Pinapagana ng
Regulation & Legal

Nagbabala ang IRS na ang mga Pekeng Liham Tungkol sa Crypto ay Tumatarget sa mga Wallet at Personal na Data

Nagpapadala ang mga manloloko ng pekeng mga abiso mula sa IRS na nagdidirekta sa mga may hawak ng cryptocurrency patungo sa isang gawa-gawang compliance portal na idinisenyo upang makuha ang sensitibong impormasyong pinansyal. Target ng kampanya ang access sa wallet, mga kredensyal sa exchange, mga pagkakakilanlan, at mga digital na asset sa pamamagitan ng opisyal na mukhang liham.

ISINULAT NI
IBAHAGI
Nagbabala ang IRS na ang mga Pekeng Liham Tungkol sa Crypto ay Tumatarget sa mga Wallet at Personal na Data

Mga Pangunahing Punto

  • Ang mga pekeng liham ng IRS ay nagdidirekta sa mga may hawak ng crypto patungo sa isang mapanlinlang na portal.
  • Ang mga QR code ay dinadala ang mga biktima sa mga website na ginawa upang magmukhang IRS.gov.
  • Naghahanap ang mga kriminal ng mga detalye ng wallet, mga login sa exchange, at personal na datos.

Sinasamantala ng mga Pekeng Liham ang Lumalaking Pag-aalala sa Buwis sa Crypto

Naglabas ang Internal Revenue Service (IRS) ng isang babala sa pandaraya tungkol sa mga pekeng liham na tumatarget sa mga may hawak ng cryptocurrency noong Hulyo 30, na sumasalamin sa lalong sopistikadong mga pakana ng panggagaya na nakatuon sa mga mamumuhunan. Inuutusan ang mga tumatanggap na magparehistro sa pamamagitan ng isang hindi umiiral na “Digital Asset Compliance Portal” bago ang isang apurahang deadline, na lumilikha ng presyur na kumilos bago mapatunayan ang kahilingan.

Bawat mapanlinlang na liham ay naglalaman ng QR code na nagdidirekta sa mga tumatanggap patungo sa isang website na idinisenyo upang magmukhang IRS.gov at mangolekta ng mahalagang impormasyon ng account. Maaaring humingi ang pekeng portal ng personal na detalye, impormasyon ng cryptocurrency wallet, mga kredensyal sa exchange, mga recovery phrase, mga private key, o iba pang datos na maaaring magpahintulot ng pagnanakaw.

Nagbabala si IRS Criminal Investigation (IRS-CI) Chief Jarod Koopman:

“Patuloy na sinasamantala ng mga kriminal ang tiwala ng publiko sa mga ahensya ng gobyerno sa pamamagitan ng paglikha ng mapanghikayat na mga pekeng website at opisyal na mukhang liham. Bago tumugon sa mga hindi inaasahang kahilingan para sa personal na impormasyon, huminto, beripikahin ang pinagmulan, at iulat ang mga posibleng pakana ng pandaraya sa mga tagapagpatupad ng batas.”

Tinunton ng crypto exchange Coinbase (Nasdaq: COIN) at cybersecurity firm na Darktower ang imprastraktura ng operasyon sa isang domain na nirehistro sa pamamagitan ng isang registrar sa Hong Kong ilang sandali bago kumalat ang mga liham. Natuklasan ng mga imbestigador na ang website ay naka-host sa Romania sa isang network na dati nang naiugnay sa mga phishing page na gumagaya sa mga institusyong pinansyal, ayon sa ahensya.

Tumutulong ang Gabay ng IRS sa mga Nagbabayad ng Buwis na Matukoy ang mga Mapanlinlang na Kahilingan

Ang babala ng IRS tungkol sa mga pekeng liham na tumatarget sa mga may hawak ng cryptocurrency ay nagbababala na ang mga hindi hinihinging QR code at mga apurahang deadline ay karaniwang palatandaan ng pandaraya. Ang opisyal na gabay ng IRS tungkol sa mga tax scam ay tinutukoy din ang mga hindi inaasahang mensahe, mga banta, presyur sa pera, at mga kahilingan para sa personal na impormasyon bilang mga palatandaan ng panggagaya. Pinapayuhan ng ahensya ang mga tumatanggap na huwag i-scan ang mga hindi hinihinging QR code, magbukas ng mga kahina-hinalang link, o magbahagi ng mga kredensyal ng account bago beripikahin ang liham sa pamamagitan ng opisyal na mga channel ng IRS.

Maaaring tingnan ng mga nagbabayad ng buwis na nakatanggap ng kahina-hinalang mga liham ang kanilang secure na IRS Online Account, suriin ang mga kinikilalang format ng abiso, o direktang makipag-ugnayan sa customer service para sa pagpapatunay. Ipinapaliwanag ng gabay ng IRS para matukoy kung lehitimo ang isang abiso ang mga pamamaraang ito ng pagberipika. Ang mga mapanlinlang na liham, email, text, website, social media account, at mga tawag sa telepono ay maaari ring iulat sa pamamagitan ng mga channel ng ahensya para sa pag-uulat ng pekeng komunikasyong may kaugnayan sa buwis.

Pagtukoy sa mga Lehitimong Abiso sa Buwis at mga Pakana ng Panggagaya sa Crypto

Tinutarget din ng mga scam ng panggagaya ang mga customer ng exchange sa pamamagitan ng mga pekeng tawag, text, email, gawa-gawang mga security alert, at maling pahayag na kailangan ng mga asset ng agarang proteksyon. Isang hiwalay na umano’y pakana ng panggagaya sa Coinbase na nakaapekto sa humigit-kumulang 100 biktima ang umano’y nagnakaw ng halos $16 milyon matapos ilipat ng mga user ang pondo sa mga wallet na kontrolado ng mga umaatake.

Ang sinumang nagbunyag ng mga kredensyal ay dapat agad na palitan ang mga apektadong password, ipaalam sa kaugnay na institusyong pinansyal o cryptocurrency exchange, itabi ang mga mensahe at liham, at bantayan ang mga account. Inirerekomenda rin ng IRS ang multifactor authentication, habang ang mga may hawak ng wallet ay hindi dapat kailanman magbunyag ng mga recovery phrase o private key sa ilalim ng anumang sinasabing kinakailangan para sa pagsunod (compliance).

Naglabas din ng mga katulad na babala ang iba pang ahensya ng gobyerno habang lalong pinagsasama ng mga kriminal ang mga taktika ng panggagaya at pandaraya sa cryptocurrency. Nagbabala ang FBI na ang mga hindi hinihinging QR code ay maaaring magdirekta sa mga user sa mga phishing website o mag-udyok sa kanila na mag-download ng mapaminsalang software. Nagpaalala rin ang Federal Trade Commission na ang mga manlolokong nagpapanggap bilang mga opisyal ng gobyerno ay madalas humihingi ng bayad sa cryptocurrency sa pamamagitan ng mga QR code o crypto ATM.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito