How the scam operates.
Домен xn--myetherwallt-2ck.com создан таким образом, чтобы визуально воспроизводить широко известную платформу Ethereum-кошелька. Заменяя один или несколько стандартных символов ASCII визуально неотличимыми эквивалентами в Unicode, оператор получает URL, который на первый взгляд выглядит легитимным в адресной строке большинства браузеров. Сайт ориентирован на держателей криптовалюты, которые получают доступ к своим кошелькам через браузерные интерфейсы, а его оформление рассчитано на то, чтобы выдавать себя за подлинный сервис без каких-либо очевидных внешних признаков мошенничества.
Жертвы обычно попадают на сайт по фишинговым ссылкам, распространяемым через электронную почту, социальные сети или мессенджеры, либо в результате ошибки при наборе URL. Оказавшись на сайте, они видят интерфейс, оформленный под подлинный сервис. Цель оператора состоит в том, чтобы получить seed-фразу или приватный ключ кошелька пользователя, либо через поддельную процедуру импорта кошелька, либо через запрос, в котором утверждается, что требуется восстановление доступа к учетной записи. Любые введенные данные передаются оператору, который получает полный и необратимый доступ к соответствующему кошельку.
Момент обнаружения обычно наступает при отсутствии ожидаемых средств. Поскольку оператор получает доступ к самому кошельку, а не к учетной записи на платформе, кражу нельзя отменить через сброс пароля или процедуру восстановления учетной записи. Жертвы зачастую не распознают мошеннический URL до тех пор, пока потеря уже не произошла, так как визуальное различие между доменом-двойником и легитимным доменом неразличимо при стандартном отображении в браузере. К этому моменту транзакции в блокчейне, опустошившие кошелек, уже являются окончательными.
Red flags we documented.
- 01Построение интернационализированного домена по принципу омографаДомен кодирует символы, не входящие в ASCII, с помощью punycode, чтобы получить URL, который близко имитирует бренд легитимного кошелька. Это намеренный прием выдачи себя за другой сервис, а не случайное совпадение в названии, и хорошо задокументированный предвестник операций по сбору учетных данных, нацеленных на пользователей криптовалюты.
- 02Подтвержденная запись в черном списке CryptoScamDBДомен присутствует в черном списке CryptoScamDB, поддерживаемом сообществом реестре адресов, связанных с подтвержденной мошеннической деятельностью в сфере криптовалют. Включение в список основано на зарегистрированных взаимодействиях с жертвами и независимой проверке, а не на предположениях.
- 03Схема выманивания seed-фразыСайты, имитирующие кошельки подобного типа, основаны на сборе seed-фразы или приватного ключа пользователя. Ни один легитимный некастодиальный интерфейс кошелька не требует ввода этих данных на веб-сайте; любой запрос на их ввод представляет собой механизм кражи учетных данных и должен расцениваться как однозначное доказательство мошенничества.
- 04Необратимый перевод активов при перехвате учетных данныхПосле получения seed-фразы или приватного ключа оператор может опустошить все связанные кошельки без какого-либо дальнейшего взаимодействия с жертвой. Транзакции в блокчейне необратимы, а значит, после события не существует ни механизма оспаривания, ни процедуры возврата платежа, ни институциональных средств защиты.
- 05Отображение в адресной строке скрывает признак домена-двойникаДомены-омографы во многих браузерных адресных строках отображаются идентично своим ASCII-эквивалентам, особенно на мобильных устройствах. У жертв нет надежного визуального признака того, что они находятся не на легитимном сервисе, если только они напрямую не изучат исходную строку домена или не сверят ее с проверенным источником.
What you can do now.
Бесплатная оценка дела в течение 24 часов от CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучает ваше дело в течение 24 часов и отвечает честным «да/нет/при определенных условиях» относительно возможности возврата средств. Оценка бесплатна. Если мы не можем вернуть средства, мы прямо сообщаем об этом, в том числе указываем, в какой (бесплатный) регуляторный канал вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем нумерованное досье и выставляем письменное предложение с фиксированной суммой retainer-платежа за расследование до начала любых работ, рассчитанной исходя из сложности дела, задействованных юрисдикций и цепочки операций в блокчейне.
Отслеживание ваших средств в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM L2, Solana, Tron и в основных стейблкоинах, используя тот же инструментарий, что и регуляторы и комплаенс-команды бирж первого эшелона. Результатом является криминалистический отчет, привязанный к конкретным хешам транзакций и высотам блоков, то есть доказательства, на которые действительно реагируют биржи, платежные процессоры и юристы. Возврат средств начинается отсюда.
Возврат средств с юристами там, где гражданский иск имеет смысл +
Там, где след приводит в юрисдикцию с сотрудничающими банками и судами, мы координируем работу с лицензированными адвокатами из нашей сети в более чем 40 юрисдикциях для подачи гражданских исков и получения приказов о замораживании активов (по типу Mareva). Юристы выставляют счета вам напрямую; retainer-платеж CryptoLeek за расследование не зависит от гонораров юристов. Результатом является возврат средств на указанный вами кошелек или банковский счет.