How the scam operates.
xn--mythrwallet-019ec.com представляет собой интернационализированный домен в кодировке punycode, который при отображении в адресной строке большинства браузеров визуально неотличим от URL давно зарекомендовавшего себя интерфейса Ethereum-кошелька. Операция нацелена на пользователей, которые полагаются на визуальное узнавание знакомого домена, а не на проверку его исходной кодировки. Сайт выдаёт себя за работающий портал кошелька, воспроизводя интерфейс и фирменный стиль подлинной платформы достаточно точно, чтобы пройти беглый осмотр.
В основе механизма лежит гомографическая атака IDN: один или несколько символов в строке домена заменяются похожими по начертанию символами Unicode, как правило, из кириллического или схожего алфавита, которые человеческий глаз не способен отличить от обычных латинских букв. Оператор регистрирует домен в кодировке punycode, разворачивает копию целевого интерфейса и привлекает жертв через фишинговые ссылки в социальных сетях или в результатах поиска. Попав на сайт, пользователи получают предложение ввести seed-фразу или приватный ключ своего кошелька. Оператор собирает эти учётные данные и опустошает связанные кошельки.
Как правило, жертвы обнаруживают обман только после того, как средства уже выведены. Сайт может перенаправлять на подлинную платформу после захвата учётных данных, намеренно оттягивая возникновение подозрений. К моменту, когда кража становится очевидной, криптовалюта уже прошла через промежуточные адреса. Транзакции в блокчейне необратимы: ни возврат платежа, ни механизм оспаривания, ни вмешательство какого-либо учреждения не позволяют вернуть активы после того, как оператор их переместил.
Red flags we documented.
- 01Кодировка punycode, применённая для создания обманчивого адресаПрефикс xn-- обозначает интернационализированное доменное имя. Законные поставщики кошельков не работают через адреса в кодировке punycode; они используют простые, легко запоминающиеся ASCII-домены. Наличие такой кодировки не является техническим требованием для заявленной услуги. Она существует исключительно для того, чтобы сформировать URL, который вводит пользователей в заблуждение в адресной строке.
- 02Схема визуальной имитации, нацеленная на узнаваемый интерфейс кошелькаРаскодированный домен отображается как нечто визуально идентичное хорошо известной платформе Ethereum-кошелька. Ни один законный оператор не запускает параллельный сервис через IDN-двойник устоявшегося бренда. У этой схемы одна цель: завладеть доверием и учётными данными пользователей, которые узнают видимый домен, не рассматривая его внимательно.
- 03Подтверждённое включение в чёрный список CryptoScamDBДомен числится в общественном чёрном списке CryptoScamDB, широко цитируемом реестре подтверждённой фишинговой и мошеннической инфраструктуры в криптовалютной экосистеме. Включение отражает зафиксированные свидетельства вредоносной активности и технический анализ. Официальный вердикт: подтверждённое мошенничество.
- 04Операция по сбору учётных данных с необратимыми последствиямиОперации такого рода выманивают seed-фразы или приватные ключи, которые дают безусловный и постоянный контроль над кошельком. После их передачи у жертвы нет механизма отозвать доступ. У криптовалютных транзакций нет возврата платежей, нет центрального органа для вмешательства и нет процедуры оспаривания после того, как средства перемещены.
- 05Отсутствие подотчётного лица, регистрации или регуляторного надзораФишинговая инфраструктура подобного рода регистрируется анонимно, размещается через сервисы, скрывающие конфиденциальные данные, и заменяется или забрасывается после раскрытия. За доменом не стоит лицензированной организации, нет регуляторной отчётности и нет идентифицируемого оператора, к которому жертва могла бы предъявить правовые или гражданско-правовые требования.
What you can do now.
Бесплатная оценка дела за 24 часа с CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучает ваше дело в течение 24 часов и отвечает честным «да / нет / при условии» относительно возврата средств. Оценка бесплатна. Если мы не можем вернуть средства, мы говорим об этом прямо, в том числе указываем, в какой (бесплатный) регуляторный канал вам следует обратиться вместо этого. Если мы принимаем дело, мы открываем нумерованное дело и выставляем письменную смету на фиксированный гонорар за расследование до начала любых работ, рассчитанную исходя из сложности дела, задействованных юрисдикций и цепочки операций в блокчейне.
Отслеживание ваших средств в блокчейне с нашими аналитиками +
Мы отслеживаем похищенную криптовалюту по сетям BTC, ETH, EVM L2, Solana, Tron и основным стейблкоинам, используя тот же инструментарий, что и регуляторы и комплаенс-команды бирж первого эшелона. Результат: криминалистический отчёт, привязанный к конкретным хешам транзакций и высотам блоков, то есть доказательства, на основании которых реально действуют биржи, платёжные операторы и юристы. Возврат средств начинается здесь.
Возврат средств с юристами там, где гражданский иск имеет смысл +
Когда отслеживание приводит в юрисдикцию с сотрудничающими банками и судами, мы взаимодействуем с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданских исков и получения приказов о замораживании активов (по типу Mareva). Юристы выставляют счета напрямую вам; гонорар CryptoLeek за расследование не зависит от их вознаграждения. Итог: средства возвращаются на указанный вами кошелёк или банковский счёт.