Sağlayan
Regulation & Legal

IRS, Sahte Kripto Mektuplarının Cüzdanları ve Kişisel Verileri Hedef Aldığı Konusunda Uyardı

Dolandırıcılar, kripto para sahiplerini hassas finansal bilgileri ele geçirmek üzere tasarlanmış sahte bir uyum portalına yönlendiren taklit IRS bildirimlerini posta yoluyla gönderiyor. Bu kampanya, resmi görünümlü yazışmalar yoluyla cüzdan erişim bilgilerini, borsa giriş bilgilerini, kimlik bilgilerini ve dijital varlıkları hedef alıyor.

PAYLAŞ
IRS, Sahte Kripto Mektuplarının Cüzdanları ve Kişisel Verileri Hedef Aldığı Konusunda Uyardı

Önemli Noktalar

  • Sahte IRS mektupları, kripto para sahiplerini dolandırıcı bir portala yönlendiriyor.
  • QR kodları, kurbanları IRS.gov sitesine benzeyecek şekilde oluşturulmuş web sitelerine yönlendiriyor.
  • Suçlular, cüzdan bilgilerini, borsa giriş bilgilerini ve kişisel verileri ele geçirmeye çalışıyor.

Sahte Mektuplar, Kripto Para Vergilendirmesine İlişkin Artan Endişeleri Sömürüyor

İç Gelir İdaresi (IRS), 30 Temmuz'da kripto para sahiplerini hedef alan sahte mektuplar hakkında bir dolandırıcılık uyarısı yayınladı; bu durum, yatırımcıları hedef alan kimlik sahtekarlığı yöntemlerinin giderek daha sofistike hale geldiğini yansıtıyor. Alıcılardan, acil bir son tarihten önce var olmayan bir “Dijital Varlık Uyum Portalı” üzerinden kayıt olmaları isteniyor; bu da talebi doğrulamadan harekete geçmeleri için baskı yaratıyor.

Her bir sahte mektupta, alıcıları IRS.gov'a benzeyecek şekilde tasarlanmış ve değerli hesap bilgilerini toplamaya yönelik bir web sitesine yönlendiren bir QR kodu bulunmaktadır. Sahte portal, kişisel bilgileri, kripto para cüzdan bilgilerini, borsa giriş bilgilerini, kurtarma ifadelerini, özel anahtarları veya hırsızlığa olanak sağlayabilecek diğer verileri talep edebilir.

IRS Ceza Soruşturma Birimi (IRS-CI) Başkanı Jarod Koopman şu uyarıda bulundu:

“Suçlular, inandırıcı sahte web siteleri ve resmi görünümlü yazışmalar oluşturarak kamuoyunun devlet kurumlarına duyduğu güveni istismar etmeye devam ediyor. Beklenmedik kişisel bilgi taleplerine yanıt vermeden önce durun, kaynağı doğrulayın ve olası dolandırıcılık girişimlerini kolluk kuvvetlerine bildirin.”

Kripto borsası Coinbase (Nasdaq: COIN) ve siber güvenlik firması Darktower, mektupların dolaşıma girmesinden kısa bir süre önce, operasyonun altyapısını Hong Kong’daki bir kayıt kuruluşu aracılığıyla tescil edilmiş bir alan adına kadar izledi. Ajansa göre, araştırmacılar web sitesinin Romanya’da, daha önce finans kurumlarını taklit eden kimlik avı sayfalarıyla ilişkilendirilen bir ağda barındırıldığını tespit etti.

IRS Kılavuzu, Vergi Mükelleflerinin Sahte Talepleri Tespit Etmesine Yardımcı Oluyor

Kripto para sahiplerini hedef alan sahte mektuplara ilişkin IRS uyarısı, istenmeden gönderilen QR kodlarının ve acil son tarihlerin yaygın dolandırıcılık belirtileri olduğu konusunda uyarıyor. Vergi dolandırıcılıklarına ilişkin resmi IRS kılavuzu ayrıca, beklenmedik mesajları, tehditleri, mali baskıyı ve kişisel bilgi taleplerini kimlik sahtekarlığının uyarı işaretleri olarak tanımlıyor. Kurum, alıcılara, resmi IRS kanalları aracılığıyla yazışmayı doğrulamadan önce istenmeyen QR kodlarını taramamalarını, şüpheli bağlantıları açmamalarını veya hesap bilgilerini paylaşmamalarını tavsiye ediyor.

Şüpheli mektuplar alan vergi mükellefleri, güvenli IRS Çevrimiçi Hesaplarını kontrol edebilir, onaylanmış bildirim formatlarını inceleyebilir veya doğrulama için doğrudan müşteri hizmetlerine başvurabilir. Bir bildirimin meşru olup olmadığını belirlemeye yönelik IRS kılavuzu, bu doğrulama yöntemlerini açıklamaktadır. Sahte mektuplar, e-postalar, kısa mesajlar, web siteleri, sosyal medya hesapları ve telefon aramaları da kurumun sahte vergi iletişimlerini bildirme kanalları aracılığıyla bildirilebilir.

Meşru Vergi Bildirimlerini ve Kripto Para Kimlik Sahteciliği Dolandırıcılıklarını Tanımlama

Kimlik sahtekarlığı dolandırıcılıkları, sahte aramalar, kısa mesajlar, e-postalar, uydurma güvenlik uyarıları ve varlıkların acil koruma gerektirdiğine dair yanlış iddialar yoluyla kripto para borsası müşterilerini de hedef almıştır. Yaklaşık 100 kurbanı etkilediği iddia edilen ayrı bir Coinbase kimlik sahtekarlığı dolandırıcılığı vakasında, kullanıcıların saldırganların kontrolündeki cüzdanlara para aktarmasının ardından yaklaşık 16 milyon dolar çalındığı iddia edilmektedir.

Kimlik bilgilerini ifşa eden herkes, etkilenen şifreleri derhal değiştirmeli, ilgili finans kurumu veya kripto para borsasını bilgilendirmeli, mesajları ve mektupları saklamalı ve hesaplarını izlemelidir. IRS ayrıca çok faktörlü kimlik doğrulamayı önerirken, cüzdan sahipleri hiçbir şekilde iddia edilen uyum gerekliliği altında kurtarma cümlelerini veya özel anahtarlarını asla ifşa etmemelidir.

Suçluların kimlik taklidi taktiklerini kripto para dolandırıcılığıyla giderek daha fazla birleştirmeleri nedeniyle, diğer devlet kurumları da benzer uyarılar yayınladı. FBI, istenmeden gönderilen QR kodlarının kullanıcıları kimlik avı web sitelerine yönlendirebileceği veya kötü amaçlı yazılım indirmelerine neden olabileceği konusunda uyarıda bulundu. Federal Ticaret Komisyonu da, devlet yetkilisi kılığına giren dolandırıcıların sıklıkla QR kodları veya kripto ATM’leri aracılığıyla kripto para ödemeleri talep ettikleri konusunda uyarıda bulundu.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

Bu haberdeki etiketler