Oszuści rozsyłają fałszywe zawiadomienia IRS, które kierują posiadaczy kryptowalut na sfabrykowany portal służący do wypełniania obowiązków podatkowych, mający na celu wyłudzenie poufnych danych finansowych. Kampania ta ma na celu uzyskanie dostępu do portfeli, danych logowania do giełd, tożsamości oraz aktywów cyfrowych za pomocą korespondencji wyglądającej na oficjalną.
IRS ostrzega, że fałszywe wiadomości dotyczące kryptowalut mają na celu wyłudzenie danych portfeli i danych osobowych

Najważniejsze wnioski
- Fałszywe pisma IRS kierują posiadaczy kryptowalut na oszukańczy portal.
- Kody QR kierują ofiary na strony internetowe stworzone tak, aby przypominały witrynę IRS.gov.
- Przestępcy starają się uzyskać dane portfeli, dane logowania do giełd oraz dane osobowe.
Fałszywe pisma wykorzystują rosnący niepokój związany z opodatkowaniem kryptowalut
Urząd Skarbowy Stanów Zjednoczonych (IRS) wydał 30 lipca ostrzeżenie o oszustwach dotyczących fałszywych pism skierowanych do posiadaczy kryptowalut, odzwierciedlające coraz bardziej wyrafinowane schematy podszywania się pod urzędy, wymierzone w inwestorów. Odbiorcy są instruowani, aby zarejestrować się za pośrednictwem nieistniejącego „Portalu zgodności aktywów cyfrowych” przed upływem pilnego terminu, co wywiera presję, by podjąć działanie przed zweryfikowaniem żądania.
Każdy fałszywy list zawiera kod QR kierujący odbiorców na stronę internetową zaprojektowaną tak, by przypominała IRS.gov i służyła do zbierania cennych informacji o koncie. Fałszywy portal może prosić o dane osobowe, informacje o portfelu kryptowalutowym, dane logowania do giełdy, frazy odzyskiwania, klucze prywatne lub inne dane umożliwiające kradzież.
Szef Wydziału Śledczego IRS (IRS-CI) Jarod Koopman ostrzegł:
„Przestępcy nadal wykorzystują zaufanie społeczeństwa do agencji rządowych, tworząc przekonujące fałszywe strony internetowe i korespondencję o oficjalnym wyglądzie. Przed udzieleniem odpowiedzi na nieoczekiwane prośby o podanie danych osobowych należy się zatrzymać, zweryfikować źródło i zgłosić potencjalne oszustwa organom ścigania”.
Giełda kryptowalut Coinbase (Nasdaq: COIN) oraz firma zajmująca się cyberbezpieczeństwem Darktower prześledziły infrastrukturę tej operacji aż do domeny zarejestrowanej przez rejestratora z Hongkongu na krótko przed rozpowszechnieniem listów. Według agencji śledczy ustalili, że strona internetowa była hostowana w Rumunii w sieci wcześniej powiązanej ze stronami phishingowymi podszywającymi się pod instytucje finansowe.
Wytyczne IRS pomagają podatnikom rozpoznać fałszywe żądania
Ostrzeżenie IRS dotyczące fałszywych listów skierowanych do posiadaczy kryptowalut wskazuje, że niechciane kody QR i pilne terminy są typowymi oznakami oszustwa. Oficjalne wytyczne IRS dotyczące oszustw podatkowych wskazują również nieoczekiwane wiadomości, groźby, presję finansową oraz prośby o podanie danych osobowych jako sygnały ostrzegawcze wskazujące na podszywanie się pod inne podmioty. Agencja radzi odbiorcom, aby nie skanowali nieproszonych kodów QR, nie otwierali podejrzanych linków ani nie udostępniali danych logowania do konta przed zweryfikowaniem korespondencji za pośrednictwem oficjalnych kanałów IRS.
Podatnicy otrzymujący podejrzane listy mogą sprawdzić swoje bezpieczne konto internetowe IRS, zapoznać się z uznanymi formatami zawiadomień lub skontaktować się bezpośrednio z obsługą klienta w celu uwierzytelnienia. Wytyczne IRS dotyczące ustalania, czy zawiadomienie jest autentyczne, wyjaśniają te metody weryfikacji. Fałszywe listy, e-maile, SMS-y, strony internetowe, konta w mediach społecznościowych i rozmowy telefoniczne można również zgłaszać za pośrednictwem kanałów agencji służących do zgłaszania fałszywych komunikatów związanych z podatkami.
Rozpoznawanie autentycznych zawiadomień podatkowych i oszustw polegających na podszywaniu się pod podmioty z branży kryptowalut
Oszustwa polegające na podszywaniu się pod inne podmioty są również skierowane przeciwko klientom giełd kryptowalutowych i wykorzystują sfałszowane połączenia telefoniczne, SMS-y, e-maile, sfabrykowane alerty bezpieczeństwa oraz fałszywe twierdzenia, że aktywa wymagają natychmiastowej ochrony. W ramach odrębnego domniemanego oszustwa polegającego na podszywaniu się pod Coinbase, które dotknęło około 100 ofiar, rzekomo skradziono prawie 16 milionów dolarów po tym, jak użytkownicy przelali środki do portfeli kontrolowanych przez atakujących.
Każdy, kto ujawnił dane uwierzytelniające, powinien natychmiast zmienić hasła, których to dotyczy, powiadomić odpowiednią instytucję finansową lub giełdę kryptowalut, zachować wiadomości i korespondencję oraz monitorować konta. IRS zaleca również uwierzytelnianie wieloskładnikowe, a posiadacze portfeli nie powinni nigdy ujawniać fraz odzyskiwania ani kluczy prywatnych pod żadnym pretekstem, nawet w ramach rzekomych wymogów zgodności.
Inne agencje rządowe wydały podobne ostrzeżenia, ponieważ przestępcy coraz częściej łączą taktyki podszywania się z oszustwami związanymi z kryptowalutami. FBI ostrzegło, że niechciane kody QR mogą przekierowywać użytkowników na strony phishingowe lub nakłaniać ich do pobrania złośliwego oprogramowania. Federalna Komisja Handlu (FTC) również ostrzegła, że oszuści podszywający się pod urzędników państwowych często żądają płatności w kryptowalutach za pośrednictwem kodów QR lub kryptomatów.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.















