How the scam operates.
Домен xn--mythrwallet-srbc.com представляет собой адрес в кодировке Punycode, который при отображении в некоторых браузерах и мессенджерах выглядит как почти попиксельно точная копия интерфейса известного некастодиального кошелька Ethereum. Очевидная стратегия оператора состоит в перехвате пользователей, переходящих к этому интерфейсу или ищущих его, и предъявлении убедительной имитации экрана ввода учётных данных тем, у кого нет повода проверять кодировку самого URL.
Механизм мошенничества опирается на гомографическую атаку: регистрируя домен, содержащий символы Unicode, визуально неотличимые от стандартных латинских букв, оператор создаёт URL, который кажется человеческому глазу легитимным, но при этом ведёт к совершенно другому серверу. Посетителям, как правило, предъявляется интерфейс доступа к кошельку с запросом их восстановительной фразы или закрытого ключа. Ввод этих данных передаёт оператору полный и необратимый контроль над всеми связанными кошельками и всеми хранящимися в них средствами.
Факт мошенничества становится очевидным лишь после того, как средства с кошелька уже выведены. Поскольку криптовалютные транзакции по своей природе необратимы, у пострадавших нет средств правовой защиты в рамках самой сети, как только seed-фраза оказалась скомпрометирована. После вывода средств оператор обычно исчезает, не оставляя ни канала поддержки, ни отслеживаемой личности, ни механизма, посредством которого можно было бы добиваться возврата средств от платформы.
Red flags we documented.
- 01Кодировка Punycode свидетельствует о преднамеренной визуальной подменеПрефикс xn-- указывает на кодировку Punycode, технику, которую регулярно используют для регистрации адресов-двойников на основе Unicode. Легитимные сервисы кошельков не работают через домены в кодировке Punycode. Наличие этого паттерна кодирования само по себе является убедительным признаком обманного умысла, а не какой-либо технической необходимости.
- 02Подтверждённое наличие в чёрном списке CryptoScamDBДомен фигурирует в общедоступном чёрном списке CryptoScamDB, совместно поддерживаемом реестре подтверждённых мошеннических криптовалютных адресов. Включение в него означает, что независимые исследователи идентифицировали этот домен как активно вредоносный ещё до настоящего обзора, что обеспечивает подтверждающее внешнее доказательство.
- 03Схема сбора учётных данных без какого-либо легитимного примененияДомены с гомоглифами в криптовалютной сфере не служат никакой легитимной операционной цели. Технические усилия, необходимые для регистрации и развёртывания двойника в кодировке Punycode, согласуются исключительно с задачей обмана пользователей с целью выманивания seed-фраз или закрытых ключей в пользу оператора, которого они считают доверенным сервисом.
- 04Анонимная деятельность без поддающегося проверке регуляторного присутствияОперации такого рода не имеют ни поддающейся проверке регистрации компании, ни регуляторной лицензии, ни поддающейся аудиту операционной истории. Анонимный и недолговечный характер такой схемы согласуется с операцией по выводу средств по принципу «ударил и скрылся», а не с какой-либо формой легитимного финансового сервиса.
What you can do now.
Бесплатная 24-часовая оценка дела от CryptoLeek +
Расскажите нам, что произошло. Старший аналитик изучит ваше дело в течение 24 часов и даст честный ответ о возможности возврата средств: да, нет или при определённых условиях. Оценка бесплатна. Если мы не можем вернуть средства, мы говорим об этом прямо, в том числе указываем, к какому (бесплатному) каналу регулятора вам следует обратиться вместо этого. Если мы принимаем дело, мы заводим пронумерованное дело и выставляем письменное предложение с фиксированным гонораром за расследование до начала любых работ, рассчитанным с учётом сложности дела, задействованных юрисдикций и ончейн-следа.
Отслеживание ваших средств в блокчейне силами наших аналитиков +
Мы отслеживаем похищенную криптовалюту в сетях BTC, ETH, L2-решениях на базе EVM, Solana, Tron и по основным стейблкоинам, используя тот же инструментарий, что и регуляторы и команды комплаенса бирж первого эшелона. Результатом является форензический отчёт, привязанный к конкретным хешам транзакций и высотам блоков: доказательства, на основании которых реально действуют биржи, платёжные операторы и юристы. Возврат средств начинается здесь.
Возврат средств с юристами там, где гражданский иск имеет смысл +
Там, где след приводит в юрисдикцию с сотрудничающими банками и судами, мы координируем работу с лицензированными адвокатами из нашей сети, охватывающей более 40 юрисдикций, для подачи гражданских исков и получения постановлений о замораживании активов (по типу приказа Mareva). Юристы выставляют счёт вам напрямую; гонорар CryptoLeek за расследование не зависит от их вознаграждения. Итогом является возврат средств на указанный вами кошелёк или банковский счёт.