มิจฉาชีพกำลังส่งจดหมายปลอมที่อ้างเป็นประกาศจาก IRS โดยชี้นำผู้ถือครองคริปโตเคอร์เรนซีไปยังพอร์ทัลปฏิบัติตามข้อกำหนดที่ถูกสร้างขึ้นมาเพื่อหลอกลวงและดักเก็บข้อมูลทางการเงินที่ละเอียดอ่อน แคมเปญดังกล่าวมุ่งเป้าไปที่การเข้าถึงวอลเล็ต ข้อมูลรับรองของแพลตฟอร์มแลกเปลี่ยน ตัวตน และสินทรัพย์ดิจิทัล ผ่านเอกสารที่ดูเหมือนเป็นทางการ
IRS เตือนจดหมายคริปโตปลอมมุ่งเป้าไปที่กระเป๋าเงินดิจิทัลและข้อมูลส่วนบุคคล

Key Takeaways
- จดหมายปลอมของ IRS ชี้นำผู้ถือคริปโตไปยังพอร์ทัลหลอกลวง
- คิวอาร์โค้ดพาเหยื่อไปยังเว็บไซต์ที่สร้างให้คล้ายกับ IRS.gov
- อาชญากรต้องการรายละเอียดวอลเล็ต ข้อมูลล็อกอินของแพลตฟอร์มแลกเปลี่ยน และข้อมูลส่วนบุคคล
จดหมายปลอมฉวยโอกาสจากความกังวลภาษีคริปโตที่เพิ่มขึ้น
กรมสรรพากรสหรัฐฯ (IRS) ออก ประกาศเตือนการฉ้อโกงเกี่ยวกับจดหมายปลอมที่พุ่งเป้าผู้ถือครองคริปโตเคอร์เรนซี เมื่อวันที่ 30 กรกฎาคม สะท้อนรูปแบบการปลอมแปลงตัวตนที่ซับซ้อนมากขึ้นซึ่งมุ่งโจมตีนักลงทุน ผู้รับถูกสั่งให้ลงทะเบียนผ่าน “Digital Asset Compliance Portal” ที่ไม่มีอยู่จริงก่อนถึงกำหนดเส้นตายเร่งด่วน เพื่อกดดันให้ดำเนินการก่อนตรวจสอบความถูกต้องของคำร้องขอ
จดหมายปลอมแต่ละฉบับมีคิวอาร์โค้ดที่พาผู้รับไปยังเว็บไซต์ซึ่งออกแบบให้คล้ายกับ IRS.gov และเก็บข้อมูลบัญชีที่มีมูลค่า พอร์ทัลปลอมอาจขอข้อมูลส่วนบุคคล ข้อมูลวอลเล็ตคริปโต ข้อมูลรับรองของแพลตฟอร์มแลกเปลี่ยน วลีการกู้คืน (recovery phrases) คีย์ส่วนตัว (private keys) หรือข้อมูลอื่นๆ ที่สามารถเอื้อให้เกิดการขโมยได้
หัวหน้าหน่วยสืบสวนอาชญากรรมของ IRS (IRS-CI) จาร็อด คูปแมน (Jarod Koopman) เตือนว่า:
“อาชญากรยังคงฉวยโอกาสจากความไว้วางใจของสาธารณชนต่อหน่วยงานภาครัฐ ด้วยการสร้างเว็บไซต์ปลอมที่น่าเชื่อถือและเอกสารที่ดูเป็นทางการ ก่อนตอบสนองต่อคำขอข้อมูลส่วนบุคคลที่ไม่คาดคิด ให้หยุด ตรวจสอบแหล่งที่มา และรายงานรูปแบบการฉ้อโกงที่อาจเกิดขึ้นต่อหน่วยงานบังคับใช้กฎหมาย”
แพลตฟอร์มแลกเปลี่ยนคริปโต Coinbase (Nasdaq: COIN) และบริษัทความปลอดภัยไซเบอร์ Darktower ติดตามโครงสร้างพื้นฐานของปฏิบัติการนี้ไปยังโดเมนที่จดทะเบียนผ่านผู้รับจดทะเบียนในฮ่องกงไม่นานก่อนที่จดหมายจะเริ่มถูกส่งเวียน นักสืบพบว่าเว็บไซต์ถูกโฮสต์ในโรมาเนียบนเครือข่ายที่ก่อนหน้านี้เคยเชื่อมโยงกับหน้าเว็บฟิชชิงที่ปลอมเป็นสถาบันการเงิน ตามข้อมูลจากหน่วยงาน
คำแนะนำของ IRS ช่วยให้ผู้เสียภาษีระบุคำเรียกร้องที่เป็นการฉ้อโกง
ประกาศเตือนของ IRS เกี่ยวกับจดหมายปลอมที่พุ่งเป้าผู้ถือคริปโตเคอร์เรนซี ระบุว่าคิวอาร์โค้ดที่ไม่ได้ร้องขอและกำหนดเส้นตายเร่งด่วนเป็นสัญญาณฉ้อโกงที่พบบ่อย คำแนะนำอย่างเป็นทางการของ IRS เกี่ยวกับการหลอกลวงด้านภาษี ยังระบุด้วยว่า ข้อความที่ไม่คาดคิด การข่มขู่ การกดดันด้านการเงิน และการขอข้อมูลส่วนบุคคล เป็นสัญญาณเตือนของการปลอมแปลงตัวตน หน่วยงานแนะนำให้ผู้รับไม่สแกนคิวอาร์โค้ดที่ไม่ได้ร้องขอ ไม่เปิดลิงก์ที่น่าสงสัย และไม่แชร์ข้อมูลรับรองบัญชีก่อนตรวจสอบเอกสารผ่านช่องทางทางการของ IRS
ผู้เสียภาษีที่ได้รับจดหมายน่าสงสัยสามารถตรวจสอบบัญชี IRS Online Account แบบปลอดภัย ตรวจดูรูปแบบหนังสือแจ้งเตือนที่เป็นที่ยอมรับ หรือโทรติดต่อฝ่ายบริการลูกค้าโดยตรงเพื่อยืนยัน คำแนะนำของ IRS เพื่อพิจารณาว่าหนังสือแจ้งเตือนนั้นถูกต้องหรือไม่ อธิบายวิธีการตรวจสอบเหล่านี้ จดหมาย อีเมล ข้อความ เว็บไซต์ บัญชีโซเชียลมีเดีย และสายโทรศัพท์ที่เป็นการฉ้อโกงยังสามารถรายงานได้ผ่าน ช่องทางของหน่วยงานสำหรับรายงานการสื่อสารปลอมที่เกี่ยวข้องกับภาษี ของหน่วยงาน
การระบุหนังสือแจ้งเตือนภาษีที่ถูกต้องและกลโกงปลอมแปลงที่เกี่ยวข้องกับคริปโต
กลโกงปลอมแปลงตัวตนยังพุ่งเป้าลูกค้าของแพลตฟอร์มแลกเปลี่ยนผ่านการโทร ข้อความ และอีเมลปลอม การแจ้งเตือนความปลอดภัยที่ถูกสร้างขึ้น และการกล่าวอ้างเท็จว่าสินทรัพย์ต้องได้รับการปกป้องทันที แผนการปลอมเป็น Coinbase อีกกรณีหนึ่งที่ถูกกล่าวอ้างว่ากระทบเหยื่อราว 100 ราย ถูกกล่าวหาว่าขโมยเงินไปเกือบ 16 ล้านดอลลาร์ หลังผู้ใช้โอนเงินเข้าไปยังวอลเล็ตที่ผู้โจมตีควบคุม
ผู้ใดที่เปิดเผยข้อมูลรับรองควรเปลี่ยนรหัสผ่านที่ได้รับผลกระทบทันที แจ้งสถาบันการเงินหรือแพลตฟอร์มแลกเปลี่ยนคริปโตที่เกี่ยวข้อง เก็บรักษาข้อความและจดหมายไว้เป็นหลักฐาน และติดตามตรวจสอบบัญชีต่างๆ IRS ยังแนะนำให้ใช้การยืนยันตัวตนหลายปัจจัย (multifactor authentication) ขณะที่ผู้ถือวอลเล็ตไม่ควรเปิดเผยวลีการกู้คืนหรือคีย์ส่วนตัว ไม่ว่าจะมีการอ้างข้อกำหนดการปฏิบัติตามใดๆ ก็ตาม
หน่วยงานรัฐบาลอื่นๆ ก็ออกคำเตือนในลักษณะคล้ายกัน เนื่องจากอาชญากรผสานกลยุทธ์การปลอมแปลงตัวตนเข้ากับการฉ้อโกงคริปโตมากขึ้น FBI เตือนว่าคิวอาร์โค้ดที่ไม่ได้ร้องขออาจพาผู้ใช้ไปยังเว็บไซต์ฟิชชิง หรือกระตุ้นให้ดาวน์โหลดซอฟต์แวร์อันตราย คณะกรรมาธิการการค้าของรัฐบาลกลาง (Federal Trade Commission) ยังเตือนด้วยว่า มิจฉาชีพที่ปลอมเป็นเจ้าหน้าที่รัฐ มักเรียกร้องให้ชำระเงินด้วยคริปโตเคอร์เรนซีผ่านคิวอาร์โค้ดหรือเครื่อง ATM คริปโต
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ















