Drivs av
Regulation & Legal

IRS varnar för att falska kryptovalutabrev riktar in sig på plånböcker och personuppgifter

Bedragare skickar ut förfalskade meddelanden från IRS som leder innehavare av kryptovalutor till en påhittad portal för regelefterlevnad, utformad för att samla in känslig finansiell information. Kampanjen riktar in sig på åtkomst till plånböcker, inloggningsuppgifter till börser, identiteter och digitala tillgångar genom korrespondens som ser officiell ut.

SKRIVEN AV
DELA
IRS varnar för att falska kryptovalutabrev riktar in sig på plånböcker och personuppgifter

Viktiga punkter

  • Falska brev från IRS leder kryptovalutainnehavare till en bedräglig portal.
  • QR-koder leder offren till webbplatser som är utformade för att likna IRS.gov.
  • Brottslingarna är ute efter plånboksuppgifter, inloggningsuppgifter till kryptovalutabörser och personuppgifter.

Förfalskade brev utnyttjar den växande oron kring kryptovalutaskatt

Den amerikanska skattemyndigheten (IRS) utfärdade den 30 juli en bedrägerivarning om falska brev riktade mot kryptovalutainnehavare, vilket speglar alltmer sofistikerade identitetsbedrägerier riktade mot investerare. Mottagarna uppmanas att registrera sig via en icke-existerande ”Digital Asset Compliance Portal” före en brådskande tidsfrist, vilket skapar press att agera innan man har verifierat kravet.

Varje bedrägligt brev innehåller en QR-kod som leder mottagarna till en webbplats utformad för att likna IRS.gov och samla in värdefull kontoinformation. Den förfalskade portalen kan begära personuppgifter, information om kryptovalutaplånböcker, inloggningsuppgifter till börser, återställningsfraser, privata nycklar eller andra uppgifter som kan möjliggöra stöld.

Jarod Koopman, chef för IRS Criminal Investigation (IRS-CI), varnade:

”Brottslingar fortsätter att utnyttja allmänhetens förtroende för myndigheter genom att skapa övertygande falska webbplatser och officiellt utseende korrespondens. Innan du svarar på oväntade förfrågningar om personlig information, stanna upp, verifiera källan och anmäl potentiella bedrägeriförsök till polisen.”

Kryptovalutabörsen Coinbase (Nasdaq: COIN) och cybersäkerhetsföretaget Darktower spårade operationens infrastruktur till en domän som registrerats via en registrator i Hongkong kort innan breven började cirkulera. Utredarna fann att webbplatsen var hostad i Rumänien på ett nätverk som tidigare kopplats till nätfiskesidor som utgav sig för att vara finansinstitut, enligt myndigheten.

IRS-riktlinjer hjälper skattebetalare att identifiera bedrägliga krav

IRS:s varning om falska brev riktade mot innehavare av kryptovalutor påpekar att oönskade QR-koder och brådskande tidsfrister är vanliga tecken på bedrägeri. Officiella riktlinjer från IRS om skattebedrägerier identifierar även oväntade meddelanden, hot, ekonomisk press och förfrågningar om personuppgifter som varningssignaler på identitetsstöld. Myndigheten råder mottagarna att inte skanna oönskade QR-koder, öppna misstänkta länkar eller dela inloggningsuppgifter innan de har verifierat korrespondensen via officiella IRS-kanaler.

Skattebetalare som får misstänkta brev kan kontrollera sitt säkra IRS Online-konto, granska erkända format för meddelanden eller kontakta kundtjänsten direkt för verifiering. IRS:s riktlinjer för att avgöra om ett meddelande är äkta förklarar dessa verifieringsmetoder. Bedrägliga brev, e-postmeddelanden, sms, webbplatser, konton på sociala medier och telefonsamtal kan också anmälas via myndighetens kanaler för anmälan av falska skatterelaterade meddelanden.

Att identifiera äkta skattebesked och bedrägerier där någon utger sig för att vara Coinbase

Bedrägerier där någon utger sig för att vara någon annan har även riktat sig mot kunder hos kryptovalutabörser genom förfalskade samtal, sms, e-postmeddelanden, påhittade säkerhetsvarningar och falska påståenden om att tillgångar kräver omedelbart skydd. Ett separat påstått bedrägeri där någon utgav sig för att vara Coinbase, som drabbade cirka 100 offer, ska enligt uppgift ha stulit nästan 16 miljoner dollar efter att användare överfört medel till plånböcker som kontrollerades av angriparna.

Den som har lämnat ut inloggningsuppgifter bör omedelbart byta ut berörda lösenord, underrätta berörd finansinstitution eller kryptovalutabörs, spara meddelanden och brev samt övervaka sina konton. IRS rekommenderar även multifaktorautentisering, medan plånboksinnehavare aldrig bör lämna ut återställningsfraser eller privata nycklar, oavsett vilka påstådda efterlevnadskrav som anges.

Andra myndigheter har utfärdat liknande varningar i takt med att brottslingar i allt högre grad kombinerar identitetsstöld med kryptovalutabedrägerier. FBI har varnat för att oönskade QR-koder kan leda användare till nätfiskesajter eller uppmana dem att ladda ner skadlig programvara. Federal Trade Commission har också varnat för att bedragare som utger sig för att vara myndighetspersoner ofta kräver betalningar i kryptovaluta via QR-koder eller krypto-bankomater.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel