Dikuasakan oleh
Regulation & Legal

IRS Memberi Amaran Surat Kripto Palsu Menyasarkan Dompet dan Data Peribadi

Penipu sedang menghantar notis IRS palsu melalui pos yang mengarahkan pemegang mata wang kripto ke portal pematuhan rekaan yang direka untuk mendapatkan maklumat kewangan sensitif. Kempen ini menyasarkan akses dompet, kelayakan bursa, identiti, dan aset digital melalui surat-menyurat yang kelihatan rasmi.

DITULIS OLEH
KONGSI
IRS Memberi Amaran Surat Kripto Palsu Menyasarkan Dompet dan Data Peribadi

Key Takeaways

  • Surat IRS palsu mengarahkan pemegang kripto ke portal penipuan.
  • Kod QR membawa mangsa ke laman web yang dibina menyerupai IRS.gov.
  • Penjenayah mencari butiran dompet, log masuk bursa, dan data peribadi.

Surat Palsu Mengeksploitasi Kebimbangan Cukai Kripto yang Semakin Meningkat

Perkhidmatan Hasil Dalam Negeri (IRS) mengeluarkan amaran penipuan mengenai surat palsu yang menyasarkan pemegang mata wang kripto pada 30 Julai, mencerminkan skim penyamaran yang semakin canggih yang menyasarkan pelabur. Penerima diarahkan untuk mendaftar melalui “Portal Pematuhan Aset Digital” yang tidak wujud sebelum tarikh akhir yang mendesak, mewujudkan tekanan untuk bertindak sebelum mengesahkan tuntutan tersebut.

Setiap surat penipuan mengandungi kod QR yang mengarahkan penerima ke laman web yang direka untuk menyerupai IRS.gov dan mengumpul maklumat akaun yang berharga. Portal palsu itu mungkin meminta butiran peribadi, maklumat dompet mata wang kripto, kelayakan bursa, frasa pemulihan, kunci peribadi, atau data lain yang boleh membolehkan kecurian.

Ketua Siasatan Jenayah IRS (IRS-CI) Jarod Koopman memberi amaran:

“Penjenayah terus mengeksploitasi kepercayaan orang ramai terhadap agensi kerajaan dengan mencipta laman web palsu yang meyakinkan dan surat-menyurat yang kelihatan rasmi. Sebelum membalas permintaan yang tidak dijangka untuk maklumat peribadi, berhenti, sahkan sumbernya, dan laporkan skim penipuan yang berpotensi kepada penguat kuasa undang-undang.”

Bursa kripto Coinbase (Nasdaq: COIN) dan firma keselamatan siber Darktower menjejak infrastruktur operasi itu kepada sebuah domain yang didaftarkan melalui pendaftar Hong Kong tidak lama sebelum surat-surat itu diedarkan. Penyiasat mendapati laman web tersebut dihoskan di Romania pada rangkaian yang sebelum ini dikaitkan dengan halaman phishing yang menyamar sebagai institusi kewangan, menurut agensi itu.

Panduan IRS Membantu Pembayar Cukai Mengenal Pasti Tuntutan Penipuan

Amaran IRS mengenai surat palsu yang menyasarkan pemegang mata wang kripto memberi amaran bahawa kod QR yang tidak diminta dan tarikh akhir yang mendesak ialah tanda biasa penipuan. Panduan rasmi IRS mengenai penipuan cukai juga mengenal pasti mesej yang tidak dijangka, ancaman, tekanan kewangan, dan permintaan untuk maklumat peribadi sebagai tanda amaran penyamaran. Agensi itu menasihatkan penerima supaya tidak mengimbas kod QR yang tidak diminta, membuka pautan yang mencurigakan, atau berkongsi kelayakan akaun sebelum mengesahkan surat-menyurat melalui saluran rasmi IRS.

Pembayar cukai yang menerima surat mencurigakan boleh menyemak Akaun Dalam Talian IRS mereka yang selamat, meneliti format notis yang diiktiraf, atau menghubungi khidmat pelanggan secara langsung untuk pengesahan. Panduan IRS untuk menentukan sama ada sesuatu notis adalah sah menerangkan kaedah pengesahan ini. Surat, e-mel, teks, laman web, akaun media sosial, dan panggilan telefon palsu juga boleh dilaporkan melalui saluran agensi untuk melaporkan komunikasi berkaitan cukai palsu.

Mengenal Pasti Notis Cukai Sah dan Skim Penyamaran Kripto

Penipuan penyamaran turut menyasarkan pelanggan bursa melalui panggilan, teks, e-mel yang dipalsukan, amaran keselamatan rekaan, dan dakwaan palsu bahawa aset memerlukan perlindungan segera. Satu skema penyamaran Coinbase yang didakwa menjejaskan kira-kira 100 mangsa didakwa mencuri hampir $16 juta selepas pengguna memindahkan dana ke dompet yang dikawal penyerang.

Sesiapa yang mendedahkan kelayakan harus segera menukar kata laluan yang terjejas, memaklumkan institusi kewangan atau bursa mata wang kripto yang berkaitan, menyimpan mesej dan surat, serta memantau akaun. IRS juga mengesyorkan pengesahan berbilang faktor, manakala pemegang dompet tidak seharusnya sekali-kali mendedahkan frasa pemulihan atau kunci peribadi di bawah sebarang keperluan pematuhan yang didakwa.

Agensi kerajaan lain turut mengeluarkan amaran yang serupa apabila penjenayah semakin menggabungkan taktik penyamaran dengan penipuan mata wang kripto. FBI telah memberi amaran bahawa kod QR yang tidak diminta boleh mengarahkan pengguna ke laman web phishing atau mendorong mereka memuat turun perisian hasad. Suruhanjaya Perdagangan Persekutuan juga telah memberi amaran bahawa penipu yang menyamar sebagai pegawai kerajaan sering menuntut bayaran mata wang kripto melalui kod QR atau ATM kripto.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini