مدعوم من
Regulation & Legal

مصلحة الضرائب الأمريكية تحذر من رسائل مزيفة تتعلق بالعملات المشفرة تستهدف المحافظ والبيانات الشخصية

يقوم المحتالون بإرسال إخطارات مزيفة من مصلحة الضرائب الأمريكية (IRS) عبر البريد الإلكتروني، توجه حاملي العملات المشفرة إلى بوابة امتثال مزيفة مصممة لسرقة المعلومات المالية الحساسة. وتستهدف هذه الحملة الوصول إلى المحافظ الإلكترونية، وبيانات تسجيل الدخول إلى منصات التبادل، والهويات، والأصول الرقمية، وذلك من خلال مراسلات تبدو رسمية.

بقلم
مشاركة
مصلحة الضرائب الأمريكية تحذر من رسائل مزيفة تتعلق بالعملات المشفرة تستهدف المحافظ والبيانات الشخصية

النقاط الرئيسية

  • توجه الرسائل المزيفة الصادرة عن مصلحة الضرائب الأمريكية (IRS) حاملي العملات المشفرة إلى بوابة احتيالية.
  • تقود رموز QR الضحايا إلى مواقع ويب مصممة لتشبه موقع IRS.gov.
  • يسعى المجرمون إلى الحصول على تفاصيل المحافظ، وبيانات تسجيل الدخول إلى منصات التبادل، والبيانات الشخصية.

الرسائل المزيفة تستغل القلق المتزايد بشأن الضرائب على العملات المشفرة

أصدرت مصلحة الضرائب الأمريكية (IRS) في 30 يوليو تحذيرًا من الاحتيال بشأن رسائل مزيفة تستهدف حاملي العملات المشفرة، مما يعكس مخططات انتحال الهوية المتطورة بشكل متزايد التي تستهدف المستثمرين. يُطلب من المستلمين التسجيل عبر «بوابة الامتثال للأصول الرقمية» غير الموجودة قبل موعد نهائي عاجل، مما يخلق ضغطًا للتصرف قبل التحقق من الطلب.

تحتوي كل رسالة احتيالية على رمز QR يوجه المستلمين إلى موقع إلكتروني مصمم ليشبه موقع IRS.gov ويجمع معلومات قيمة عن الحسابات. قد تطلب البوابة المزيفة تفاصيل شخصية، أو معلومات عن محفظة العملات المشفرة، أو بيانات تسجيل الدخول إلى منصات التبادل، أو عبارات الاسترداد، أو المفاتيح الخاصة، أو أي بيانات أخرى يمكن أن تتيح السرقة.

وحذر جارود كوبمان، رئيس إدارة التحقيقات الجنائية بمصلحة الضرائب الأمريكية (IRS-CI):

«يستمر المجرمون في استغلال ثقة الجمهور في الوكالات الحكومية من خلال إنشاء مواقع إلكترونية مزيفة مقنعة ومراسلات تبدو رسمية. قبل الرد على أي طلبات غير متوقعة للحصول على معلومات شخصية، توقفوا وتحققوا من المصدر، وأبلغوا سلطات إنفاذ القانون عن أي مخططات احتيال محتملة.»

تتبعت منصة تداول العملات المشفرة «كوينبيس» (Coinbase) (المدرجة في بورصة ناسداك تحت الرمز: COIN) وشركة الأمن السيبراني «داركتاور» (Darktower) البنية التحتية لهذه العملية إلى نطاق مسجل عبر مسجل نطاقات في هونغ كونغ قبل وقت قصير من تداول هذه الرسائل. ووفقًا للوكالة، اكتشف المحققون أن الموقع مستضاف في رومانيا على شبكة كانت مرتبطة سابقًا بصفحات تصيد تنتحل صفة مؤسسات مالية.

إرشادات مصلحة الضرائب الأمريكية (IRS) تساعد دافعي الضرائب على تحديد المطالبات الاحتيالية

يحذر تنبيه مصلحة الضرائب الأمريكية (IRS) بشأن الرسائل المزيفة التي تستهدف حاملي العملات المشفرة من أن رموز QR غير المرغوب فيها والمواعيد النهائية العاجلة هي علامات شائعة على الاحتيال. كما تحدد الإرشادات الرسمية لمصلحة الضرائب الأمريكية (IRS) بشأن عمليات الاحتيال الضريبي الرسائل غير المتوقعة، والتهديدات، والضغط المالي، وطلبات الحصول على المعلومات الشخصية كعلامات تحذيرية على انتحال الهوية. وتنصح الوكالة المستلمين بعدم مسح رموز QR غير المرغوب فيها ضوئيًا، أو فتح الروابط المشبوهة، أو مشاركة بيانات اعتماد الحساب قبل التحقق من المراسلات عبر القنوات الرسمية لمصلحة الضرائب الأمريكية (IRS).

يمكن لدافعي الضرائب الذين يتلقون رسائل مشبوهة التحقق من حسابهم الآمن عبر الإنترنت لدى مصلحة الضرائب الأمريكية (IRS)، أو مراجعة نماذج الإشعارات المعترف بها، أو الاتصال بخدمة العملاء مباشرةً للتحقق من صحة الرسالة. وتشرح إرشادات مصلحة الضرائب الأمريكية (IRS) لتحديد ما إذا كان الإشعار شرعيًا أم لا طرق التحقق هذه. كما يمكن الإبلاغ عن الرسائل البريدية والرسائل الإلكترونية والرسائل النصية والمواقع الإلكترونية وحسابات وسائل التواصل الاجتماعي والمكالمات الهاتفية الاحتيالية من خلال قنوات الوكالة المخصصة للإبلاغ عن الاتصالات المزيفة المتعلقة بالضرائب.

التعرف على الإشعارات الضريبية الشرعية ومخططات انتحال الهوية المتعلقة بالعملات المشفرة

كما استهدفت عمليات الاحتيال عن طريق انتحال الهوية عملاء منصات التبادل من خلال المكالمات المزيفة، والرسائل النصية، ورسائل البريد الإلكتروني، والتنبيهات الأمنية الملفقة، والادعاءات الكاذبة بأن الأصول تتطلب حماية فورية. ويُزعم أن مخططًا منفصلاً لانتحال هوية منصة «كوينبيس» (Coinbase) أثر على حوالي 100 ضحية، وسرق ما يقرب من 16 مليون دولار بعد أن قام المستخدمون بتحويل الأموال إلى محافظ يسيطر عليها المهاجمون.

يجب على أي شخص كشف عن بيانات اعتماده تغيير كلمات المرور المتأثرة على الفور، وإخطار المؤسسة المالية أو منصة تداول العملات المشفرة المعنية، والاحتفاظ بالرسائل والمراسلات، ومراقبة الحسابات. كما توصي مصلحة الضرائب الأمريكية (IRS) باستخدام المصادقة متعددة العوامل، في حين يجب على حاملي المحافظ ألا يكشفوا أبدًا عن عبارات الاسترداد أو المفاتيح الخاصة تحت أي ذريعة تتعلق بمتطلبات الامتثال المزعومة.

أصدرت وكالات حكومية أخرى تحذيرات مماثلة، حيث يجمع المجرمون بشكل متزايد بين تكتيكات انتحال الهوية والاحتيال في مجال العملات المشفرة. حذرت مكتب التحقيقات الفيدرالي (FBI) من أن رموز QR غير المرغوب فيها يمكن أن توجه المستخدمين إلى مواقع تصيد احتيالي أو تحثهم على تنزيل برامج ضارة. كما حذرت لجنة التجارة الفيدرالية (FTC) من أن المحتالين الذين يتظاهرون بأنهم مسؤولون حكوميون غالبًا ما يطالبون بدفعات بالعملات المشفرة عبر رموز QR أو أجهزة الصراف الآلي الخاصة بالعملات المشفرة.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة