Các đối tượng lừa đảo đang gửi qua đường bưu điện các thông báo giả mạo của Cục Thuế Liên bang Hoa Kỳ (IRS), hướng dẫn những người nắm giữ tiền điện tử truy cập vào một cổng thông tin tuân thủ giả mạo nhằm thu thập thông tin tài chính nhạy cảm. Chiến dịch này nhắm vào quyền truy cập ví tiền điện tử, thông tin đăng nhập sàn giao dịch, danh tính và tài sản kỹ thuật số thông qua các văn bản trông có vẻ chính thức.
Cục Thuế Liên bang Mỹ (IRS) cảnh báo các lá thư giả mạo liên quan đến tiền điện tử đang nhắm vào ví tiền điện tử và dữ liệu cá nhân

Điểm chính cần lưu ý
- Các lá thư giả mạo của IRS hướng người nắm giữ tiền điện tử đến một cổng thông tin lừa đảo.
- Các mã QR dẫn nạn nhân đến các trang web được thiết kế giống với IRS.gov.
- Các tội phạm tìm cách lấy thông tin ví, thông tin đăng nhập sàn giao dịch và dữ liệu cá nhân.
Các lá thư giả mạo lợi dụng sự lo lắng ngày càng tăng về thuế tiền điện tử
Cục Thuế Nội địa Hoa Kỳ (IRS) đã phát đi cảnh báo lừa đảo về các lá thư giả mạo nhắm vào những người nắm giữ tiền điện tử vào ngày 30 tháng 7, phản ánh các chiêu thức mạo danh ngày càng tinh vi nhắm vào các nhà đầu tư. Người nhận được hướng dẫn đăng ký qua một “Cổng thông tin tuân thủ tài sản kỹ thuật số” không tồn tại trước một thời hạn khẩn cấp, tạo áp lực buộc họ phải hành động trước khi xác minh yêu cầu đó.
Mỗi lá thư lừa đảo đều chứa một mã QR dẫn người nhận đến một trang web được thiết kế giống với IRS.gov và thu thập thông tin tài khoản có giá trị. Cổng thông tin giả mạo này có thể yêu cầu thông tin cá nhân, thông tin ví tiền điện tử, thông tin đăng nhập sàn giao dịch, cụm từ khôi phục, khóa riêng tư hoặc các dữ liệu khác có thể dẫn đến hành vi trộm cắp.
Ông Jarod Koopman, Trưởng phòng Điều tra Hình sự của IRS (IRS-CI), cảnh báo:
“Các tội phạm tiếp tục lợi dụng lòng tin của công chúng vào các cơ quan chính phủ bằng cách tạo ra các trang web giả mạo thuyết phục và các văn bản trông có vẻ chính thức. Trước khi phản hồi các yêu cầu bất ngờ về thông tin cá nhân, hãy dừng lại, xác minh nguồn gốc và báo cáo các âm mưu lừa đảo tiềm ẩn cho cơ quan thực thi pháp luật.”
Sàn giao dịch tiền điện tử Coinbase (Nasdaq: COIN) và công ty an ninh mạng Darktower đã truy tìm cơ sở hạ tầng của hoạt động này đến một tên miền được đăng ký thông qua một nhà đăng ký ở Hồng Kông ngay trước khi các lá thư được lưu hành. Theo cơ quan này, các nhà điều tra phát hiện trang web này được lưu trữ tại Romania trên một mạng trước đây có liên quan đến các trang lừa đảo mạo danh các tổ chức tài chính.
Hướng dẫn của IRS giúp người nộp thuế nhận diện các yêu cầu lừa đảo
Cảnh báo của IRS về các lá thư giả mạo nhắm vào chủ sở hữu tiền điện tử cho biết rằng mã QR không được yêu cầu và các hạn chót khẩn cấp là những dấu hiệu phổ biến của lừa đảo. Hướng dẫn chính thức của IRS về các vụ lừa đảo thuế cũng xác định các tin nhắn bất ngờ, lời đe dọa, áp lực tài chính và yêu cầu cung cấp thông tin cá nhân là những dấu hiệu cảnh báo về hành vi mạo danh. Cơ quan này khuyến cáo người nhận không nên quét các mã QR không được yêu cầu, mở các liên kết đáng ngờ hoặc chia sẻ thông tin đăng nhập tài khoản trước khi xác minh thư từ thông qua các kênh chính thức của IRS.
Người nộp thuế nhận được thư đáng ngờ có thể kiểm tra Tài khoản Trực tuyến An toàn của IRS, xem lại các mẫu thông báo được công nhận hoặc liên hệ trực tiếp với bộ phận dịch vụ khách hàng để xác thực. Hướng dẫn của IRS về cách xác định liệu một thông báo có hợp pháp hay không giải thích các phương pháp xác minh này. Các thư, email, tin nhắn, trang web, tài khoản mạng xã hội và cuộc gọi điện thoại lừa đảo cũng có thể được báo cáo qua các kênh của cơ quan này dành cho việc báo cáo các thông tin liên lạc giả mạo liên quan đến thuế.
Nhận diện các thông báo thuế hợp pháp và các chiêu trò mạo danh liên quan đến tiền điện tử
Các vụ lừa đảo mạo danh cũng đã nhắm mục tiêu vào khách hàng sàn giao dịch thông qua các cuộc gọi, tin nhắn, email giả mạo, cảnh báo bảo mật bịa đặt và các tuyên bố sai lệch rằng tài sản cần được bảo vệ ngay lập tức. Một vụ lừa đảo mạo danh Coinbase riêng biệt, được cho là đã ảnh hưởng đến khoảng 100 nạn nhân, được cho là đã đánh cắp gần $16 triệu sau khi người dùng chuyển tiền vào các ví do kẻ tấn công kiểm soát.
Bất kỳ ai đã tiết lộ thông tin đăng nhập nên ngay lập tức thay đổi mật khẩu bị ảnh hưởng, thông báo cho tổ chức tài chính hoặc sàn giao dịch tiền điện tử liên quan, lưu giữ các tin nhắn và thư từ, đồng thời theo dõi các tài khoản. Cục Thuế Liên bang (IRS) cũng khuyến nghị sử dụng xác thực hai yếu tố, trong khi chủ sở hữu ví tiền điện tử tuyệt đối không được tiết lộ cụm từ khôi phục hoặc khóa riêng tư dưới bất kỳ yêu cầu tuân thủ nào được đưa ra.
Các cơ quan chính phủ khác cũng đã đưa ra những cảnh báo tương tự khi tội phạm ngày càng kết hợp các thủ đoạn mạo danh với lừa đảo tiền điện tử. Cục Điều tra Liên bang (FBI) đã cảnh báo rằng các mã QR không được yêu cầu có thể dẫn người dùng đến các trang web lừa đảo hoặc thúc giục họ tải xuống phần mềm độc hại. Ủy ban Thương mại Liên bang (FTC) cũng đã cảnh báo rằng những kẻ lừa đảo giả danh quan chức chính phủ thường yêu cầu thanh toán bằng tiền điện tử thông qua mã QR hoặc máy ATM tiền điện tử.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.















