کلاهبرداران در حال ارسال ابلاغیههای جعلی IRS هستند که دارندگان ارزهای دیجیتال را به سوی یک درگاه ساختگیِ تطبیق مقررات هدایت میکند که برای جمعآوری اطلاعات مالی حساس طراحی شده است. این کارزار از طریق مکاتباتی با ظاهر رسمی، دسترسی به کیف پول، اعتبارنامههای صرافی، هویتها و داراییهای دیجیتال را هدف میگیرد.
هشدار IRS: نامههای جعلی کریپتو کیفپولها و دادههای شخصی را هدف قرار میدهند

نکات کلیدی
- نامههای جعلی IRS دارندگان کریپتو را به یک درگاه تقلبی هدایت میکنند.
- کدهای QR قربانیان را به وبسایتهایی میبرند که برای شبیهسازی IRS.gov ساخته شدهاند.
- مجرمان به دنبال جزئیات کیف پول، اطلاعات ورود به صرافی و دادههای شخصی هستند.
نامههای جعلی از افزایش اضطراب مالیاتیِ کریپتو سوءاستفاده میکنند
سازمان خدمات درآمد داخلی (IRS) در ۳۰ ژوئیه هشداری درباره کلاهبرداری در مورد نامههای جعلیِ هدفگرفتهی دارندگان ارزهای دیجیتال منتشر کرد؛ موضوعی که بازتابدهندهی طرحهای جعل هویتِ روزبهروز پیچیدهتر و معطوف به سرمایهگذاران است. به گیرندگان دستور داده میشود پیش از یک ضربالاجل فوری، از طریق «درگاه تطبیق مقررات داراییهای دیجیتال» که اساساً وجود خارجی ندارد ثبتنام کنند؛ اقدامی که فشار ایجاد میکند تا پیش از راستیآزماییِ درخواست، سریع عمل کنند.
هر نامه جعلی شامل یک کد QR است که گیرندگان را به وبسایتی هدایت میکند که برای شبیهسازی IRS.gov طراحی شده و اطلاعات ارزشمند حسابها را جمعآوری میکند. این درگاه جعلی ممکن است جزئیات شخصی، اطلاعات کیف پول ارز دیجیتال، اعتبارنامههای صرافی، عبارات بازیابی، کلیدهای خصوصی یا سایر دادههایی را درخواست کند که امکان سرقت را فراهم میکنند.
رئیس بخش تحقیقات جنایی IRS (IRS-CI)، جارود کوپمن، هشدار داد:
«مجرمان همچنان با ساخت وبسایتهای جعلیِ قانعکننده و مکاتباتی با ظاهر رسمی، از اعتماد عمومی به نهادهای دولتی سوءاستفاده میکنند. پیش از پاسخدادن به درخواستهای غیرمنتظره برای اطلاعات شخصی، توقف کنید، منبع را بررسی کنید و طرحهای بالقوه کلاهبرداری را به نیروهای مجری قانون گزارش دهید.»
صرافی رمزارزی کوینبیس (Nasdaq: COIN) و شرکت امنیت سایبری دارکتاور، زیرساخت این عملیات را به دامنهای ردیابی کردند که اندکی پیش از گردش نامهها از طریق یک ثبتکننده در هنگکنگ ثبت شده بود. به گفته این نهاد، پژوهشگران دریافتند وبسایت در رومانی میزبانی میشود؛ روی شبکهای که پیشتر با صفحات فیشینگِ جعلکنندهی مؤسسات مالی مرتبط بوده است.
راهنمای IRS به مؤدیان کمک میکند درخواستهای تقلبی را شناسایی کنند
هشدار IRS درباره نامههای جعلیِ هدفگرفتهی دارندگان ارزهای دیجیتال میگوید کدهای QR ناخواسته و ضربالاجلهای فوری از نشانههای رایج کلاهبرداری هستند. راهنمای رسمی IRS درباره کلاهبرداریهای مالیاتی نیز پیامهای غیرمنتظره، تهدیدها، فشار مالی و درخواستِ اطلاعات شخصی را بهعنوان نشانههای هشدارِ جعل هویت معرفی میکند. این سازمان به گیرندگان توصیه میکند پیش از راستیآزمایی مکاتبه از طریق کانالهای رسمی IRS، کدهای QR ناخواسته را اسکن نکنند، لینکهای مشکوک را باز نکنند یا اعتبارنامههای حساب را به اشتراک نگذارند.
مؤدیانی که نامههای مشکوک دریافت میکنند میتوانند حساب امن IRS Online Account خود را بررسی کنند، قالبهای شناختهشده ابلاغیهها را مرور کنند یا برای احراز اصالت مستقیماً با خدمات مشتری تماس بگیرند. راهنمای IRS برای تشخیص اینکه آیا یک ابلاغیه معتبر است این روشهای راستیآزمایی را توضیح میدهد. همچنین میتوان نامهها، ایمیلها، پیامکها، وبسایتها، حسابهای شبکههای اجتماعی و تماسهای تلفنیِ جعلی را از طریق کانالهای گزارش ارتباطات جعلی مرتبط با مالیات در این سازمان گزارش کرد.
شناسایی ابلاغیههای مالیاتی معتبر و طرحهای جعل هویت در حوزه کریپتو
کلاهبرداریهای جعل هویت همچنین مشتریان صرافیها را از طریق تماسها، پیامکها و ایمیلهای جعلشده، هشدارهای امنیتی ساختگی و ادعاهای دروغین مبنی بر اینکه داراییها نیاز به محافظت فوری دارند هدف گرفتهاند. یک طرح ادعاییِ جعل هویت کوینبیس که حدود ۱۰۰ قربانی را تحت تأثیر قرار داده است ظاهراً نزدیک به ۱۶ میلیون دلار سرقت کرده؛ پس از آنکه کاربران وجوه را به کیفپولهای تحت کنترل مهاجم منتقل کردند.
هرکسی که اعتبارنامههای خود را افشا کرده باید فوراً گذرواژههای آسیبدیده را تغییر دهد، به مؤسسه مالی یا صرافی ارز دیجیتال مربوطه اطلاع دهد، پیامها و نامهها را حفظ کند و حسابها را پایش کند. IRS همچنین احراز هویت چندعاملی را توصیه میکند، و دارندگان کیف پول نیز نباید تحت هیچ ادعای «الزام تطبیق مقررات»، عبارات بازیابی یا کلیدهای خصوصی را افشا کنند.
دیگر نهادهای دولتی نیز هشدارهای مشابهی صادر کردهاند، زیرا مجرمان بهطور فزاینده تاکتیکهای جعل هویت را با کلاهبرداریهای ارز دیجیتال ترکیب میکنند. افبیآی هشدار داده است که کدهای QR ناخواسته میتوانند کاربران را به وبسایتهای فیشینگ هدایت کنند یا آنها را به دانلود نرمافزار مخرب وادارند. کمیسیون تجارت فدرال نیز هشدار داده است که کلاهبردارانی که خود را مأموران دولتی جا میزنند اغلب از طریق کدهای QR یا خودپردازهای کریپتو، پرداختهای ارز دیجیتال مطالبه میکنند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.















