Didukung oleh
Regulation & Legal

IRS Memperingatkan Bahwa Surat-surat Palsu Terkait Kripto Menargetkan Dompet Digital dan Data Pribadi

Para penipu sedang mengirimkan surat pemberitahuan palsu dari IRS yang mengarahkan para pemegang mata uang kripto ke portal kepatuhan palsu yang dirancang untuk mencuri informasi keuangan sensitif. Kampanye ini menargetkan akses dompet, kredensial bursa, identitas, dan aset digital melalui surat-surat yang tampak resmi.

DITULIS OLEH
BAGIKAN
IRS Memperingatkan Bahwa Surat-surat Palsu Terkait Kripto Menargetkan Dompet Digital dan Data Pribadi

Poin-Poin Penting

  • Surat IRS palsu mengarahkan pemegang kripto ke portal penipuan.
  • Kode QR mengarahkan korban ke situs web yang dibuat menyerupai IRS.gov.
  • Para penjahat berusaha memperoleh detail dompet, kredensial bursa, dan data pribadi.

Surat Palsu Memanfaatkan Kecemasan yang Semakin Meningkat Terkait Pajak Kripto

Internal Revenue Service (IRS) mengeluarkan peringatan penipuan mengenai surat palsu yang menargetkan pemegang kripto pada 30 Juli, yang mencerminkan skema peniruan identitas yang semakin canggih yang ditujukan kepada para investor. Penerima surat tersebut diinstruksikan untuk mendaftar melalui “Portal Kepatuhan Aset Digital” yang tidak ada sebelum batas waktu yang mendesak, sehingga menciptakan tekanan untuk bertindak sebelum memverifikasi permintaan tersebut.

Setiap surat penipuan berisi kode QR yang mengarahkan penerima ke situs web yang dirancang menyerupai IRS.gov dan mengumpulkan informasi akun yang berharga. Portal palsu tersebut mungkin meminta detail pribadi, informasi dompet kripto, kredensial bursa, frasa pemulihan, kunci pribadi, atau data lain yang dapat memfasilitasi pencurian.

Kepala Penyelidikan Kriminal IRS (IRS-CI) Jarod Koopman memperingatkan:

“Para penjahat terus memanfaatkan kepercayaan publik terhadap lembaga pemerintah dengan membuat situs web palsu yang meyakinkan dan surat-surat yang tampak resmi. Sebelum menanggapi permintaan informasi pribadi yang tidak terduga, berhentilah sejenak, verifikasi sumbernya, dan laporkan skema penipuan potensial kepada penegak hukum.”

Bursa kripto Coinbase (Nasdaq: COIN) dan perusahaan keamanan siber Darktower melacak infrastruktur operasi tersebut ke sebuah domain yang didaftarkan melalui registrar di Hong Kong tak lama sebelum surat-surat tersebut beredar. Menurut lembaga tersebut, para penyelidik menemukan bahwa situs web tersebut dihosting di Rumania pada jaringan yang sebelumnya terkait dengan halaman phishing yang menyamar sebagai lembaga keuangan.

Panduan IRS Membantu Wajib Pajak Mengidentifikasi Permintaan Penipuan

Peringatan IRS mengenai surat palsu yang menargetkan pemegang mata uang kripto mengingatkan bahwa kode QR yang tidak diminta dan tenggat waktu yang mendesak merupakan tanda-tanda umum penipuan. Panduan resmi IRS mengenai penipuan pajak juga mengidentifikasi pesan tak terduga, ancaman, tekanan finansial, dan permintaan informasi pribadi sebagai tanda-tanda peringatan peniruan identitas. Badan tersebut menyarankan penerima untuk tidak memindai kode QR yang tidak diminta, membuka tautan mencurigakan, atau membagikan kredensial akun sebelum memverifikasi korespondensi tersebut melalui saluran resmi IRS.

Wajib pajak yang menerima surat mencurigakan dapat memeriksa Akun Online IRS yang aman, meninjau format pemberitahuan yang diakui, atau menghubungi layanan pelanggan secara langsung untuk verifikasi. Panduan IRS untuk menentukan apakah suatu pemberitahuan sah menjelaskan metode verifikasi ini. Surat, email, pesan teks, situs web, akun media sosial, dan panggilan telepon yang menipu juga dapat dilaporkan melalui saluran lembaga tersebut untuk melaporkan komunikasi palsu terkait pajak.

Mengidentifikasi Pemberitahuan Pajak yang Sah dan Skema Penipuan Peniruan Identitas Kripto

Penipuan peniruan identitas juga telah menargetkan pelanggan bursa kripto melalui panggilan, pesan teks, email palsu, peringatan keamanan yang dipalsukan, dan klaim palsu bahwa aset memerlukan perlindungan segera. Skema penipuan peniruan identitas Coinbase yang diduga memengaruhi sekitar 100 korban dilaporkan telah mencuri hampir $16 juta setelah pengguna mentransfer dana ke dompet yang dikendalikan penyerang.

Siapa pun yang telah membocorkan kredensialnya harus segera mengubah kata sandi yang terpengaruh, memberi tahu lembaga keuangan atau bursa kripto yang bersangkutan, menyimpan pesan dan surat-surat terkait, serta memantau akunnya. IRS juga merekomendasikan otentikasi multifaktor, sementara pemegang dompet tidak boleh pernah membocorkan frasa pemulihan atau kunci pribadi dengan dalih apa pun, termasuk persyaratan kepatuhan.

Lembaga pemerintah lainnya telah mengeluarkan peringatan serupa karena para penjahat semakin sering menggabungkan taktik peniruan identitas dengan penipuan kripto. FBI telah memperingatkan bahwa kode QR yang tidak diminta dapat mengarahkan pengguna ke situs web phishing atau mendorong mereka untuk mengunduh perangkat lunak berbahaya. Komisi Perdagangan Federal (FTC) juga telah memperingatkan bahwa penipu yang menyamar sebagai pejabat pemerintah sering kali menuntut pembayaran kripto melalui kode QR atau ATM kripto.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.

Tag dalam cerita ini