A csalók hamis IRS-értesítéseket küldenek ki, amelyek a kriptovaluta-tulajdonosokat egy kitalált, a szabályoknak való megfelelésre szolgáló portálra irányítják, amelynek célja az érzékeny pénzügyi adatok megszerzése. A kampány hivatalosnak tűnő levelezés útján a pénztárcákhoz való hozzáférést, a tőzsdei bejelentkezési adatokat, a személyazonosságokat és a digitális eszközöket célozza meg.
Az IRS figyelmeztet: hamis kriptovaluta-levelek célozzák meg a pénztárcákat és a személyes adatokat

Főbb tanulságok
- A hamis IRS-levelek a kriptovaluta-tulajdonosokat egy csaló portálra irányítják.
- A QR-kódok az áldozatokat az IRS.gov weboldalra hasonlító weboldalakra irányítják.
- A bűnözők a pénztárca adatait, a tőzsdei bejelentkezési adatait és a személyes adatokat próbálják megszerezni.
A hamis levelek kihasználják a kriptovalutákkal kapcsolatos adózási aggodalmak növekedését
Az Internal Revenue Service (IRS) július 30-án csalásriadóval figyelmeztetett a kriptovaluta-tulajdonosokat célzó hamis levelekre, ami tükrözi a befektetőket célzó, egyre kifinomultabb személyazonosság-lopási módszereket. A címzetteket arra utasítják, hogy egy nem létező „Digital Asset Compliance Portal” (Digitális Eszközök Megfelelési Portál) oldalon regisztráljanak egy sürgős határidő előtt, ami nyomást gyakorol rájuk, hogy a követelés ellenőrzése előtt cselekedjenek.
Minden csaló levél tartalmaz egy QR-kódot, amely az IRS.gov weboldalra hasonlító, értékes fiókadatok begyűjtésére tervezett weboldalra irányítja a címzetteket. A hamis portál személyes adatokat, kriptovaluta-pénztárca-információkat, tőzsdei bejelentkezési adatokat, helyreállítási kifejezéseket, privát kulcsokat vagy más, lopásra alkalmas adatokat kérhet.
Jarod Koopman, az IRS Bűnügyi Nyomozóirodájának (IRS-CI) vezetője így figyelmeztetett:
„A bűnözők továbbra is kihasználják a kormányzati szervek iránti közbizalmat azzal, hogy meggyőző hamis weboldalakat és hivatalosnak tűnő leveleket hoznak létre. Mielőtt válaszolnának váratlan személyes adatigénylésekre, álljanak meg, ellenőrizzék a forrást, és jelentsék a potenciális csalási kísérleteket a bűnüldöző szerveknek.”
A Coinbase kriptovaluta-tőzsde (Nasdaq: COIN) és a Darktower kiberbiztonsági cég a művelet infrastruktúráját egy hongkongi regisztrátoron keresztül röviddel a levelek terjesztése előtt regisztrált domainig vezette vissza. A hatóság szerint a nyomozók megállapították, hogy a weboldalt Romániában tárolták egy olyan hálózaton, amelyet korábban pénzintézeteket utánzó adathalász oldalakkal hoztak összefüggésbe.
Az IRS útmutatása segít az adófizetőknek felismerni a csalárd követeléseket
Az IRS figyelmeztetése a kriptovaluta-tulajdonosokat célzó hamis levelekről arra hívja fel a figyelmet, hogy a kéretlen QR-kódok és a sürgős határidők a csalás gyakori jelei. Az adócsalásokkal kapcsolatos hivatalos IRS-útmutatás szintén a váratlan üzeneteket, fenyegetéseket, pénzügyi nyomást és a személyes adatok iránti kéréseket azonosítja a személyazonosság-lopás figyelmeztető jeleiként. A hatóság azt tanácsolja a címzetteknek, hogy ne olvassák be a kéretlen QR-kódokat, ne nyissák meg a gyanús linkeket, és ne osszák meg fiókadataikat, mielőtt a levelezést az IRS hivatalos csatornáin keresztül ellenőrizték volna.
A gyanús leveleket kapó adófizetők ellenőrizhetik biztonságos IRS Online Account fiókjukat, áttekinthetik az elismert értesítési formátumokat, vagy közvetlenül kapcsolatba léphetnek az ügyfélszolgálattal a hitelesítés érdekében. Az IRS útmutatója, amely segít eldönteni, hogy egy értesítés jogos-e, részletesen elmagyarázza ezeket az ellenőrzési módszereket. A csaló leveleket, e-maileket, SMS-eket, weboldalakat, közösségi média fiókokat és telefonhívásokat az ügynökség hamis adóügyi kommunikáció bejelentésére szolgáló csatornáin keresztül is be lehet jelenteni.
A jogos adóértesítések és a kriptovalutával kapcsolatos személyazonosság-lopási csalások felismerése
A személyazonosság-lopási csalások a tőzsdei ügyfeleket is célba vették hamis hívások, SMS-ek, e-mailek, kitalált biztonsági riasztások és olyan hamis állítások révén, miszerint az eszközöket azonnali védelemre szorulnak. Egy különálló, állítólagos Coinbase-személyazonosság-lopási csalás, amely körülbelül 100 áldozatot érintett, állítólag közel 16 millió dollárt lopott el, miután a felhasználók pénzt utaltak át a támadók által ellenőrzött pénztárcákba.
Aki hozzáférési adatait kiadta, az haladéktalanul változtassa meg az érintett jelszavakat, értesítse az érintett pénzintézetet vagy kriptovaluta-tőzsdét, őrizze meg az üzeneteket és leveleket, és figyelje a számlákat. Az IRS emellett a többfaktoros hitelesítést is javasolja, míg a pénztárca-tulajdonosoknak soha nem szabad kiadniuk a helyreállítási kifejezéseket vagy a privát kulcsokat, függetlenül attól, hogy milyen állítólagos megfelelési követelményre hivatkoznak.
Más kormányzati szervek is kiadtak hasonló figyelmeztetéseket, mivel a bűnözők egyre gyakrabban kombinálják a személyazonosság-lopási taktikákat a kriptovaluta-csalásokkal. Az FBI arra figyelmeztetett, hogy a kéretlen QR-kódok a felhasználókat adathalász weboldalakra irányíthatják, vagy rosszindulatú szoftverek letöltésére ösztönözhetik őket. A Szövetségi Kereskedelmi Bizottság (FTC) szintén arra figyelmeztetett, hogy a kormányzati tisztviselőnek álcázó csalók gyakran követelnek kriptovaluta-fizetéseket QR-kódokon vagy kriptovaluta-ATM-eken keresztül.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.















