Svindlere sender falske IRS-varsler i posten som leder kryptoinnehavere til en fabrikkert etterlevelsesportal utformet for å samle inn sensitiv finansiell informasjon. Kampanjen retter seg mot lommeboktilgang, børsinnloggingsinformasjon, identiteter og digitale eiendeler gjennom offisielt utseende korrespondanse.
IRS advarer om falske kryptobrev som retter seg mot lommebøker og personopplysninger

Viktige punkter
- Falske IRS-brev leder kryptoinnehavere til en svindelportal.
- QR-koder leder ofre til nettsteder laget for å ligne IRS.gov.
- Kriminelle søker lommebokdetaljer, børsinnlogginger og personopplysninger.
Falske brev utnytter økende bekymring rundt kryptoskatt
Internal Revenue Service (IRS) utstedte en svindeladvarsel om falske brev som retter seg mot kryptovalutainnehavere 30. juli, noe som gjenspeiler stadig mer sofistikerte etterligningsopplegg rettet mot investorer. Mottakere blir instruert til å registrere seg via en ikke-eksisterende «Digital Asset Compliance Portal» før en hastende frist, noe som skaper press for å handle før kravet blir verifisert.
Hvert falske brev inneholder en QR-kode som leder mottakere til et nettsted utformet for å ligne IRS.gov og samle inn verdifull kontoinformasjon. Den falske portalen kan be om personopplysninger, informasjon om kryptolommebok, børslegitimasjon, gjenopprettingsfraser, private nøkler eller andre data som kan muliggjøre tyveri.
Sjef for IRS Criminal Investigation (IRS-CI), Jarod Koopman, advarte:
«Kriminelle fortsetter å utnytte offentlig tillit til offentlige etater ved å lage overbevisende falske nettsteder og offisielt utseende korrespondanse. Før du svarer på uventede forespørsler om personopplysninger, stopp, verifiser kilden og rapporter potensielle svindelopplegg til politiet.»
Kryptobørsen Coinbase (Nasdaq: COIN) og cybersikkerhetsselskapet Darktower sporet operasjonens infrastruktur til et domene registrert via en Hongkong-registrar kort tid før brevene ble sendt ut. Etterforskere fant at nettstedet var hostet i Romania på et nettverk som tidligere har vært knyttet til phishing-sider som utgir seg for å være finansinstitusjoner, ifølge etaten.
IRS-veiledning hjelper skattebetalere å identifisere svindelkrav
IRS-advarselen om falske brev rettet mot kryptovalutainnehavere advarer om at uoppfordrede QR-koder og hastende frister er vanlige tegn på svindel. Offisiell IRS-veiledning om skattesvindel peker også på uventede meldinger, trusler, økonomisk press og forespørsler om personopplysninger som varseltegn på etterligning. Etaten råder mottakere til ikke å skanne uoppfordrede QR-koder, åpne mistenkelige lenker eller dele kontolegitimasjon før de verifiserer korrespondansen gjennom offisielle IRS-kanaler.
Skattebetalere som mottar mistenkelige brev kan sjekke sin sikre IRS Online Account, gjennomgå anerkjente varslingsformater eller kontakte kundeservice direkte for autentisering. IRS-veiledning for å avgjøre om et varsel er legitimt forklarer disse verifiseringsmetodene. Falske brev, e-poster, tekstmeldinger, nettsteder, kontoer på sosiale medier og telefonsamtaler kan også rapporteres via etatens kanaler for å rapportere falsk skatterelatert kommunikasjon.
Identifisering av legitime skattevarsler og krypto-etterligningsopplegg
Etterligningssvindel har også rettet seg mot børs-kunder gjennom forfalskede anrop, tekstmeldinger, e-poster, oppdiktede sikkerhetsvarsler og falske påstander om at eiendeler krever umiddelbar beskyttelse. Et separat påstått Coinbase-etterligningsopplegg som påvirket rundt 100 ofre skal ha stjålet nær 16 millioner dollar etter at brukere overførte midler til lommebøker kontrollert av angriperne.
Alle som har delt legitimasjon bør umiddelbart endre berørte passord, varsle den relevante finansinstitusjonen eller kryptobørsen, ta vare på meldinger og brev og overvåke kontoer. IRS anbefaler også multifaktorautentisering, mens lommebokinnehavere aldri bør oppgi gjenopprettingsfraser eller private nøkler under noe påstått etterlevelseskrav.
Andre offentlige etater har kommet med lignende advarsler ettersom kriminelle i økende grad kombinerer etterligningstaktikker med kryptosvindel. FBI har advart om at uoppfordrede QR-koder kan lede brukere til phishing-nettsteder eller få dem til å laste ned skadelig programvare. Federal Trade Commission har også advart om at svindlere som utgir seg for å være offentlige tjenestepersoner ofte krever kryptobetalinger via QR-koder eller krypto-minibanker.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

















