Escrocii trimit prin poștă notificări false din partea IRS care îndrumă deținătorii de criptomonede către un portal de conformitate fals, creat cu scopul de a sustrage informații financiare sensibile. Campania vizează accesul la portofele, datele de autentificare pentru platformele de schimb, identitățile și activele digitale, prin intermediul unor corespondențe care par oficiale.
IRS avertizează că scrisorile false legate de criptomonede vizează portofelele digitale și datele personale

Concluzii cheie
- Scrisorile false de la IRS îndrumă deținătorii de criptomonede către un portal fraudulos.
- Codurile QR conduc victimele către site-uri web create să semene cu IRS.gov.
- Infractorii urmăresc să obțină detalii despre portofele, datele de autentificare la platformele de schimb și date personale.
Scrisorile false exploatează anxietatea crescândă legată de impozitarea criptomonedelor
Serviciul Fiscal al Statelor Unite (IRS) a emis, pe 30 iulie, o alertă de fraudă privind scrisori false care vizează deținătorii de criptomonede, reflectând schemele de suplantare a identității din ce în ce mai sofisticate îndreptate împotriva investitorilor. Destinatarii sunt îndemnați să se înregistreze printr-un „Portal de conformitate pentru active digitale” inexistent înainte de un termen limită urgent, creând presiune pentru a acționa înainte de a verifica solicitarea.
Fiecare scrisoare frauduloasă conține un cod QR care direcționează destinatarii către un site web conceput să semene cu IRS.gov și să colecteze informații valoroase despre cont. Portalul fals poate solicita detalii personale, informații despre portofelele de criptomonede, datele de autentificare la platformele de schimb, frazele de recuperare, cheile private sau alte date care pot facilita furtul.
Șeful Departamentului de Investigații Penale al IRS (IRS-CI), Jarod Koopman, a avertizat:
„Infractorii continuă să exploateze încrederea publicului în agențiile guvernamentale prin crearea de site-uri web false convingătoare și corespondență cu aspect oficial. Înainte de a răspunde la solicitări neașteptate de informații personale, opriți-vă, verificați sursa și raportați potențialele scheme de fraudă autorităților de aplicare a legii.”
Bursa de criptomonede Coinbase (Nasdaq: COIN) și firma de securitate cibernetică Darktower au urmărit infrastructura operațiunii până la un domeniu înregistrat prin intermediul unui registrator din Hong Kong cu puțin timp înainte ca scrisorile să fie distribuite. Anchetatorii au descoperit că site-ul web era găzduit în România pe o rețea asociată anterior cu pagini de phishing care se dădeau drept instituții financiare, potrivit agenției.
Ghidul IRS ajută contribuabilii să identifice solicitările frauduloase
Alerta IRS privind scrisorile false care vizează deținătorii de criptomonede avertizează că codurile QR nesolicitate și termenele limită urgente sunt semne comune de fraudă. Ghidul oficial al IRS privind escrocheriile fiscale identifică, de asemenea, mesajele neașteptate, amenințările, presiunea financiară și solicitările de informații personale ca semne de avertizare privind uzurparea identității. Agenția recomandă destinatarilor să nu scaneze coduri QR nesolicitate, să nu deschidă linkuri suspecte și să nu partajeze datele de autentificare ale contului înainte de a verifica corespondența prin canalele oficiale ale IRS.
Contribuabilii care primesc scrisori suspecte pot verifica contul lor securizat IRS Online, pot consulta formatele recunoscute ale notificărilor sau pot contacta direct serviciul de relații cu clienții pentru autentificare. Ghidul IRS pentru a stabili dacă o notificare este legitimă explică aceste metode de verificare. Scrisorile, e-mailurile, mesajele text, site-urile web, conturile de pe rețelele sociale și apelurile telefonice frauduloase pot fi, de asemenea, raportate prin canalele agenției destinate semnalării comunicărilor false legate de impozite.
Identificarea notificărilor fiscale legitime și a schemelor de uzurpare a identității în domeniul criptomonedelor
Escrocheriile de suplantare a identității au vizat, de asemenea, clienții platformelor de schimb prin apeluri, mesaje text, e-mailuri falsificate, alerte de securitate inventate și afirmații false conform cărora activele necesită protecție imediată. O presupusă schemă separată de suplantare a identității Coinbase, care a afectat aproximativ 100 de victime, ar fi furat aproape 16 milioane de dolari după ce utilizatorii au transferat fonduri în portofele controlate de atacatori.
Orice persoană care și-a dezvăluit datele de autentificare ar trebui să-și schimbe imediat parolele afectate, să notifice instituția financiară relevantă sau platforma de schimb de criptomonede, să păstreze mesajele și scrisorile și să-și monitorizeze conturile. IRS recomandă, de asemenea, autentificarea multifactorială, în timp ce deținătorii de portofele nu ar trebui să dezvăluie niciodată frazele de recuperare sau cheile private sub pretextul vreunei pretinse cerințe de conformitate.
Alte agenții guvernamentale au emis avertismente similare, pe măsură ce infractorii combină din ce în ce mai des tacticile de suplantare a identității cu frauda cu criptomonede. FBI a avertizat că codurile QR nesolicitate pot direcționa utilizatorii către site-uri web de phishing sau îi pot îndemna să descarce software rău intenționat. Comisia Federală pentru Comerț a avertizat, de asemenea, că escrocii care se dau drept funcționari guvernamentali solicită adesea plăți în criptomonede prin coduri QR sau bancomate de criptomonede.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.















