Tarjoaa
Regulation & Legal

IRS varoittaa, että väärennetyt kryptovaluutta-kirjeet kohdistuvat lompakkoihin ja henkilötietoihin

Huijarit lähettävät postitse väärennettyjä IRS-ilmoituksia, joissa kryptovaluutan haltijoita ohjataan keksitylle sääntöjen noudattamista koskevalle portaalille, jonka tarkoituksena on kerätä arkaluonteisia taloudellisia tietoja. Kampanjan tavoitteena on saada haltuunsa lompakkojen käyttöoikeudet, pörssien kirjautumistiedot, henkilöllisyystiedot ja digitaaliset varat virallisilta näyttävän kirjeenvaihdon avulla.

KIRJOITTAJA
JAA
IRS varoittaa, että väärennetyt kryptovaluutta-kirjeet kohdistuvat lompakkoihin ja henkilötietoihin

Tärkeimmät kohdat

  • Väärennetyt IRS-kirjeet ohjaavat kryptovaluutan haltijoita petolliselle portaalille.
  • QR-koodit ohjaavat uhrit verkkosivustoille, jotka on rakennettu muistuttamaan IRS.gov-sivustoa.
  • Rikolliset pyrkivät saamaan haltuunsa lompakkotiedot, pörssien kirjautumistiedot ja henkilötiedot.

Väärennetyt kirjeet hyödyntävät kasvavaa huolta kryptovaluuttojen verotuksesta

Yhdysvaltain verovirasto (IRS) julkaisi 30. heinäkuuta petosvaroituksen kryptovaluutan haltijoihin kohdistuvista väärennetyistä kirjeistä, mikä heijastaa sijoittajia kohtaan suunnattujen yhä kehittyneempiä identiteettivarkausyrityksiä. Vastaanottajia kehotetaan rekisteröitymään olemattoman ”Digital Asset Compliance Portal” -portaalin kautta ennen kiireellistä määräaikaa, mikä luo painetta toimia ennen vaatimuksen tarkistamista.

Jokaisessa petollisessa kirjeessä on QR-koodi, joka ohjaa vastaanottajat verkkosivustolle, joka on suunniteltu muistuttamaan IRS.gov-sivustoa ja keräämään arvokkaita tilitietoja. Väärennetty portaali saattaa pyytää henkilötietoja, kryptovaluuttalompakon tietoja, pörssitunnuksia, palautuslauseita, yksityisiä avaimia tai muita tietoja, joiden avulla varastaminen on mahdollista.

IRS:n rikostutkintayksikön (IRS-CI) johtaja Jarod Koopman varoitti:

”Rikolliset hyödyntävät edelleen kansalaisten luottamusta viranomaisiin luomalla vakuuttavia väärennettyjä verkkosivustoja ja virallisilta näyttäviä kirjeitä. Ennen kuin vastaat odottamattomiin henkilötietopyyntöihin, pysähdy, tarkista lähde ja ilmoita mahdollisista petosyrityksistä lainvalvontaviranomaisille.”

Kryptovaluuttapörssi Coinbase (Nasdaq: COIN) ja kyberturvallisuusyritys Darktower jäljittivät operaation infrastruktuurin verkkotunnukseen, joka oli rekisteröity hongkongilaisen rekisteröijän kautta vähän ennen kuin kirjeet alkoivat kiertää. Viraston mukaan tutkijat havaitsivat, että verkkosivusto sijaitsi Romaniassa verkossa, jota oli aiemmin yhdistetty finanssilaitoksia matkiviin phishing-sivustoihin.

IRS:n ohjeet auttavat veronmaksajia tunnistamaan petolliset vaatimukset

IRS:n varoitus kryptovaluutan haltijoihin kohdistuvista väärennöskirjeistä muistuttaa, että pyytämättömät QR-koodit ja kiireelliset määräajat ovat yleisiä petoksen merkkejä. IRS:n virallisissa veropetoksia koskevissa ohjeissa mainitaan myös odottamattomat viestit, uhkaukset, taloudellinen painostus ja henkilötietopyyntöjä varoitusmerkkeinä henkilöllisyyden väärinkäytöstä. Virasto neuvoo vastaanottajia olemaan skannaamatta pyytämättömiä QR-koodeja, avaamatta epäilyttäviä linkkejä tai jakamatta tilitietoja ennen kuin kirjeen aitous on varmistettu virallisten IRS-kanavien kautta.

Epäilyttäviä kirjeitä saaneet veronmaksajat voivat tarkistaa suojatun IRS-verkkotilinsä, tutustua virallisiin ilmoitusmalleihin tai ottaa suoraan yhteyttä asiakaspalveluun aitouden varmistamiseksi. IRS:n ohjeet ilmoituksen aitouden selvittämiseksi selittävät nämä tarkistusmenetelmät. Petolliset kirjeet, sähköpostit, tekstiviestit, verkkosivustot, sosiaalisen median tilit ja puhelut voidaan myös ilmoittaa viraston kanavien kautta, jotka on tarkoitettu väärennettyjen verotukseen liittyvien viestien ilmoittamiseen.

Aitojen veroilmoitusten ja kryptovaluutta-identiteettivarkauksien tunnistaminen

Henkilöllisyyden väärinkäyttöön perustuvat huijaukset ovat kohdistuneet myös pörssien asiakkaisiin väärennettyjen puheluiden, tekstiviestien, sähköpostien, keksittyjen turvallisuusvaroitusten ja väärien väitteiden avulla, joiden mukaan varat vaativat välitöntä suojausta. Erillisessä väitetyssä Coinbase-henkilöllisyyden väärinkäyttöhuijauksessa, joka koski noin 100 uhria, varastettiin väitetysti lähes 16 miljoonaa dollaria sen jälkeen, kun käyttäjät olivat siirtäneet varoja hyökkääjän hallitsemiin lompakkoihin.

Jokaisen, joka on paljastanut tunnistetietojaan, tulisi välittömästi vaihtaa kyseiset salasanat, ilmoittaa asiasta asianomaiselle rahoituslaitokselle tai kryptovaluuttapörssille, säilyttää viestit ja kirjeet sekä seurata tilejään. IRS suosittelee myös monivaiheista tunnistautumista, ja lompakon haltijoiden ei tulisi koskaan paljastaa palautuslauseita tai yksityisiä avaimia minkään väitetyn sääntelyvaatimuksen perusteella.

Muut viranomaiset ovat antaneet vastaavia varoituksia, sillä rikolliset yhdistävät yhä useammin identiteettivarkaustekniikoita kryptovaluuttahuijauksiin. FBI on varoittanut, että pyytämättömät QR-koodit voivat ohjata käyttäjiä tietojenkalastelusivustoille tai kehottaa heitä lataamaan haittaohjelmia. Myös Yhdysvaltain liittovaltion kauppakomissio (FTC) on varoittanut, että virkamiehiksi tekeytyvät huijarit vaativat usein kryptovaluuttamaksuja QR-koodien tai kryptovaluutta-pankkiautomaattien kautta.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa