Шахраї розсилають підроблені повідомлення від Податкової служби США (IRS), які направляють власників криптовалюти на фальшивий портал для виконання податкових зобов’язань, створений з метою викрадення конфіденційної фінансової інформації. Ця кампанія спрямована на отримання доступу до гаманців, облікових даних бірж, особистих даних та цифрових активів за допомогою листів, що виглядають як офіційні.
Податкова служба США (IRS) попереджає: підроблені листи про криптовалюту спрямовані на викрадення гаманців та особистих даних

Основні висновки
- Підроблені листи від IRS перенаправляють власників криптовалюти на шахрайський портал.
- QR-коди ведуть жертв на веб-сайти, створені так, щоб нагадувати сайт IRS.gov.
- Злочинці намагаються отримати дані гаманців, логіни для бірж та особисті дані.
Підроблені листи використовують зростаючу тривогу щодо оподаткування криптовалют
30 липня Податкова служба США (IRS) опублікувала попередження про шахрайство, пов’язане з підробленими листами, спрямованими на власників криптовалюти, що свідчить про дедалі витонченіші схеми підробки, спрямовані проти інвесторів. Одержувачам пропонується зареєструватися через неіснуючий «Портал дотримання вимог щодо цифрових активів» до настання термінового кінцевого терміну, що створює тиск діяти, не перевіривши вимогу.
Кожен шахрайський лист містить QR-код, який перенаправляє одержувачів на веб-сайт, створений під виглядом IRS.gov, з метою збору цінної інформації про рахунки. Підроблений портал може запитувати особисті дані, інформацію про криптовалютні гаманці, облікові дані бірж, фрази відновлення, приватні ключі або інші дані, які можуть бути використані для крадіжки.
Керівник відділу кримінальних розслідувань IRS (IRS-CI) Джарод Купман попередив:
«Злочинці продовжують зловживати довірою громадськості до державних органів, створюючи переконливі підроблені веб-сайти та листи, що виглядають як офіційні. Перш ніж відповідати на несподівані запити щодо надання особистої інформації, зупиніться, перевірте джерело та повідомте правоохоронні органи про потенційні схеми шахрайства».
Криптовалютна біржа Coinbase (Nasdaq: COIN) та компанія з кібербезпеки Darktower відстежили інфраструктуру цієї операції до домену, зареєстрованого через реєстратора в Гонконзі незадовго до того, як листи почали поширюватися. За даними відомства, слідчі виявили, що веб-сайт розміщений у Румунії в мережі, яка раніше асоціювалася з фішинговими сторінками, що видавали себе за фінансові установи.
Рекомендації IRS допомагають платникам податків виявляти шахрайські вимоги
Попередження IRS щодо підроблених листів, спрямованих на власників криптовалюти, вказує, що небажані QR-коди та термінові терміни є типовими ознаками шахрайства. Офіційні рекомендації IRS щодо податкових шахрайств також визначають несподівані повідомлення, погрози, фінансовий тиск та запити на надання особистої інформації як тривожні ознаки спроб видати себе за іншу особу. Агентство радить одержувачам не сканувати небажані QR-коди, не відкривати підозрілі посилання та не надавати дані для входу в обліковий запис до того, як перевірити кореспонденцію через офіційні канали IRS.
Платники податків, які отримали підозрілі листи, можуть перевірити свій захищений онлайн-обліковий запис IRS, ознайомитися з офіційними форматами повідомлень або звернутися безпосередньо до служби підтримки для підтвердження автентичності. У рекомендаціях IRS щодо визначення справжності повідомлення пояснюються ці методи перевірки. Про шахрайські листи, електронні листи, текстові повідомлення, веб-сайти, акаунти в соціальних мережах та телефонні дзвінки також можна повідомляти через канали відомства, призначені для повідомлення про фальшиві повідомлення, пов’язані з податками.
Виявлення справжніх податкових повідомлень та схем шахрайства з використанням криптовалют
Шахрайські схеми з підробкою особи також спрямовані на клієнтів бірж за допомогою підроблених дзвінків, SMS-повідомлень, електронних листів, сфабрикованих попереджень про безпеку та неправдивих тверджень про те, що активи потребують негайного захисту. В окремій схемі, пов’язаній із підробкою особи Coinbase, яка зачепила близько 100 жертв, зловмисники нібито викрали майже 16 мільйонів доларів після того, як користувачі переказали кошти на гаманці, контрольовані зловмисниками.
Кожен, хто розкрив свої облікові дані, повинен негайно змінити відповідні паролі, повідомити відповідну фінансову установу або криптовалютну біржу, зберегти повідомлення та листи, а також стежити за своїми рахунками. Податкова служба США (IRS) також рекомендує використовувати багатофакторну автентифікацію, а власники гаманців ні в якому разі не повинні розкривати фрази відновлення або приватні ключі під приводом будь-яких нібито вимог щодо дотримання нормативних вимог.
Інші урядові органи опублікували подібні попередження, оскільки злочинці дедалі частіше поєднують тактику видавання себе за інших із шахрайством у сфері криптовалют. ФБР попередило, що небажані QR-коди можуть перенаправляти користувачів на фішингові веб-сайти або спонукати їх завантажувати шкідливе програмне забезпечення. Федеральна торгова комісія також попередила, що шахраї, які видають себе за урядових чиновників, часто вимагають платежів у криптовалюті через QR-коди або крипто-банкомати.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

















