Мошенники рассылают по почте фейковые письма от имени Налоговой США

Налоговая служба США (IRS) предупредила, что мошенники рассылают поддельные письма держателям криптовалют по почте. Ссылки в документах ведут на поддельный «Портал соблюдения требований по цифровым активам», а через него мошенники пытаются похитить цифровые активы и персональные данные.

Управление уголовных расследований IRS рассказало о схеме 30 июля. В письмах указаны QR-коды, ведущие на поддельный сайт.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Схема поддельных писем от IRS

Мошенники сообщают получателям, что зарегистрироваться на портале нужно до определенной даты. IRS подчеркивает: такого портала в реальности не существует, а ведомство никогда не рассылало бумажные письма.

После сканирования QR-кода поддельный сайт запрашивает личные данные. Ведомство призывает налогоплательщиков не сканировать QR-коды из подозрительных писем, email и сообщений. Не стоит и вести телефонные разговоры с теми, кто требует оплату.

Эта схема отличается от большинства криптофишинговых атак тем, что идет через обычную бумажную почту. На этой неделе ее заметили представители Coinbase и аналитическая компания DarkTower.

По данным расследования, в письмах фигурируют налоговые годы с 2017 по 2026. Домен, имитирующий IRS, зарегистрирован через гонконгского регистратора и размещен на серверах в Румынии.

«Телефонный звонок — это и есть атака. Мошенник под видом службы поддержки убеждает передать ключи от вашего аккаунта или перевести средства на якобы “безопасный” кошелек, которым сам и управляет. Такой прием называют вишингом (голосовой фишинг). Сейчас это один из самых действенных способов захвата аккаунтов криптовладельцев», — рассказали в представители Coinbase в блоге компании.

Мошенничество и взломы продолжают разорять крипторынок

Такие схемы вписываются в общий рост мошенничеств, где злоумышленники выдают себя за других. По данным отчета Chainalysis, в 2025 году жертвы афер и мошенников потеряли $17 млрд, а число схем с подделкой личности выросло на 1400%.

Взломов при этом стало заметно больше. TRM Labs зафиксировала 207 инцидентов в первом полугодии 2026 года — в 2,5 раза больше, чем 83 случая годом ранее.

Это самый высокий полугодовой показатель за все время наблюдений. Но совокупные убытки при этом упали — с $2,3 млрд в первой половине 2025 года до $972 млн.

Вместе эти данные показывают, что злоумышленники переключаются со взлома кода на обман людей. Рассылки от имени IRS — знак того, что угрозы вышли за пределы электронной почты и добрались до обычных почтовых ящиков.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Источник: https://ru.beincrypto.com/poddelnye-pisma-irs-qr-kody-krazha-kriptoaktivov/

Наверх