Назад к ленте

Мошенники атакуют криптовладельцев через фальшивые письма от имени IRS

📅 31.07.2026 18:00

Американская налоговая служба (IRS) выпустила предупреждение о мошеннических письмах, рассылаемых держателям криптовалют. В письмах содержатся ссылки на фиктивный «Портал соблюдения требований по цифровым активам», через который злоумышленники пытаются получить доступ к цифровым активам и личным данным.

30 июля Управление уголовных расследований IRS обнародовало подробности этой схемы. В письмах предусмотрены QR-коды, которые ведут на поддельные сайты.

Мошенники указывают в письмах, что регистрация на портале обязательна до определенной даты. IRS подчеркивает, что такого портала не существует и они никогда не отправляют бумажные письма. Сканирование QR-кодов ведет на фальшивые сайты, запрашивающие личные данные.

Эта схема отличается от обычных криптофишинговых атак тем, что использует бумажную почту. На нее обратили внимание представители Coinbase и аналитики DarkTower. В письмах упоминаются налоговые годы с 2017 по 2026, а домен, имитирующий IRS, зарегистрирован в Гонконге и размещен на серверах в Румынии.

Представители Coinbase в своем блоге пояснили, что телефонные атаки, или вишинг, стали одной из самых эффективных схем захвата аккаунтов криптовладельцев. Мошенники представляются службой поддержки и убеждают передать им доступ к аккаунту или перевести средства на якобы безопасный кошелек.

Эти мошеннические схемы вписываются в общий тренд роста афер, где злоумышленники выдают себя за других. По данным Chainalysis, в 2025 году жертвы потеряли $17 млрд, а случаи подделки личности увеличились на 1400%.

Количество взломов также выросло: TRM Labs зафиксировала 207 инцидентов в первой половине 2026 года, что в 2,5 раза больше, чем в предыдущем году. Хотя общее число инцидентов увеличилось, убытки сократились с $2,3 млрд в первой половине 2025 года до $972 млн. Это свидетельствует о переключении злоумышленников с технического взлома на социальные атаки.

Рекомендованный контент