How the scam operates.
Домен xn--myethrwallt-skjf.com построен с использованием кодировки punycode в сочетании с текстовым приближением, которое близко имитирует адрес известной платформы некастодиальных Ethereum-кошельков. Внешнее оформление соответствует операциям по сбору учётных данных этого класса: интерфейс кошелька или портал для восстановления seed-фразы, оформленный так, чтобы убедить посетителей в том, что они взаимодействуют со знакомым и доверенным сервисом. Использование интернационализированного доменного имени добавляет уровень визуального обфускации, способный обмануть поверхностную проверку в определённых браузерных средах.
В операциях, следующих этой схеме, оператор не намерен предоставлять какие-либо финансовые услуги. Посетителям, попадающим на сайт через ошибочно набранные адреса, результаты поисковых систем или фишинговые ссылки, обычно предлагается форма входа или поле для ввода seed-фразы. Любые введённые учётные данные перехватываются оператором. Кошелёк жертвы может номинально оставаться доступным достаточно долго, чтобы потеря изначально осталась незамеченной; как только оператор извлекает приватный ключ или фразу восстановления, он получает полный и постоянный контроль над любыми связанными активами.
Моментом обнаружения, как правило, становится момент, когда жертва замечает несанкционированный исходящий перевод в блокчейне. К этому времени домен зачастую уже приостановлен, перенаправлен или попросту не отвечает. Не существует ни легитимного канала поддержки, ни зарегистрированного юридического лица, ни указанного оператора. Поскольку транзакции в блокчейне необратимы, а операционная инфраструктура подбирается именно из расчёта на её одноразовость, традиционные пути возврата средств в значительной степени закрыты с самого начала.
Red flags we documented.
- 01Кодировка punycode использована для маскировки доменаПрефикс xn-- указывает на интернационализированное доменное имя, закодированное в punycode. Эта кодировка позволяет регистрировать адреса, содержащие символы вне набора ASCII, которые при отображении некоторыми браузерами могут выглядеть визуально идентично их ASCII-аналогам. Это признанный метод обхода той беглой визуальной проверки, которую большинство пользователей выполняют перед вводом учётных данных.
- 02Намеренная опечатка, характерная для тайпсквоттингаБазовая метка домена приближается к адресу широко используемой платформы Ethereum-кошельков, с перестановкой, которую легко не заметить при обычном чтении. Тайпсквоттинговые операции этого типа рассчитаны на перехват пользователей, которые набирают адрес по памяти или переходят по ссылке, не проверив полный URL.
- 03Включение в общественный чёрный список CryptoScamDBДомен внесён в чёрный список CryptoScamDB, поддерживаемый сообществом реестр адресов, связанных с кражей учётных данных и мошенническим привлечением криптовалюты. Включение отражает внешнее подтверждение вредоносного характера сайта, независимое от собственной оценки CryptoLeek.
- 04Отсутствие ответственного оператораОперации этого типа не имеют идентифицируемой корпоративной регистрации, регуляторной лицензии или указанного персонала. Отсутствие какого-либо юридического лица, которое можно было бы привлечь к ответственности, согласуется с инфраструктурой, собранной под одну кампанию и брошенной по достижении её цели.
- 05Вектор атаки сосредоточен на перехвате seed-фразы и ключейОперационная цель состоит в получении доступа к приватным ключам или seed-фразам, учётным данным, которые дают необратимый контроль над некастодиальным кошельком. В отличие от паролей, их нельзя сбросить или отозвать. Любой посетитель, который передаёт их мошенническому интерфейсу, фактически передаёт оператору постоянный контроль над своими активами.
What you can do now.
Откройте бесплатную 24-часовую оценку дела в CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучает ваше дело в течение 24 часов и отвечает честным «да / нет / при определённых условиях» относительно возможности возврата средств. Оценка бесплатна. Если мы не можем вернуть средства, мы прямо говорим об этом, в том числе указываем, к какому (бесплатному) канал�� регулятора вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем пронумерованное досье и до начала любых работ выставляем письменное предложение по фиксированному гонорару за расследование, рассчитанному исходя из сложности дела, задействованных юрисдикций и цепочки транзакций в блокчейне.
Отследите ваши средства в блокчейне вместе с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту по BTC, ETH, EVM L2, Solana, Tron и основным стейблкоинам, используя тот же инструментарий, что и регуляторы и комплаенс-команды бирж первого эшелона. Результатом становится форензический отчёт, привязанный к конкретным хешам транзакций и высотам блоков, то есть доказательства, на основании которых реально действуют биржи, платёжные процессоры и юридические консультанты. Возврат средств начинается здесь.
Возврат через юристов там, где гражданский иск имеет смысл +
Там, где след приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы взаимодействуем с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданских исков и получения постановлений о замораживании активов (по типу Mareva). Юристы выставляют счета вам напрямую; гонорар CryptoLeek за расследование не зависит от гонораров юристов. Итогом становится возврат средств на указанный вами кошелёк или банковский счёт.