How the scam operates.
Данная операция выдаёт себя за легитимный интерфейс кошелька Ethereum, используя особенность отрисовки в браузере, известную как homograph-атака на основе punycode. Доменное имя кодирует символы Unicode, которые визуально неотличимы от написания хорошо известного провайдера кошельков Ethereum. Целевая аудитория: любой, кто ищет этого провайдера или переходит по фишинговой ссылке. Внешнее оформление, вёрстка, брендинг, цветовая схема, как правило, копируется с легитимного сервиса, чтобы усилить иллюзию подлинности.
Операционный механизм заключается в сборе учётных данных, а не в инвестиционном мошенничестве. Посетителям, полагающим, что они получают доступ к настоящему кошельку, предлагается ввести свой приватный ключ, мнемоническую seed-фразу или файл keystore, чтобы «разблокировать» его. Оператор перехватывает эти данные на стороне сервера в момент отправки. Поскольку приватные ключи Ethereum предоставляют безусловный и необратимый доступ к средствам в блокчейне, оператор может опустошить связанные кошельки немедленно или партиями. Длительного взаимодействия не происходит: мошенничество завершается в рамках одного контакта.
Сбой становится очевиден лишь после того, как жертвы обнаруживают пропажу средств или замечают (по предупреждению браузера или сигналу из чёрного списка), что посещённый домен отличался от предполагаемого. К этому моменту активы, как правило, уже переведены на промежуточные адреса и распылены через миксеры или цепочечный перескок (chain-hopping). Оператор не оставляет ни канала клиентской поддержки, ни корпоративной идентичности, ни какого-либо присутствия, к которому можно обратиться для возврата. У жертв остаётся публичная запись в блокчейне, но нет контрагента, к которому можно предъявить требования.
Red flags we documented.
- 01Схема имитации через homograph на основе punycodeДомен зарегистрирован в punycode (префикс xn--), чтобы закодировать символы Unicode, которые в адресной строке браузера отображаются как визуально схожие латинские глифы. Эта техника существует исключительно для обмана: ни один легитимный провайдер кошельков не работает через homograph собственного бренда.
- 02Ввод приватного ключа на стороннем доменеЛюбой интерфейс, запрашивающий необработанный приватный ключ, seed-фразу или файл keystore за пределами локально установленного ПО, действует вразрез со всеми принятыми нормами безопасности. Легитимные некастодиальные кошельковые сервисы никогда не требуют отправки этих данных на сервер.
- 03Подтверждение в чёрном списке CryptoScamDBДомен присутствует в общедоступном чёрном списке CryptoScamDB, поддерживаемом реестре инфраструктуры криптовалютного фишинга и мошенничества. Включение в чёрный список отражает проверенные сообществом свидетельства злонамеренного умысла, а не просто подозрение.
- 04Отсутствие проверяемой организационной идентичностиОперация не имеет ни поддающейся проверке корпоративной регистрации, ни названных операторов, ни регуляторного статуса в какой-либо юрисдикции. Отсутствие подотчётного юридического лица является устойчивой чертой недолговечной инфраструктуры для сбора учётных данных.
- 05Схема необратимой потери за один контактВ отличие от инвестиционного мошенничества, которое поддерживает отношения ради вытягивания новых взносов, эта схема завершается за один сеанс. Как только приватный ключ или seed-фраза отправлены, все связанные средства становятся доступны оператору без каких-либо дальнейших действий со стороны жертвы.
What you can do now.
Бесплатная оценка дела за 24 часа с CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и ответит честным «да/нет/при условии» относительно возврата средств. Оценка бесплатна. Если мы не сможем вернуть средства, мы скажем об этом прямо, в том числе укажем, к какому (бесплатному) каналу регулятора вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем нумерованное досье и выдаём письменную смету на фиксированный гонорар за расследование до начала любых работ, определяемую сложностью дела, задействованными юрисдикциями и следом в блокчейне.
Отследите ваши средства в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту по BTC, ETH, сетям L2 на базе EVM, Solana, Tron и основным стейблкоинам, используя тот же инструментарий, что и регуляторы и комплаенс-команды бирж первого эшелона. Результат: криминалистический отчёт, привязанный к конкретным хешам транзакций и высотам блоков, доказательства, на основании которых реально действуют биржи, платёжные процессоры и юристы. Возврат начинается отсюда.
Возврат с юристами там, где гражданский иск имеет смысл +
Там, где след приводит в юрисдикцию с готовыми к сотрудничеству банками и судами, мы координируем работу с лицензированными юристами из нашей сети, охватывающей более 40 юрисдикций, для гражданских исков и постановлений о заморозке активов (по типу Mareva). Юристы выставляют счета вам напрямую; гонорар CryptoLeek за расследование не зависит от их вознаграждения. Итог: средства, возвращённые на указанный вами кошелёк или банковский счёт.