория, это действующие пользователи легитимного сервиса, которые попадают на сайт через опечатку в URL, отравленную поисковую выдачу или фишинговую ссылку, распространяемую в социальных сетях или по электронной почте. При беглом взгляде адресная строка браузера выглядит так, будто отображает правильный сайт.
Как только посетитель попадает на домен, оператор показывает то, что выглядит как работающий интерфейс кошелька. Мошенничество строится на перехвате учётных данных, а не на продолжительном взаимодействии. Пользователю предлагают ввести фразу восстановления, приватный ключ или файл keystore под предлогом доступа к существующему кошельку или восстановления учётной записи. Эти данные передаются напрямую оператору. Seed-фраза или приватный ключ дают безусловный контроль над всеми средствами связанного кошелька и позволяют немедленно вывести любой баланс.
Сбой наступает незаметно. Как правило, жертвы ничего не замечают до тех пор, пока не проверят свой кошелёк через легитимный канал и не обнаружат, что баланс обнулён. К этому моменту средства обычно уже прошли через один или несколько промежуточных адресов. Оператор не сталкивается ни с требованиями возврата, ни с механизмом отмены платежа, ни с обязательным периодом раскрытия информации. У жертв остаётся лишь запись о транзакции, которую можно передать следователям, но нет практической возможности отменить операцию через саму платформу.
Red flags we documented.
- 01Подмена домена через IDN-омографыДомен использует кодировку Punycode для регистрации строки символов Unicode, которая визуально выглядит как адрес доверенного бренда кошелька. Этот приём, известный как атака с использованием IDN-омографов, применяется для обмана пользователей, которые полагаются на визуальный осмотр URL, а не на проверку сертификата или DNS.
- 02Запрос seed-фразы и приватного ключаНи один легитимный некастодиальный интерфейс кошелька не требует от пользователя передавать seed-фразу или приватный ключ на удалённый сервер. Любая платформа, запрашивающая эти данные, по определению занимается их сбором. Это центральный операционный признак фишингового кошелька.
- 03Подтверждённое наличие в чёрном списке CryptoScamDBДомен внесён в общественный чёрный список CryptoScamDB, совместно поддерживаемую базу данных, которую используют браузерные расширения и инструменты безопасности для предупреждения или блокировки пользователей. Присутствие в этом списке означает, что домен был независимо признан вредоносным сообществом специалистов по безопасности.
- 04Отсутствие регуляторной и организационной прозрачностиЗа операцией не стоит ни проверяемой корпоративной регистрации, ни названной команды, ни условий обслуживания, подкреплённых юридическим лицом, ни регулируемой кастодиальной структуры. Подобное отсутствие подотчётности характерно для операторов, которые намереваются вывести средства и свернуть деятельность, не неся ответственности.
- 05Механизм мгновенной и необратимой кражиВ отличие от схем инвестиционного мошенничества, которые разворачиваются неделями, фишинговые сайты, перехватывающие учётные данные, завершают кражу в течение нескольких секунд после ввода. Здесь нет задержки вывода, нет периода ожидания и нет канала поддержки. Скорость самого механизма является структурной особенностью, рассчитанной на то, чтобы опередить реакцию жертвы.
What you can do now.
Получите бесплатную оценку дела от CryptoLeek в течение 24 часов +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и даст честный ответ о возможности возврата: да, нет или при определённых условиях. Оценка бесплатна. Если вернуть средства невозможно, мы прямо скажем об этом и подскажем, к какому (бесплатному) регуляторному каналу вам стоит обратиться вместо этого. Если мы берём дело в работу, мы открываем пронумерованное досье и до начала любых работ выставляем письменное предложение с фиксированным гонораром за расследование, рассчитанным с учётом сложности дела, задействованных юрисдикций и ончейн-цепочки.
Отследите свои средства в блокчейне вместе с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM L2, Solana, Tron и по основным стейблкоинам, используя тот же инструментарий, что и регуляторы и комплаенс-команды бирж первого эшелона. Результат, это криминалистический отчёт, привязанный к конкретным хешам транзакций и высотам блоков, то есть к доказательствам, на основании которых биржи, платёжные провайдеры и юристы действительно предпринимают действия. Возврат средств начинается здесь.
Возврат средств с привлечением юристов там, где гражданский иск оправдан +
Если цепочка приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы координируем работу с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданского иска и получения приказов о замораживании активов (по типу Mareva). Адвокаты выставляют счета напрямую вам; гонорар CryptoLeek за расследование не зависит от гонораров адвокатов. Итог, это средства, возвращённые на указанный вами кошелёк или банковский счёт.