Ось переклад: Нова схема фішингу: шахраї розсилають фальшиві листи від імені IRS та полюють на криптоактиви
Податкова служба США (IRS) б'є на сполох: зловмисники перейшли на новий рівень соціальної інженерії, розсилаючи фізичні листи власникам криптовалют. Замість звичних email-розсилок, фішери використовують паперову пошту, вкладаючи в конверти QR-коди, які ведуть на підроблений «Портал дотримання вимог щодо цифрових активів». Мета — викрасти цифрові валюти та персональні дані нічого не підозрюючих платників податків.
Управління кримінальних розслідувань IRS розкрило деталі цієї афери 30 липня. У підроблених листах жертвам повідомляється про необхідність термінової реєстрації на фіктивному порталі до певної дати. Відомство наголошує: такого ресурсу в реальності не існує, і IRS ніколи не розсилає паперові повідомлення подібного роду. Сканування QR-коду перенаправляє користувача на сайт, який запитує особисті дані, що відкриває прямий шлях до крадіжки криптоактивів.
Анатомія атаки: від паперу до крадіжки
Ця схема вирізняється на тлі типових криптофішингових атак своїм офлайн-характером. Цього тижня підробку виявили представники біржі Coinbase та аналітичної компанії DarkTower. У листах фігурують податкові періоди з 2017 по 2026 рік, а домен, що імітує IRS, зареєстрований через гонконгського реєстратора та розміщений на серверах у Румунії. Це вказує на високий рівень організації та міжнародний слід зловмисників.
«Телефонний дзвінок — це і є атака. Шахрай під виглядом служби підтримки переконує передати ключі від вашого акаунта або переказати кошти на нібито "безпечний" гаманець, яким сам і керує. Такий прийом називають вішингом (голосовим фішингом). Зараз це один із найдієвіших способів захоплення акаунтів криптовласників», — зазначають представники Coinbase у своєму блозі.
Шахрайство виходить на новий рівень
Ця схема вписується в загальний тренд зростання злочинів, де зловмисники все частіше видають себе за інших. Згідно зі звітами Chainalysis, у 2025 році жертви афер втратили $17 млрд, а кількість схем із підробкою особи зросла на 1400%. При цьому кількість зламів також значно збільшилася: TRM Labs зафіксувала 207 інцидентів у першій половині 2026 року — у 2,5 раза більше, ніж 83 випадки роком раніше. Це найвищий піврічний показник за всю історію спостережень. Однак сукупні збитки при цьому впали — з $2,3 млрд у першій половині 2025 року до $972 млн.
Ці дані свідчать про важливий зсув: зловмисники переключаються зі зламу коду на обман людей. Розсилки від імені IRS — яскравий сигнал того, що загрози вийшли за межі електронної пошти й дісталися звичайних поштових скриньок.
Мій аналіз: Падіння збитків при зростанні кількості атак свідчить про те, що індустрія стає стійкішою до технічних зламів, але людський фактор залишається головною вразливістю. Інвесторам слід пам'ятати: державні органи ніколи не запитують дані через QR-коди в паперових листах. Будь-яке таке «повідомлення» — це червоний прапорець, що вимагає негайної перевірки через офіційні канали зв'язку.