Oplichters versturen vervalste kennisgevingen van de IRS waarin houders van cryptovaluta worden doorverwezen naar een nepportaal voor naleving, dat is opgezet om gevoelige financiële gegevens te bemachtigen. De campagne richt zich via officieel ogende correspondentie op toegang tot wallets, inloggegevens voor exchanges, identiteiten en digitale activa.
De IRS waarschuwt: valse crypto-brieven richten zich op wallets en persoonlijke gegevens

Belangrijkste punten
- Valse IRS-brieven leiden houders van cryptovaluta naar een frauduleus portaal.
- QR-codes leiden slachtoffers naar websites die zijn ontworpen om op IRS.gov te lijken.
- Criminelen zijn uit op walletgegevens, inloggegevens voor exchanges en persoonlijke gegevens.
Vervalste brieven spelen in op de groeiende bezorgdheid over cryptobelasting
De Internal Revenue Service (IRS) heeft op 30 juli een fraudewaarschuwing uitgegeven over valse brieven die gericht zijn op houders van cryptovaluta, wat wijst op steeds geavanceerdere identiteitsfraudepraktijken gericht op beleggers. Ontvangers krijgen de instructie om zich vóór een dringende deadline te registreren via een niet-bestaand „Digital Asset Compliance Portal”, waardoor druk wordt uitgeoefend om te handelen voordat de eis is geverifieerd.
Elke frauduleuze brief bevat een QR-code die ontvangers doorverwijst naar een website die is ontworpen om op IRS.gov te lijken en waardevolle accountgegevens te verzamelen. Het valse portaal kan om persoonlijke gegevens, informatie over cryptovaluta-wallets, inloggegevens voor beurzen, herstelzinnen, privésleutels of andere gegevens vragen waarmee diefstal mogelijk wordt gemaakt.
Jarod Koopman, hoofd van de afdeling Strafrechtelijk Onderzoek van de IRS (IRS-CI), waarschuwde:
„Criminelen blijven misbruik maken van het vertrouwen van het publiek in overheidsinstanties door overtuigende valse websites en officieel ogende correspondentie te creëren. Voordat u reageert op onverwachte verzoeken om persoonlijke informatie, moet u even stilstaan, de bron verifiëren en mogelijke fraudepogingen melden bij de wetshandhavingsinstanties.”
Cryptobeurs Coinbase (Nasdaq: COIN) en cyberbeveiligingsbedrijf Darktower hebben de infrastructuur van de operatie teruggevoerd naar een domein dat kort voordat de brieven werden verspreid via een registrar in Hongkong was geregistreerd. Onderzoekers ontdekten dat de website in Roemenië werd gehost op een netwerk dat eerder in verband werd gebracht met phishingpagina’s die zich voordeden als financiële instellingen, aldus de dienst.
Richtlijnen van de IRS helpen belastingbetalers frauduleuze eisen te herkennen
De waarschuwing van de IRS over valse brieven gericht aan houders van cryptovaluta waarschuwt dat ongevraagde QR-codes en dringende deadlines veelvoorkomende tekenen van fraude zijn. Officiële richtlijnen van de IRS over belastingfraude noemen ook onverwachte berichten, bedreigingen, financiële druk en verzoeken om persoonlijke gegevens als waarschuwingssignalen voor identiteitsfraude. De dienst adviseert ontvangers om geen ongevraagde QR-codes te scannen, geen verdachte links te openen en geen inloggegevens te delen voordat de correspondentie via officiële IRS-kanalen is geverifieerd.
Belastingbetalers die verdachte brieven ontvangen, kunnen hun beveiligde IRS Online Account raadplegen, erkende formaten van kennisgevingen bekijken of rechtstreeks contact opnemen met de klantenservice voor verificatie. In de IRS-richtlijnen om te bepalen of een kennisgeving legitiem is, worden deze verificatiemethoden uitgelegd. Frauduleuze brieven, e-mails, sms-berichten, websites, socialemedia-accounts en telefoontjes kunnen ook worden gemeld via de kanalen van de dienst voor het melden van valse belastinggerelateerde communicatie.
Legitieme belastingkennisgevingen en crypto-identiteitsfraude herkennen
Identiteitsfraude richt zich ook op klanten van cryptovaluta-beurzen via vervalste telefoontjes, sms-berichten, e-mails, verzonnen beveiligingswaarschuwingen en valse beweringen dat activa onmiddellijk beschermd moeten worden. Bij een afzonderlijke vermeende identiteitsfraudezaak waarbij Coinbase werd nagebootst en die ongeveer 100 slachtoffers trof, zou bijna 16 miljoen dollar zijn gestolen nadat gebruikers geld hadden overgemaakt naar door de aanvallers gecontroleerde wallets.
Iedereen die inloggegevens heeft prijsgegeven, moet onmiddellijk de betreffende wachtwoorden wijzigen, de betreffende financiële instelling of cryptocurrency-beurs op de hoogte stellen, berichten en brieven bewaren en rekeningen in de gaten houden. De IRS beveelt ook meervoudige authenticatie aan, terwijl houders van wallets onder geen enkele voorwendsel van nalevingsvereisten hun herstelzinnen of privésleutels mogen prijsgeven.
Andere overheidsinstanties hebben soortgelijke waarschuwingen afgegeven, aangezien criminelen steeds vaker identiteitsfraude combineren met cryptovalutafraude. De FBI heeft gewaarschuwd dat ongevraagde QR-codes gebruikers naar phishingwebsites kunnen leiden of hen ertoe kunnen aanzetten om schadelijke software te downloaden. De Federal Trade Commission heeft er eveneens op gewezen dat oplichters die zich voordoen als overheidsfunctionarissen vaak betalingen in cryptovaluta eisen via QR-codes of crypto-geldautomaten.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.















