Petturid saadavad postiga võltsitud IRS-i teateid, mis suunavad krüptovaluuta omanikke väljamõeldud nõuetele vastavuse portaali, mille eesmärk on hankida tundlikku finantsteavet. Kampaania eesmärk on saada juurdepääs rahakottidele, vahetusplatvormide kasutajatunnustele, isikuandmetele ja digitaalsetele varadele ametliku välimusega kirjade kaudu.
IRS hoiatab, et võltsitud krüptovaluutaga seotud kirjad on suunatud rahakottidele ja isikuandmetele

Peamised järeldused
- Võltsitud IRS-i kirjad suunavad krüptovaluuta omanikke pettuslikule portaalile.
- QR-koodid suunavad ohvreid veebisaitidele, mis on loodud IRS.gov-le sarnanema.
- Kurjategijad püüavad hankida rahakoti andmeid, vahetusplatvormide sisselogimisandmeid ja isikuandmeid.
Võltskirjad kasutavad ära kasvavat muret krüptovaluuta maksustamise üle
Siseriikliku maksuhaldusamet (IRS) avaldas 30. juulil pettusehoiatuse võltskirjade kohta, mis on suunatud krüptovaluuta omanikele, peegeldades üha keerukamaid investoritele suunatud identiteedivarguse skeeme. Saajatele antakse juhised registreeruda enne kiireloomulist tähtaega olematu „Digital Asset Compliance Portal” kaudu, luues survet tegutseda enne nõude kontrollimist.
Igas pettusekirjas on QR-kood, mis suunab saajaid veebisaidile, mis on kujundatud IRS.gov-le sarnaseks ja mille eesmärk on koguda väärtuslikku kontoteavet. Võltsportaal võib küsida isikuandmeid, krüptovaluuta rahakoti andmeid, vahetusplatvormi sisselogimisandmeid, taastamislauseid, privaatvõtmeid või muid andmeid, mis võimaldavad varastamist.
IRS-i kriminaaluurimise osakonna (IRS-CI) juhataja Jarod Koopman hoiatas:
„Kurjategijad kasutavad jätkuvalt ära avalikkuse usaldust valitsusasutuste vastu, luues veenvaid võltsveebisaite ja ametlikuna näivaid kirju. Enne ootamatutele isikuandmete avaldamise nõuetele vastamist peatuge, kontrollige allikat ja teatage võimalikest pettuskeemidest õiguskaitseasutustele.”
Krüptovaluutabörs Coinbase (Nasdaq: COIN) ja küberturvalisusettevõte Darktower jälgisid operatsiooni infrastruktuuri tagasi domeenini, mis oli registreeritud Hongkongi registripidaja kaudu vahetult enne kirjade levitamist. Ameti andmetel leidsid uurijad, et veebisait asus Rumeenias võrgus, mida varem seostati finantsasutusi jäljendavate phishing-lehtedega.
IRS-i juhised aitavad maksumaksjatel tuvastada pettuslikke nõudeid
IRSi hoiatus krüptovaluuta omanikele suunatud võltskirjade kohta hoiatab, et soovimatud QR-koodid ja kiireloomulised tähtajad on tavalised pettuse tunnused. IRSi ametlikud juhised maksupettuste kohta nimetavad ka ootamatuid sõnumeid, ähvardusi, rahalist survet ja isikuandmete nõudmisi identiteedivarguse hoiatusmärkidena. Amet soovitab saajatel mitte skaneerida soovimatuid QR-koode, mitte avada kahtlaseid linke ega jagada kontotunnuseid enne, kui nad on kirjavahetuse ametlike IRS-kanalite kaudu kontrollinud.
Kahtlaseid kirju saanud maksumaksjad võivad kontrollida oma turvalist IRS-i veebikontot, tutvuda tunnustatud teavituste vormingutega või pöörduda autentimise eesmärgil otse klienditeenindusse. IRS-i juhised teavituse õigsuse kindlakstegemiseks selgitavad neid kontrollimeetodeid. Pettuslikest kirjadest, e-kirjadest, tekstsõnumitest, veebisaitidest, sotsiaalmeedia kontodest ja telefonikõnedest saab teatada ka ameti kanalite kaudu, mis on mõeldud võltsitud maksuteemaliste teadete teatamiseks.
Õiguspäraste maksuteadete ja krüptovaluutaga seotud identiteedivarguste tuvastamine
Identiteedivarguse pettused on sihtinud ka vahetusplatvormide kliente võltsitud kõnede, tekstisõnumite, e-kirjade, väljamõeldud turvateadete ja valeväidete kaudu, et varad vajavad viivitamatut kaitset. Üks eraldi väidetav Coinbase’i identiteedivarguse skeem, mis mõjutas umbes 100 ohvrit, varastas väidetavalt ligi 16 miljonit dollarit pärast seda, kui kasutajad kandsid raha ründaja kontrolli all olevatesse rahakottidesse.
Igaüks, kes on avaldanud oma autentimisandmeid, peaks viivitamatult muutma asjaomaseid paroole, teavitama asjaomast finantsasutust või krüptovaluuta vahetusplatvormi, säilitama sõnumid ja kirjad ning jälgima oma kontosid. IRS soovitab ka mitmefaktorilist autentimist, samas kui rahakoti omanikud ei tohiks kunagi avaldada taastamislauseid ega privaatvõtmeid ühegi väidetava nõuetele vastavuse nõude alusel.
Teised valitsusasutused on avaldanud sarnaseid hoiatusi, kuna kurjategijad ühendavad üha sagedamini identiteedivarguse taktikaid krüptovaluuta-pettustega. FBI on hoiatanud, et soovimatud QR-koodid võivad suunata kasutajaid phishing-veebisaitidele või kutsuda neid üles alla laadima pahavara. Ka Föderaalne Kaubanduskomisjon on hoiatanud, et valitsusametnikena esinevad petturid nõuavad sageli krüptovaluuta-makseid QR-koodide või krüptovaluuta-sularahaautomaatide kaudu.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.















