מופעל ע"י
Regulation & Legal

רשות המסים האמריקאית (IRS) מזהירה כי מכתבים מזויפים הקשורים לקריפטו מכוונים לארנקי קריפטו ולנתונים אישיים

נוכלים שולחים בדואר הודעות מזויפות של רשות המסים האמריקאית (IRS) שמפנות מחזיקי מטבעות קריפטוגרפיים אל פורטל ציות מפוברק שנועד ללכוד מידע פיננסי רגיש. הקמפיין מכוון לגישה לארנקים, פרטי התחברות לבורסות, זהויות ונכסים דיגיטליים באמצעות תכתובת שנראית רשמית.

נכתב ע"י
שתף
רשות המסים האמריקאית (IRS) מזהירה כי מכתבים מזויפים הקשורים לקריפטו מכוונים לארנקי קריפטו ולנתונים אישיים

נקודות עיקריות

  • מכתבים מזויפים של ה-IRS מפנים מחזיקי קריפטו לפורטל הונאה.
  • קודי QR מובילים קורבנות לאתרים שנבנו כדי להידמות ל-IRS.gov.
  • עבריינים מחפשים פרטי ארנק, כניסות לבורסות ונתונים אישיים.

מכתבים מזויפים מנצלים את החרדה הגוברת סביב מסי קריפטו

רשות המסים האמריקאית (IRS) פרסמה ב-30 ביולי התראת הונאה לגבי מכתבים מזויפים שמכוונים לבעלי מטבעות קריפטוגרפיים, המשקפת תוכניות התחזות מתוחכמות יותר ויותר המכוונות למשקיעים. הנמענים מתבקשים להירשם דרך “פורטל ציות לנכסים דיגיטליים” שאינו קיים לפני מועד אחרון דחוף, מה שיוצר לחץ לפעול לפני אימות הדרישה.

כל מכתב הונאה כולל קוד QR שמפנה את הנמענים לאתר שנועד להידמות ל-IRS.gov ולאסוף מידע יקר ערך על חשבונות. הפורטל המזויף עשוי לבקש פרטים אישיים, מידע על ארנקי קריפטו, פרטי גישה לבורסות, ביטויי שחזור, מפתחות פרטיים או נתונים אחרים שמאפשרים גניבה.

ראש חטיבת החקירות הפליליות של ה-IRS (IRS-CI), ג’רוד קופמן, הזהיר:

“עבריינים ממשיכים לנצל את אמון הציבור בסוכנויות ממשלתיות באמצעות יצירת אתרים מזויפים משכנעים ותכתובת שנראית רשמית. לפני שמגיבים לבקשות בלתי צפויות למידע אישי, עצרו, אמתו את המקור, ודווחו על תוכניות הונאה אפשריות לרשויות אכיפת החוק.”

בורסת הקריפטו Coinbase (Nasdaq: COIN) וחברת אבטחת הסייבר Darktower איתרו את תשתית המבצע לדומיין שנרשם באמצעות רשם בהונג קונג זמן קצר לפני שהמכתבים הופצו. החוקרים מצאו שהאתר מתארח ברומניה על גבי רשת שנקשרה בעבר לדפי פישינג שהתחזו למוסדות פיננסיים, לפי הסוכנות.

הנחיות ה-IRS מסייעות לנישומים לזהות דרישות הונאה

התראת ה-IRS על מכתבים מזויפים שמכוונים לבעלי מטבעות קריפטוגרפיים מזהירה כי קודי QR לא מבוקשים ומועדים אחרונים דחופים הם סימנים נפוצים להונאה. הנחיות רשמיות של ה-IRS לגבי הונאות מס מזהות גם הודעות בלתי צפויות, איומים, לחץ פיננסי ובקשות למידע אישי כסימני אזהרה להתחזות. הסוכנות ממליצה לנמענים לא לסרוק קודי QR שלא התבקשו, לא לפתוח קישורים חשודים ולא לשתף פרטי גישה לחשבון לפני אימות התכתובת דרך ערוצים רשמיים של ה-IRS.

נישומים שמקבלים מכתבים חשודים יכולים לבדוק את חשבון ה-IRS המקוון המאובטח שלהם, לעיין בתבניות הודעות מוכרות או ליצור קשר ישיר עם שירות הלקוחות לצורך אימות. הנחיות ה-IRS לקביעה אם הודעה היא לגיטימית מסבירות את שיטות האימות הללו. ניתן גם לדווח על מכתבים, אימיילים, הודעות טקסט, אתרים, חשבונות מדיה חברתית ושיחות טלפון מזויפים באמצעות ערוצי הסוכנות לדיווח על תקשורת מזויפת הקשורה למס.

זיהוי הודעות מס לגיטימיות ותוכניות התחזות בתחום הקריפטו

הונאות התחזות כוונו גם ללקוחות בורסות באמצעות שיחות, הודעות טקסט ואימיילים מזויפים, התראות אבטחה מפוברקות וטענות שקריות שלפיהן הנכסים דורשים הגנה מיידית. תוכנית התחזות לכאורה ל-Coinbase שהשפיעה על כ-100 קורבנות גנבה לכאורה כמעט 16 מיליון דולר לאחר שמשתמשים העבירו כספים לארנקים בשליטת התוקף.

כל מי שחשף פרטי גישה צריך לשנות מיד סיסמאות שנפגעו, להודיע למוסד הפיננסי הרלוונטי או לבורסת הקריפטו, לשמור הודעות ומכתבים ולנטר חשבונות. ה-IRS ממליץ גם על אימות רב-גורמי, בעוד שמחזיקי ארנקים לעולם לא צריכים לחשוף ביטויי שחזור או מפתחות פרטיים תחת שום דרישת ציות נטענת.

סוכנויות ממשלתיות אחרות פרסמו אזהרות דומות כאשר עבריינים משלבים יותר ויותר טקטיקות התחזות עם הונאות קריפטו. ה-FBI הזהיר כי קודי QR לא מבוקשים יכולים להפנות משתמשים לאתרי פישינג או לגרום להם להוריד תוכנה זדונית. נציבות הסחר הפדרלית (FTC) הזהירה גם כי נוכלים שמתחזים לפקידי ממשל לעיתים קרובות דורשים תשלומי קריפטו באמצעות קודי QR או כספומטים לקריפטו.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו