Podvodníci rozesílají falešná oznámení od IRS, která směrují držitele kryptoměn na falešný portál pro plnění povinností, jehož cílem je získat citlivé finanční údaje. Tato kampaň se prostřednictvím korespondence, která vypadá jako oficiální, zaměřuje na získání přístupu k peněženkám, přihlašovacích údajů k burzám, identit a digitálních aktiv.
IRS varuje: Falešné e-maily týkající se kryptoměn se zaměřují na peněženky a osobní údaje

Hlavní body
- Falešné dopisy od IRS směrují držitele kryptoměn na podvodný portál.
- QR kódy vedou oběti na webové stránky vytvořené tak, aby připomínaly IRS.gov.
- Zločinci se snaží získat údaje o peněženkách, přihlašovací údaje k burzám a osobní údaje.
Falešné dopisy využívají rostoucí obavy z daní z kryptoměn
Daňový úřad Internal Revenue Service (IRS) vydal 30. července varování před podvodnými dopisy zaměřenými na držitele kryptoměn, což odráží stále sofistikovanější podvody zacílené na investory. Příjemci jsou vyzváni, aby se před uplynutím naléhavé lhůty zaregistrovali prostřednictvím neexistujícího „portálu pro dodržování předpisů týkajících se digitálních aktiv“ (Digital Asset Compliance Portal), což na ně vyvíjí tlak, aby jednali ještě před ověřením požadavku.
Každý podvodný dopis obsahuje QR kód, který příjemce nasměruje na webovou stránku navrženou tak, aby připomínala IRS.gov, a slouží ke shromažďování cenných informací o účtu. Falešný portál může vyžadovat osobní údaje, informace o kryptoměnové peněžence, přihlašovací údaje k burzám, obnovovací fráze, soukromé klíče nebo jiná data, která by mohla umožnit krádež.
Šéf kriminálního vyšetřování IRS (IRS-CI) Jarod Koopman varoval:
„Zločinci nadále zneužívají důvěru veřejnosti ve vládní agentury tím, že vytvářejí přesvědčivé falešné webové stránky a korespondenci, která vypadá jako oficiální. Než odpovíte na neočekávané žádosti o osobní údaje, zastavte se, ověřte zdroj a potenciální podvodné praktiky nahlaste orgánům činným v trestním řízení.“
Kryptoměnová burza Coinbase (Nasdaq: COIN) a společnost zabývající se kyberbezpečností Darktower vysledovaly infrastrukturu této operace k doméně zaregistrované u hongkongského registrátora krátce předtím, než se dopisy začaly šířit. Vyšetřovatelé zjistili, že webová stránka byla hostována v Rumunsku v síti, která byla dříve spojována s phishingovými stránkami vydávajícími se za finanční instituce, uvedla agentura.
Pokyny IRS pomáhají daňovým poplatníkům rozpoznat podvodné požadavky
Varování IRS ohledně falešných dopisů zaměřených na držitele kryptoměn upozorňuje, že nevyžádané QR kódy a naléhavé termíny jsou běžnými znaky podvodu. Oficiální pokyny IRS týkající se daňových podvodů rovněž identifikují neočekávané zprávy, výhrůžky, finanční nátlak a žádosti o osobní údaje jako varovné signály vydávání se za jinou osobu. Agentura doporučuje příjemcům, aby neskenovali nevyžádané QR kódy, neotevírali podezřelé odkazy ani nesdíleli přihlašovací údaje k účtu, dokud si korespondenci neověří prostřednictvím oficiálních kanálů IRS.
Daňoví poplatníci, kteří obdrží podezřelé dopisy, si mohou zkontrolovat svůj zabezpečený online účet IRS, prohlédnout si vzory uznávaných oznámení nebo se přímo obrátit na zákaznický servis za účelem ověření. Pokyny IRS pro určení, zda je oznámení legitimní, tyto ověřovací metody vysvětlují. Podvodné dopisy, e-maily, textové zprávy, webové stránky, účty na sociálních médiích a telefonní hovory lze rovněž nahlásit prostřednictvím kanálů agentury určených k hlášení falešných sdělení souvisejících s daněmi.
Rozpoznávání legitimních daňových oznámení a podvodů s vydáváním se za kryptoměnové společnosti
Podvody založené na vydávání se za jiné osoby se zaměřují také na zákazníky burz prostřednictvím falešných hovorů, SMS zpráv, e-mailů, smyšlených bezpečnostních upozornění a falešných tvrzení, že aktiva vyžadují okamžitou ochranu. V rámci samostatného údajného podvodu, při kterém se útočníci vydávali za Coinbase a který postihl přibližně 100 obětí, bylo údajně odcizeno téměř 16 milionů dolarů poté, co uživatelé převedli prostředky do peněženek ovládaných útočníky.
Každý, kdo prozradil své přihlašovací údaje, by měl okamžitě změnit dotčená hesla, informovat příslušnou finanční instituci nebo kryptoměnovou burzu, uchovat si zprávy a dopisy a sledovat své účty. IRS rovněž doporučuje vícefaktorové ověřování, zatímco držitelé peněženek by nikdy neměli sdělovat obnovovací fráze ani soukromé klíče, a to ani pod záminkou jakýchkoli údajných požadavků na dodržování předpisů.
Podobná varování vydaly i další vládní agentury, protože zločinci stále častěji kombinují taktiky vydávání se za jiné osoby s podvody v oblasti kryptoměn. FBI varovala, že nevyžádané QR kódy mohou uživatele přesměrovat na phishingové webové stránky nebo je vyzvat ke stažení škodlivého softwaru. Federální obchodní komise rovněž upozornila, že podvodníci vydávající se za vládní úředníky často požadují platby v kryptoměnách prostřednictvím QR kódů nebo kryptoměnových bankomatů.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.















