제공
Regulation & Legal

국세청(IRS), 암호화폐 관련 가짜 서신이 지갑 및 개인 정보를 노리고 있다고 경고

사기꾼들이 암호화폐 보유자들을 대상으로, 민감한 금융 정보를 탈취하기 위해 고안된 가짜 규정 준수 포털로 유도하는 위조 국세청(IRS) 통지서를 우편으로 발송하고 있습니다. 이 사기 수법은 공식 문서처럼 보이는 서신을 통해 지갑 접근 권한, 거래소 로그인 정보, 신원 정보 및 디지털 자산을 노리고 있습니다.

작성자
공유
국세청(IRS), 암호화폐 관련 가짜 서신이 지갑 및 개인 정보를 노리고 있다고 경고

주요 내용

  • 가짜 국세청(IRS) 서신은 암호화폐 보유자들을 사기성 포털로 유도합니다.
  • QR 코드를 통해 피해자들은 IRS.gov와 유사하게 제작된 웹사이트로 유도됩니다.
  • 사기꾼들은 지갑 정보, 거래소 로그인 정보 및 개인 데이터를 노리고 있습니다.

위조 서신은 암호화폐 과세에 대한 불안감을 악용하고 있습니다

미국 국세청(IRS)은 7월 30일, 암호화폐 보유자를 대상으로 한 가짜 서신에 대한 사기 경보를 발령했는데, 이는 투자자를 겨냥한 사칭 수법이 점점 더 정교해지고 있음을 반영합니다. 수신자들은 존재하지 않는 “디지털 자산 규정 준수 포털(Digital Asset Compliance Portal)”을 통해 긴급한 마감 기한 내에 등록하라는 지시를 받게 되며, 이로 인해 요구 사항을 확인하기도 전에 서둘러 행동해야 한다는 압박감을 느끼게 됩니다.

각 사기 서신에는 수신자를 IRS.gov와 유사하게 설계된 웹사이트로 유도하여 중요한 계정 정보를 수집하도록 하는 QR 코드가 포함되어 있습니다. 이 위조 포털은 개인 정보, 암호화폐 지갑 정보, 거래소 로그인 정보, 복구 문구, 개인 키 또는 도난을 가능하게 할 수 있는 기타 데이터를 요구할 수 있습니다.

국세청 범죄수사국(IRS-CI)의 자로드 쿠프만 국장은 다음과 같이 경고했습니다.

“범죄자들은 설득력 있는 가짜 웹사이트와 공식적으로 보이는 서신을 만들어 정부 기관에 대한 대중의 신뢰를 계속해서 악용하고 있습니다. 예상치 못한 개인정보 요청에 응답하기 전에 잠시 멈추고, 출처를 확인한 뒤, 잠재적인 사기 수법을 법 집행 기관에 신고하십시오.”

암호화폐 거래소 코인베이스(나스닥: COIN)와 사이버 보안 기업 다크타워(Darktower)는 이 사기 행위의 인프라를 추적한 결과, 해당 서신이 유포되기 직전에 홍콩의 등록 기관을 통해 등록된 도메인으로 확인했습니다. 당국에 따르면, 수사관들은 이 웹사이트가 루마니아에 호스팅되어 있으며, 이전에 금융 기관을 사칭하는 피싱 페이지와 연관된 네트워크에 속해 있음을 발견했습니다.

국세청(IRS) 지침, 납세자의 사기성 요구 식별 지원

암호화폐 보유자를 대상으로 한 가짜 서신에 대한 국세청(IRS)의 경보는, 요청하지 않은 QR 코드와 긴급한 마감 기한이 사기의 흔한 징후라고 경고합니다. 세금 사기에 대한 국세청의 공식 지침은 또한 예상치 못한 메시지, 위협, 재정적 압박, 개인정보 요청 등을 사칭의 경고 신호로 지목하고 있습니다. 국세청은 수신자들에게 공식 국세청 채널을 통해 해당 서신의 진위를 확인하기 전에는 요청받지 않은 QR 코드를 스캔하거나, 의심스러운 링크를 열거나, 계정 인증 정보를 공유하지 말 것을 권고합니다. 의심스러운 서신을 받은 납세자는 보안이 보장된 국세청 온라인 계정을 확인하거나, 공식 통지서 양식을 검토하거나, 고객 서비스에 직접 연락하여 진위를 확인할 수 있습니다. 통지서의 진위 여부를 판단하기 위한 국세청 지침에는 이러한 확인 방법이 설명되어 있습니다. 사기성 서신, 이메일, 문자 메시지, 웹사이트, 소셜 미디어 계정 및 전화 통화는 국세청의 가짜 세금 관련 통신 신고 채널을 통해 신고할 수도 있습니다.

정식 세금 통지서 및 암호화폐 사칭 사기 식별 방법

사칭 사기범들은 위조된 전화, 문자, 이메일, 조작된 보안 경고, 그리고 자산을 즉시 보호해야 한다는 허위 주장을 통해 거래소 고객들을 표적으로 삼기도 했습니다. 약 100명의 피해자가 발생한 별도의 코인베이스(Coinbase) 사칭 사기 사건에서는, 사용자들이 공격자가 통제하는 지갑으로 자금을 이체한 후 약 1,600만 달러가 도난당한 것으로 알려졌습니다.

인증 정보를 유출한 사람은 즉시 해당 비밀번호를 변경하고, 관련 금융 기관이나 암호화폐 거래소에 알리며, 메시지 및 서신을 보관하고, 계좌를 면밀히 모니터링해야 합니다. 국세청(IRS)은 또한 다단계 인증을 권장하며, 지갑 소유자는 어떠한 규정 준수 요구 사항이 있다고 주장하더라도 복구 문구나 개인 키를 절대 공개해서는 안 됩니다.

사기꾼들이 사칭 전술을 암호화폐 사기와 점점 더 결합함에 따라 다른 정부 기관들도 유사한 경고를 발령했습니다. FBI는 원치 않는 QR 코드가 사용자를 피싱 웹사이트로 유도하거나 악성 소프트웨어 다운로드를 유도할 수 있다고 경고했습니다. 연방거래위원회(FTC) 또한 정부 공무원을 사칭하는 사기꾼들이 종종 QR 코드나 암호화폐 ATM을 통해 암호화폐 결제를 요구한다고 주의를 당부했습니다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.

이 기사의 태그