ارائه توسط
Regulation & Legal

هشدار IRS: نامه‌های جعلی کریپتو کیف‌پول‌ها و داده‌های شخصی را هدف قرار می‌دهند

کلاهبرداران در حال ارسال ابلاغیه‌های جعلی IRS هستند که دارندگان ارزهای دیجیتال را به سوی یک درگاه ساختگیِ تطبیق مقررات هدایت می‌کند که برای جمع‌آوری اطلاعات مالی حساس طراحی شده است. این کارزار از طریق مکاتباتی با ظاهر رسمی، دسترسی به کیف پول، اعتبارنامه‌های صرافی، هویت‌ها و دارایی‌های دیجیتال را هدف می‌گیرد.

نویسنده
اشتراک
هشدار IRS: نامه‌های جعلی کریپتو کیف‌پول‌ها و داده‌های شخصی را هدف قرار می‌دهند

نکات کلیدی

  • نامه‌های جعلی IRS دارندگان کریپتو را به یک درگاه تقلبی هدایت می‌کنند.
  • کدهای QR قربانیان را به وب‌سایت‌هایی می‌برند که برای شبیه‌سازی IRS.gov ساخته شده‌اند.
  • مجرمان به دنبال جزئیات کیف پول، اطلاعات ورود به صرافی و داده‌های شخصی هستند.

نامه‌های جعلی از افزایش اضطراب مالیاتیِ کریپتو سوءاستفاده می‌کنند

سازمان خدمات درآمد داخلی (IRS) در ۳۰ ژوئیه هشداری درباره کلاهبرداری در مورد نامه‌های جعلیِ هدف‌گرفته‌ی دارندگان ارزهای دیجیتال منتشر کرد؛ موضوعی که بازتاب‌دهنده‌ی طرح‌های جعل هویتِ روزبه‌روز پیچیده‌تر و معطوف به سرمایه‌گذاران است. به گیرندگان دستور داده می‌شود پیش از یک ضرب‌الاجل فوری، از طریق «درگاه تطبیق مقررات دارایی‌های دیجیتال» که اساساً وجود خارجی ندارد ثبت‌نام کنند؛ اقدامی که فشار ایجاد می‌کند تا پیش از راستی‌آزماییِ درخواست، سریع عمل کنند.

هر نامه جعلی شامل یک کد QR است که گیرندگان را به وب‌سایتی هدایت می‌کند که برای شبیه‌سازی IRS.gov طراحی شده و اطلاعات ارزشمند حساب‌ها را جمع‌آوری می‌کند. این درگاه جعلی ممکن است جزئیات شخصی، اطلاعات کیف پول ارز دیجیتال، اعتبارنامه‌های صرافی، عبارات بازیابی، کلیدهای خصوصی یا سایر داده‌هایی را درخواست کند که امکان سرقت را فراهم می‌کنند.

رئیس بخش تحقیقات جنایی IRS (IRS-CI)، جارود کوپمن، هشدار داد:

«مجرمان همچنان با ساخت وب‌سایت‌های جعلیِ قانع‌کننده و مکاتباتی با ظاهر رسمی، از اعتماد عمومی به نهادهای دولتی سوءاستفاده می‌کنند. پیش از پاسخ‌دادن به درخواست‌های غیرمنتظره برای اطلاعات شخصی، توقف کنید، منبع را بررسی کنید و طرح‌های بالقوه کلاهبرداری را به نیروهای مجری قانون گزارش دهید.»

صرافی رمزارزی کوین‌بیس (Nasdaq: COIN) و شرکت امنیت سایبری دارکتاور، زیرساخت این عملیات را به دامنه‌ای ردیابی کردند که اندکی پیش از گردش نامه‌ها از طریق یک ثبت‌کننده در هنگ‌کنگ ثبت شده بود. به گفته این نهاد، پژوهشگران دریافتند وب‌سایت در رومانی میزبانی می‌شود؛ روی شبکه‌ای که پیش‌تر با صفحات فیشینگِ جعل‌کننده‌ی مؤسسات مالی مرتبط بوده است.

راهنمای IRS به مؤدیان کمک می‌کند درخواست‌های تقلبی را شناسایی کنند

هشدار IRS درباره نامه‌های جعلیِ هدف‌گرفته‌ی دارندگان ارزهای دیجیتال می‌گوید کدهای QR ناخواسته و ضرب‌الاجل‌های فوری از نشانه‌های رایج کلاهبرداری هستند. راهنمای رسمی IRS درباره کلاهبرداری‌های مالیاتی نیز پیام‌های غیرمنتظره، تهدیدها، فشار مالی و درخواستِ اطلاعات شخصی را به‌عنوان نشانه‌های هشدارِ جعل هویت معرفی می‌کند. این سازمان به گیرندگان توصیه می‌کند پیش از راستی‌آزمایی مکاتبه از طریق کانال‌های رسمی IRS، کدهای QR ناخواسته را اسکن نکنند، لینک‌های مشکوک را باز نکنند یا اعتبارنامه‌های حساب را به اشتراک نگذارند.

مؤدیانی که نامه‌های مشکوک دریافت می‌کنند می‌توانند حساب امن IRS Online Account خود را بررسی کنند، قالب‌های شناخته‌شده ابلاغیه‌ها را مرور کنند یا برای احراز اصالت مستقیماً با خدمات مشتری تماس بگیرند. راهنمای IRS برای تشخیص اینکه آیا یک ابلاغیه معتبر است این روش‌های راستی‌آزمایی را توضیح می‌دهد. همچنین می‌توان نامه‌ها، ایمیل‌ها، پیامک‌ها، وب‌سایت‌ها، حساب‌های شبکه‌های اجتماعی و تماس‌های تلفنیِ جعلی را از طریق کانال‌های گزارش ارتباطات جعلی مرتبط با مالیات در این سازمان گزارش کرد.

شناسایی ابلاغیه‌های مالیاتی معتبر و طرح‌های جعل هویت در حوزه کریپتو

کلاهبرداری‌های جعل هویت همچنین مشتریان صرافی‌ها را از طریق تماس‌ها، پیامک‌ها و ایمیل‌های جعل‌شده، هشدارهای امنیتی ساختگی و ادعاهای دروغین مبنی بر اینکه دارایی‌ها نیاز به محافظت فوری دارند هدف گرفته‌اند. یک طرح ادعاییِ جعل هویت کوین‌بیس که حدود ۱۰۰ قربانی را تحت تأثیر قرار داده است ظاهراً نزدیک به ۱۶ میلیون دلار سرقت کرده؛ پس از آنکه کاربران وجوه را به کیف‌پول‌های تحت کنترل مهاجم منتقل کردند.

هرکسی که اعتبارنامه‌های خود را افشا کرده باید فوراً گذرواژه‌های آسیب‌دیده را تغییر دهد، به مؤسسه مالی یا صرافی ارز دیجیتال مربوطه اطلاع دهد، پیام‌ها و نامه‌ها را حفظ کند و حساب‌ها را پایش کند. IRS همچنین احراز هویت چندعاملی را توصیه می‌کند، و دارندگان کیف پول نیز نباید تحت هیچ ادعای «الزام تطبیق مقررات»، عبارات بازیابی یا کلیدهای خصوصی را افشا کنند.

دیگر نهادهای دولتی نیز هشدارهای مشابهی صادر کرده‌اند، زیرا مجرمان به‌طور فزاینده تاکتیک‌های جعل هویت را با کلاهبرداری‌های ارز دیجیتال ترکیب می‌کنند. اف‌بی‌آی هشدار داده است که کدهای QR ناخواسته می‌توانند کاربران را به وب‌سایت‌های فیشینگ هدایت کنند یا آنها را به دانلود نرم‌افزار مخرب وادارند. کمیسیون تجارت فدرال نیز هشدار داده است که کلاهبردارانی که خود را مأموران دولتی جا می‌زنند اغلب از طریق کدهای QR یا خودپردازهای کریپتو، پرداخت‌های ارز دیجیتال مطالبه می‌کنند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان