How the scam operates.
Этот домен представлен как веб-интерфейс для управления Ethereum-кошельком. Оператор воспроизводит внешний вид доверенного кошелькового сервиса, ориентируясь на пользователей, которые попадают на сайт через фишинговые ссылки, поддельную рекламу или результаты поиска, выводящие мошеннический домен выше легитимного. Внешне сервис спроектирован так, чтобы при беглом взгляде его нельзя было отличить от настоящего, а обман заложен в самом доменном имени.
В основе механизма лежит омографическая атака. Кодировка Punycode позволяет одному или нескольким символам в домене происходить из набора символов, отличного от ASCII, при этом в большинстве браузеров они отображаются как привычная буква ASCII. URL выглядит идентично известному кошельковому сервису, однако ведёт к хосту, находящемуся под контролем оператора. Любая введённая seed-фраза, приватный ключ или учётные данные передаются оператору. Интерфейс кошелька может некоторое время работать как обычно, чтобы отсрочить обнаружение.
Сбой становится очевидным, когда жертвы пытаются получить доступ к средствам и обнаруживают, что балансы опустошены, а сайт исчез. К этому моменту любая введённая seed-фраза уже использована для вывода средств со связанных кошельков. Подобные операции не имеют ни службы поддержки, ни установленной личности оператора. Домен представляет собой одноразовый инструмент: как только его полезность исчерпана, его, как правило, бросают без следа.
Red flags we documented.
- 01Гомографическая конструкция Punycode в доменном имениПрефикс xn-- указывает на интернационализированный домен, закодированный с помощью Punycode. Визуально идентичный символ, не относящийся к ASCII, заменяет стандартную букву, в результате чего URL проходит поверхностную проверку, но ведёт к хосту, не связанному с сервисом, который он имитирует. Это намеренный приём для обхода контроля, а не случайность при регистрации.
- 02Включение в чёрный список CryptoScamDBДомен внесён в поддерживаемый сообществом чёрный список CryptoScamDB, который объединяет подтверждённую инфраструктуру фишинга и мошенничества. Включение отражает проверенное сообщение от сообщества специалистов по безопасности, а не результат автоматического фильтра по ключевым словам.
- 03Клон интерфейса кошелька, нацеленный на ввод seed-фразыПлатформы, воспроизводящие интерфейсы кошельков, служат одной основной цели: перехвату seed-фраз или приватных ключей. Любой сайт, запрашивающий эти данные, который невозможно подтвердить как подлинный сервис, следует считать враждебным. Ни один легитимный кошельковый сервис не требует ввода seed-фразы через веб-форму.
- 04Отсутствие проверяемого оператора или регистрационных данныхОперации, построенные на гомографических доменах, не сопровождаются ни регуляторной отчётностью, ни опубликованными сведениями о компании, ни ответственной командой. Структурная анонимность намеренна: она гарантирует, что в случае утраты средств не останется субъекта, к которому можно предъявить претензии.
- 05Риск пути перехода: ссылки вместо прямого набора адресаГомографический фишинг рассчитан на то, что жертвы переходят по ссылке, а не вводят адрес вручную. Пользователи, которые переходят по ссылкам на кошельки из электронных писем, социальных сетей или рекламы, подвергаются риску, которого нет у тех, кто сохраняет подлинный адрес в закладках и набирает его напрямую.
What you can do now.
Получите бесплатную оценку дела в течение 24 часов от CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше обращение в течение 24 часов и даст честный ответ о перспективах возврата средств: да, нет или при определённых условиях. Оценка бесплатна. Если вернуть средства невозможно, мы прямо скажем об этом, в том числе укажем, к какому (бесплатному) каналу регулятора вам следует обратиться вместо этого. Если мы принимаем дело, мы заводим пронумерованное дело и до начала любых работ выставляем письменную смету с фиксированным гонораром за расследование, определяемым исходя из сложности дела, задействованных юрисдикций и цепочки транзакций в блокчейне.
Отследите свои средства в блокчейне вместе с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM-сетях второго уровня (L2), Solana, Tron, а также основные стейблкоины, используя тот же набор инструментов, что и регуляторы и комплаенс-команды бирж первого уровня. Результатом становится отчёт по итогам криминалистического анализа, привязанный к конкретным хешам транзакций и высотам блоков, то есть доказательства, на основании которых действительно действуют биржи, платёжные провайдеры и юристы. Возврат средств начинается здесь.
Возврат средств с участием юристов там, где целесообразен гражданский иск +
Если отслеживание приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы координируем работу с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданского иска и получения постановлений о замораживании активов (по типу Mareva). Адвокаты выставляют счета вам напрямую; гонорар CryptoLeek за расследование не зависит от гонораров адвокатов. Результатом становится возврат средств на указанный вами кошелёк или банковский счёт.