Мошенники атакуют криптовладельцев через фальшивые письма от имени IRS
Американская налоговая служба (IRS) выпустила предупреждение о мошеннических письмах, рассылаемых держателям криптовалют. В письмах содержатся ссылки на фиктивный «Портал соблюдения требований по цифровым активам», через который злоумышленники пытаются получить доступ к цифровым активам и личным данным.
30 июля Управление уголовных расследований IRS обнародовало подробности этой схемы. В письмах предусмотрены QR-коды, которые ведут на поддельные сайты.
Мошенники указывают в письмах, что регистрация на портале обязательна до определенной даты. IRS подчеркивает, что такого портала не существует и они никогда не отправляют бумажные письма. Сканирование QR-кодов ведет на фальшивые сайты, запрашивающие личные данные.
Эта схема отличается от обычных криптофишинговых атак тем, что использует бумажную почту. На нее обратили внимание представители Coinbase и аналитики DarkTower. В письмах упоминаются налоговые годы с 2017 по 2026, а домен, имитирующий IRS, зарегистрирован в Гонконге и размещен на серверах в Румынии.
Представители Coinbase в своем блоге пояснили, что телефонные атаки, или вишинг, стали одной из самых эффективных схем захвата аккаунтов криптовладельцев. Мошенники представляются службой поддержки и убеждают передать им доступ к аккаунту или перевести средства на якобы безопасный кошелек.
Эти мошеннические схемы вписываются в общий тренд роста афер, где злоумышленники выдают себя за других. По данным Chainalysis, в 2025 году жертвы потеряли $17 млрд, а случаи подделки личности увеличились на 1400%.
Количество взломов также выросло: TRM Labs зафиксировала 207 инцидентов в первой половине 2026 года, что в 2,5 раза больше, чем в предыдущем году. Хотя общее число инцидентов увеличилось, убытки сократились с $2,3 млрд в первой половине 2025 года до $972 млн. Это свидетельствует о переключении злоумышленников с технического взлома на социальные атаки.