Poganja
Regulation & Legal

IRS opozarja, da lažna pisma v zvezi s kriptovalutami ciljajo na denarnice in osebne podatke

Prevaranti po pošti pošiljajo ponarejena obvestila davčne uprave IRS, ki imetnike kriptovalut usmerjajo na lažni portal za izpolnjevanje obveznosti, namenjen pridobivanju občutljivih finančnih podatkov. Kampanja prek uradno izgledajoče korespondence cilja na dostop do denarnic, prijavne podatke za borze, identitete in digitalna sredstva.

DELI
IRS opozarja, da lažna pisma v zvezi s kriptovalutami ciljajo na denarnice in osebne podatke

Ključne ugotovitve

  • Lažna pisma IRS usmerjajo imetnike kriptovalut na goljufiv portal.
  • QR-kode žrtve usmerjajo na spletne strani, ki so zasnovane tako, da spominjajo na IRS.gov.
  • Kriminalci iščejo podatke o denarnicah, prijavne podatke za borze in osebne podatke.

Ponarejena obvestila izkoriščajo naraščajočo zaskrbljenost glede obdavčitve kriptovalut

Davčna uprava ZDA (IRS) je 30. julija izdala opozorilo o goljufijah v zvezi z lažnimi pismi, namenjenimi imetnikom kriptovalut, kar odraža vse bolj izpopolnjene sheme prevare, usmerjene v vlagatelje. Prejemniki so pozvani, naj se pred nujnim rokom registrirajo prek neobstoječega »portala za skladnost digitalnih sredstev«, kar ustvarja pritisk, da ukrepajo, preden preverijo zahtevo.

Vsako lažno pismo vsebuje QR-kodo, ki prejemnike usmerja na spletno stran, zasnovano tako, da spominja na IRS.gov, in zbira dragocene podatke o računih. Ponarejeni portal lahko zahteva osebne podatke, podatke o denarnici za kriptovalute, prijavne podatke za borze, gesla za obnovo, zasebne ključe ali druge podatke, ki omogočajo krajo.

Vodja kriminalistične službe IRS (IRS-CI) Jarod Koopman je opozoril:

»Kriminalci še naprej izkoriščajo zaupanje javnosti v vladne agencije z ustvarjanjem prepričljivih ponarejenih spletnih strani in uradno izgledajoče korespondence. Preden odgovorite na nepričakovane zahteve po osebnih podatkih, se ustavite, preverite vir in morebitne goljufije prijavite organom pregona.«

Kriptovalutna borza Coinbase (Nasdaq: COIN) in podjetje za kibernetsko varnost Darktower sta infrastrukturo te operacije izsledila do domene, registrirane prek hongkonškega registrarja kmalu pred tem, ko so se pisma začela širiti. Preiskovalci so ugotovili, da je bila spletna stran gostovana v Romuniji v omrežju, ki je bilo po navedbah agencije prej povezano s phishingovskimi stranmi, ki so se izdajale za finančne institucije.

Smernice IRS pomagajo davčnim zavezancem prepoznati goljufive zahteve

Opozorilo IRS o ponarejenih pismih, namenjenih imetnikom kriptovalut, opozarja, da so nezaželeni QR-kodi in nujni roki pogosti znaki goljufije. Uradna navodila IRS o davčnih prevarah prav tako opredeljujejo nepričakovana sporočila, grožnje, finančni pritisk in zahteve po osebnih podatkih kot opozorilne znake prevare. Agencija svetuje prejemnikom, naj ne skenirajo nezaželenih QR-kod, ne odpirajo sumljivih povezav in ne delijo podatkov za prijavo v račun, preden ne preverijo korespondence prek uradnih kanalov IRS.

Davčni zavezanci, ki prejmejo sumljiva pisma, lahko preverijo svoj varen spletni račun IRS, pregledajo priznane oblike obvestil ali se za preverjanje pristnosti neposredno obrnejo na službo za stranke. Navodila IRS za ugotavljanje, ali je obvestilo legitimno, pojasnjujejo te metode preverjanja. Lažna pisma, e-poštna sporočila, SMS-sporočila, spletne strani, računi na družbenih omrežjih in telefonski klici se lahko prijavijo tudi prek kanalov agencije za prijavo lažnih sporočil v zvezi z davki.

Prepoznavanje legitimnih davčnih obvestil in prevar z zlorabo identitete v zvezi s kriptovalutami

Prevare z izdajanjem se za cilj jemljejo tudi stranke borz prek ponarejenih klicev, SMS-sporočil, e-poštnih sporočil, izmišljenih varnostnih opozoril in lažnih trditev, da je treba sredstva nemudoma zaščititi. V ločeni domnevni prevari z izdajanjem za Coinbase, ki je prizadela okoli 100 žrtev, je bilo domnevno ukradenih skoraj 16 milijonov dolarjev, potem ko so uporabniki prenesli sredstva v denarnice, ki so jih nadzorovali napadalci.

Vsakdo, ki je razkril svoje prijavne podatke, naj nemudoma spremeni prizadeta gesla, obvesti zadevno finančno institucijo ali borzo kriptovalut, shrani sporočila in pisma ter spremlja stanje na računih. IRS prav tako priporoča večfaktorsko avtentifikacijo, medtem ko imetniki denarnic nikoli ne smejo razkriti obnovitvenih fraz ali zasebnih ključev pod nobenim pretvezo o skladnosti z zahtevami.

Druge vladne agencije so izdale podobna opozorila, saj kriminalci vse pogosteje združujejo taktike prevare z identiteto s prevarami s kriptovalutami. FBI je opozoril, da lahko nezaželeni QR-kodi usmerijo uporabnike na spletne strani za phishing ali jih spodbudijo k prenosu zlonamerne programske opreme. Zvezna trgovinska komisija je prav tako opozorila, da prevaranti, ki se izdajajo za vladne uradnike, pogosto zahtevajo plačila v kriptovalutah prek QR-kod ali kriptovalutnih bankomatov.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku