How the scam operates.
Домен представляет собой практически попиксельно точную копию интерфейса крупного кошелька Ethereum и эксплуатирует подмену символа через punycode, благодаря которой URL визуально неотличим от легитимного сервиса в адресной строке большинства браузеров. Целевая аудитория: любой пользователь Ethereum, переходящий к настоящему сервису, в особенности те, кто попадает на сайт через результаты поиска, ссылки в социальных сетях или фишинговые сообщения, скрывающие фактический адрес назначения.
После того как посетитель попадает на сайт, интерфейс воспроизводит процедуру доступа к учётной записи легитимного кошелька. Механизм извлечения ценности у оператора заключается в краже учётных данных: посетителю предлагается ввести seed-фразу, приватный ключ или файл keystore под предлогом разблокировки или восстановления кошелька. Все введённые данные передаются на инфраструктуру, контролируемую оператором, а не обрабатываются локально, как это делает настоящий сервис.
Точка отказа наступает мгновенно и необратимо. После отправки учётных данных серверная часть оператора запускает автоматический перевод всех средств, хранящихся в целевом кошельке. Как правило, жертвы обнаруживают пропажу лишь постфактум, при проверке баланса или попытке совершить транзакцию. К этому моменту средства обычно уже распределены через слои сокрытия и не подлежат возврату обычными способами.
Red flags we documented.
- 01Punycode-омограф в доменном имениПрефикс xn-- указывает на то, что в этом домене закодирован символ, не входящий в набор ASCII, чтобы визуально имитировать известный домен в кодировке ASCII. Данная техника омографов является признанным механизмом фишинга, не имеющим легитимного применения в сфере финансовых услуг.
- 02Включён в реестр подтверждённых мошеннических ресурсов CryptoScamDBCryptoScamDB представляет собой чёрный список, поддерживаемый сообществом, который помечает домены только после независимой проверки. Включение в этот список является весомым подтверждающим доказательством того, что домен использовался для активного мошенничества, а не был зарегистрирован лишь в защитных целях.
- 03Имитация интерфейса кошелька с высоким трафикомНацеливание на широко используемый кошелёк Ethereum концентрирует атаку на пользователях, которые могут хранить значительные суммы и доверяют устоявшемуся бренду платформы. Схема имитации специально создана для максимального сбора учётных данных, а не для оппортунистического паркинга домена.
- 04Модель взаимодействия с приоритетом учётных данныхЛюбая платформа, которая предлагает пользователям ввести seed-фразу или приватный ключ через веб-интерфейс, действует за пределами допустимых норм безопасности. Легитимные сервисы кошельков не требуют такого ввода через браузер; сам подобный запрос и является вектором атаки.
- 05Отсутствие задокументированного оператора и регуляторного следаС доменом не связаны ни регистрация компании, ни регуляторная лицензия, ни поддающийся идентификации оператор. Это отсутствие характерно для операций, рассчитанных на быстрый запуск, сбор учётных данных и исчезновение прежде, чем жертвы успеют скоординировать какие-либо ответные действия.
What you can do now.
Откройте бесплатную оценку дела в течение 24 часов в CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и даст честный ответ о перспективах возврата: да, нет или при определённых условиях. Оценка бесплатна. Если мы не сможем вернуть средства, мы прямо сообщим об этом, в том числе укажем, в какой (бесплатный) регуляторный орган вам следует обратиться вместо этого. Если мы примем дело, мы заведём пронумерованное дело и до начала любых работ предоставим письменную смету с фиксированным гонораром за расследование, рассчитанную исходя из сложности дела, задействованных юрисдикций и ончейн-следа.
Отследите свои средства в блокчейне вместе с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, L2-решениях на базе EVM, Solana, Tron и основных стейблкоинах, используя тот же набор инструментов, что и регуляторы и комплаенс-команды бирж пе��вого эшелона. Результатом становится экспертный отчёт, привязанный к конкретным хешам транзакций и высотам блоков: именно те доказательства, на основании которых действуют биржи, платёжные процессоры и юристы. Возврат начинается отсюда.
Возврат с участием юристов там, где гражданский иск имеет смысл +
Если след приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы взаимодействуем с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданского иска и получения постановлений о замораживании активов (типа Mareva). Адвокаты выставляют счета напрямую вам; гонорар CryptoLeek за расследование не зависит от адвокатских гонораров. Результат: средства возвращаются на указанный вами кошелёк или банковский счёт.