Drevet af
Regulation & Legal

IRS advarer om, at falske kryptovaluta-breve har kig på tegnebøger og personlige oplysninger

Svindlere udsender forfalskede meddelelser fra IRS, der leder indehavere af kryptovaluta hen til en falsk portal, der er oprettet med det formål at indhente følsomme økonomiske oplysninger. Kampagnen har til formål at få adgang til tegnebøger, loginoplysninger til børser, identiteter og digitale aktiver ved hjælp af korrespondance, der ser officiel ud.

SKREVET AF
DEL
IRS advarer om, at falske kryptovaluta-breve har kig på tegnebøger og personlige oplysninger

Vigtige pointer

  • Falske breve fra IRS leder kryptovalutaejere hen til en svigagtig portal.
  • QR-koder fører ofrene til hjemmesider, der er opbygget, så de ligner IRS.gov.
  • Kriminelle er ude efter oplysninger om tegnebøger, loginoplysninger til børser og personlige data.

Forfalskede breve udnytter den stigende bekymring omkring kryptoskat

Den amerikanske skattemyndighed (IRS) udsendte den 30. juli en svindeladvarsel om falske breve rettet mod kryptovalutaejere, hvilket afspejler stadig mere sofistikerede identitetstyverier rettet mod investorer. Modtagerne bliver bedt om at registrere sig via en ikke-eksisterende "Digital Asset Compliance Portal" inden en presserende frist, hvilket skaber pres for at handle, før kravet er blevet verificeret.

Hvert svindelbrev indeholder en QR-kode, der leder modtagerne videre til en hjemmeside, der er designet til at ligne IRS.gov og indsamle værdifulde kontooplysninger. Den falske portal kan anmode om personlige oplysninger, oplysninger om kryptovaluta-tegnebøger, loginoplysninger til børser, gendannelsesfraser, private nøgler eller andre data, der kan muliggøre tyveri.

Jarod Koopman, chef for IRS Criminal Investigation (IRS-CI), advarede:

»Kriminelle udnytter fortsat offentlighedens tillid til offentlige myndigheder ved at oprette overbevisende falske hjemmesider og korrespondance, der ser officiel ud. Inden du reagerer på uventede anmodninger om personlige oplysninger, skal du stoppe op, kontrollere kilden og anmelde potentielle svindelforsøg til politiet.«

Kryptovalutabørsen Coinbase (Nasdaq: COIN) og cybersikkerhedsfirmaet Darktower sporede operationens infrastruktur til et domæne, der var registreret via en registrator i Hongkong kort før brevene blev udsendt. Efterforskerne fandt ud af, at hjemmesiden var hostet i Rumænien på et netværk, der tidligere havde været forbundet med phishing-sider, der udgav sig for at være finansielle institutioner, ifølge agenturet.

IRS’ vejledning hjælper skatteydere med at identificere svigagtige krav

IRS’ advarsel om falske breve rettet mod indehavere af kryptovaluta advarer om, at uopfordrede QR-koder og presserende frister er almindelige tegn på svindel. Officielle retningslinjer fra IRS om skattesvindel identificerer også uventede beskeder, trusler, økonomisk pres og anmodninger om personlige oplysninger som advarselstegn på identitetstyveri. Myndigheden råder modtagerne til ikke at scanne uopfordrede QR-koder, åbne mistænkelige links eller dele kontooplysninger, før de har verificeret korrespondancen via officielle IRS-kanaler.

Skatteydere, der modtager mistænkelige breve, kan tjekke deres sikre IRS Online-konto, gennemgå anerkendte meddelelsesformater eller kontakte kundeservice direkte for at få bekræftet ægtheden. IRS' vejledning til at afgøre, om en meddelelse er legitim, forklarer disse verifikationsmetoder. Svigagtige breve, e-mails, sms'er, hjemmesider, konti på sociale medier og telefonopkald kan også indberettes via agenturets kanaler til indberetning af falske skatterelaterede henvendelser.

Identificering af legitime skattebreve og identitetstyveri i forbindelse med kryptovaluta

Identitetstyveri har også ramt kunder hos kryptovalutabørser via forfalskede opkald, sms'er, e-mails, opdigtede sikkerhedsadvarsler og falske påstande om, at aktiver kræver øjeblikkelig beskyttelse. Et separat påstået identitetstyveri mod Coinbase, der ramte omkring 100 ofre, stjal angiveligt næsten 16 millioner dollars, efter at brugere havde overført midler til lommebøger kontrolleret af angriberne.

Enhver, der har afsløret sine loginoplysninger, bør straks ændre de berørte adgangskoder, underrette det relevante finansielle institut eller kryptovalutabørsen, gemme beskeder og breve samt overvåge sine konti. IRS anbefaler desuden multifaktor-autentificering, mens tegnebogsindehavere aldrig bør afsløre gendannelsesfraser eller private nøgler, uanset hvilke påståede overholdelseskrav der måtte være.

Andre offentlige myndigheder har udsendt lignende advarsler, da kriminelle i stigende grad kombinerer identitetstyveri med kryptovalutasvindel. FBI har advaret om, at uopfordrede QR-koder kan omdirigere brugere til phishing-websteder eller få dem til at downloade ondsindet software. Federal Trade Commission har ligeledes advaret om, at svindlere, der udgiver sig for at være embedsmænd, ofte kræver betaling i kryptovaluta via QR-koder eller krypto-pengeautomater.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

Tags i denne artikel