Мошенники рассылают по почте фейковые письма от имени Налоговой США
Налоговая служба США (IRS) предупредила, что мошенники рассылают поддельные письма держателям криптовалют по почте. Ссылки в документах ведут на поддельный «Портал соблюдения требований по цифровым активам», а через него мошенники пытаются похитить цифровые активы и персональные данные.
Управление уголовных расследований IRS рассказало о схеме 30 июля. В письмах указаны QR-коды, ведущие на поддельный сайт.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Схема поддельных писем от IRSМошенники сообщают получателям, что зарегистрироваться на портале нужно до определенной даты. IRS подчеркивает: такого портала в реальности не существует, а ведомство никогда не рассылало бумажные письма.
После сканирования QR-кода поддельный сайт запрашивает личные данные. Ведомство призывает налогоплательщиков не сканировать QR-коды из подозрительных писем, email и сообщений. Не стоит и вести телефонные разговоры с теми, кто требует оплату.
Эта схема отличается от большинства криптофишинговых атак тем, что идет через обычную бумажную почту. На этой неделе ее заметили представители Coinbase и аналитическая компания DarkTower.
По данным расследования, в письмах фигурируют налоговые годы с 2017 по 2026. Домен, имитирующий IRS, зарегистрирован через гонконгского регистратора и размещен на серверах в Румынии.
«Телефонный звонок — это и есть атака. Мошенник под видом службы поддержки убеждает передать ключи от вашего аккаунта или перевести средства на якобы “безопасный” кошелек, которым сам и управляет. Такой прием называют вишингом (голосовой фишинг). Сейчас это один из самых действенных способов захвата аккаунтов криптовладельцев», — рассказали в представители Coinbase в блоге компании.
Мошенничество и взломы продолжают разорять крипторынокТакие схемы вписываются в общий рост мошенничеств, где злоумышленники выдают себя за других. По данным отчета Chainalysis, в 2025 году жертвы афер и мошенников потеряли $17 млрд, а число схем с подделкой личности выросло на 1400%.
Взломов при этом стало заметно больше. TRM Labs зафиксировала 207 инцидентов в первом полугодии 2026 года — в 2,5 раза больше, чем 83 случая годом ранее.
Это самый высокий полугодовой показатель за все время наблюдений. Но совокупные убытки при этом упали — с $2,3 млрд в первой половине 2025 года до $972 млн.
Вместе эти данные показывают, что злоумышленники переключаются со взлома кода на обман людей. Рассылки от имени IRS — знак того, что угрозы вышли за пределы электронной почты и добрались до обычных почтовых ящиков.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
Источник: https://ru.beincrypto.com/poddelnye-pisma-irs-qr-kody-krazha-kriptoaktivov/