How the scam operates.
Домен представляет себя как полнофункциональная платформа Ethereum-кошелька с самостоятельным хранением средств, визуально воспроизводя интерфейс и фирменный стиль широко известного сервиса. Это достигается за счет техники омоглифов в интернационализированном доменном имени (IDN): один или несколько символов в метке домена заменяются эквивалентами Unicode, которые отображаются идентично или почти идентично стандартным латинским буквам в большинстве браузеров и операционных сред. При беглом осмотре адресной строки домен неотличим от своего легитимного аналога.
Жертвы, как правило, попадают на сайт по фишинговым ссылкам, распространяемым через сообщения в социальных сетях, email-кампании или рекламные результаты поиска. Сайт предлагает интерфейс кошелька, разработанный для имитации подлинной платформы, и побуждает пользователя ввести seed-фразу, приватный ключ или учетные данные кошелька, обычно под видом импорта кошелька, восстановления доступа к учетной записи или этапа проверки безопасности. После ввода эти данные передаются оператору, а не обрабатываются локально, что дает оператору немедленный доступ к любым средствам, хранящимся в соответствующем кошельке.
Обман становится очевидным только после того, как кошелек опустошен, или когда жертва пытается выполнить последующее действие и обнаруживает, что сервис не отвечает. К этому моменту любые предоставленные учетные данные или ключи уже использованы. Оператор обычно бросает инфраструктуру по мере роста разоблачения, не оставляя ни отслеживаемого субъекта, ни механизма, позволяющего жертве оспорить или отменить произошедшее.
Red flags we documented.
- 01Домен с омоглифами, маскирующий узнаваемый бренд кошелькаДомен использует замену символов Unicode в кодировке Punycode для создания URL, визуально неотличимого от хорошо известного легитимного сервиса кошельков. Эта техника служит единственной операционной цели: обмануть пользователей, которые не изучают содержимое адресной строки и не проверяют детали TLS-сертификата перед вводом конфиденциальных учетных данных.
- 02Включение в общественный черный список CryptoScamDBДомен внесен в черный список CryptoScamDB, совместно поддерживаемый реестр адресов, связанных с кражей учетных данных, фишингом и операциями по выводу активов. Включение отражает ранее причиненный вред или достоверные доказательства мошеннического умысла, представленные сообществом специалистов по безопасности.
- 03Архитектура захвата учетных данныхПлатформы для имитации кошельков подобного типа создаются специально для сбора seed-фраз и приватных ключей, а не для предоставления какой-либо подлинной функции хранения. Любой веб-интерфейс, запрашивающий эти данные, следует рассматривать как враждебный, независимо от того, насколько точно он воспроизводит визуальный дизайн доверенной платформы.
- 04Отсутствие проверяемой идентичности оператора или регистрацииОперации, построенные на одноразовой инфраструктуре с омоглифами, как правило, не имеют ни лицензированного субъекта, ни регулируемого адреса, ни подотчетного названия компании. Структурная анонимность не случайна: это механизм, позволяющий оператору безнаказанно скрыться, как только жертвы начинают бить тревогу.
- 05Модель трафика, зависящая от фишингаДомены такого типа не обнаруживаются через органическую навигацию; они достигают жертв через целевые фишинговые сообщения, взломанные аккаунты в социальных сетях и платные размещения. Зависимость от обманных каналов распространения сама по себе является сигналом того, что платформа не выдержит проверки при любом прямом сравнении с сервисом, который она имитирует.
What you can do now.
Получите бесплатную 24-часовую оценку дела в CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и ответит честным «да», «нет» или «при определенных условиях» относительно возможности возврата средств. Оценка бесплатна. Если мы не сможем вернуть средства, мы прямо об этом скажем, в том числе укажем, к какому (бесплатному) регуляторному каналу вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем нумерованное дело и выставляем письменную смету по фиксированному гонорару за расследование до начала любых работ, рассчитанную с учетом сложности дела, задействованных юрисдикций и ончейн-следа.
Отследите ваши средства в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, EVM L2, Solana, Tron и в основных стейблкоинах, используя тот же набор инструментов, что и регуляторы и комплаенс-команды бирж первого эшелона. Результатом является форензический отчет, привязанный к конкретным хэшам транзакций и высотам блоков, то есть доказательства, на основании которых биржи, платежные операторы и юристы действительно предпринимают действия. Возврат средств начинается здесь.
Возврат средств с участием юристов, где целесообразен гражданский иск +
Если след приводит в юрисдикцию с сотрудничающими банками и судами, мы координируем работу с лицензированными юристами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданского иска и получения постановлений о замораживании активов (по типу приказа Mareva). Юристы выставляют счета вам напрямую; гонорар CryptoLeek за расследование не зависит от гонораров юристов. Итог: возврат средств на указанный вами кошелек или банковский счет.