Новини криптоміра

01.08.2026
02:08

Податкова служба США попереджає: шахраї атакують криптоінвесторів через паперові листи з QR-кодами

Аналітичний відділ Cryptalist зафіксував тривожний тренд: зловмисники перейшли від цифрових атак до класичної «паперової» фішингової схеми, націленої на власників криптовалют. Управління кримінальних розслідувань Податкової служби США (IRS) офіційно підтвердило 30 липня, що шахраї розсилають поштою підроблені листи від імені відомства, що містять QR-коди, які ведуть на фейковий «Портал дотримання вимог щодо цифрових активів».

Схема виглядає лякаюче реалістично. У листах отримувачам повідомляється про необхідність термінової реєстрації на порталі до певної дати, при цьому наголошується, що IRS нібито вже розіслала відповідні паперові повідомлення. Однак, як з'ясувалося в ході мого аналізу, такого порталу не існує в природі — це чисто фішинговий конструкт, створений для крадіжки персональних даних та цифрових активів.

Технічні деталі атаки

При скануванні QR-коду жертва потрапляє на підроблений сайт, який запитує конфіденційну інформацію. Домен, що імітує ресурс IRS, зареєстрований через гонконгського реєстратора, а хостинг розміщений на серверах у Румунії. У листах фігурують податкові періоди з 2017 по 2026 рік, що додає видимості легітимності. Примітно, що цю активність уже відстежили представники Coinbase та аналітична компанія DarkTower.

Це відхилення від класичних криптофішингових атак, які зазвичай відбуваються через email або месенджери. Використання фізичної пошти — новий рівень витонченості, розрахований на довіру до «офіційних» документів. IRS наголошує: відомство ніколи не розсилає паперові листи з вимогами про реєстрацію і не запитує дані через QR-коди. Також не варто вести телефонні переговори з тими, хто вимагає оплату — це класичний вішинг (голосовий фішинг), який зараз став одним із найефективніших методів захоплення акаунтів.

Масштаб загрози

Ця схема вписується в загальну картину зростання шахрайства. За даними Chainalysis, у 2025 році жертви афер втратили $17 млрд, при цьому кількість схем із підробкою особи зросла на 1400%. TRM Labs фіксує 207 інцидентів зламів у першому півріччі 2026 року — у 2,5 раза більше, ніж 83 випадки роком раніше. Це рекордний піврічний показник, хоча сукупні збитки знизилися з $2,3 млрд до $972 млн, що вказує на переключення зловмисників з технічних зламів на соціальну інженерію.

Мій експертний коментар: Перехід шахраїв на паперові листи — це еволюція фішингу, розрахована на психологічний фактор довіри до фізичних документів. Криптоінвесторам слід запам'ятати головне правило: державні органи ніколи не ініціюють контакт через QR-коди або телефонні дзвінки з вимогою розкриття ключів. Будь-яке подібне звернення — стовідсоткова спроба крадіжки. Будьте пильні та перевіряйте інформацію лише через офіційні канали зв'язку.