Нова загроза: шахраї атакують криптоінвесторів через фальшиві листи IRS
Американська податкова служба (IRS) б'є на сполох: зловмисники перейшли на новий рівень соціальної інженерії, розсилаючи звичайною поштою підроблені повідомлення власникам криптовалют. Замість звичних фішингових email, атака йде через фізичні листи з QR-кодами, які ведуть на шахрайський «Портал дотримання вимог щодо цифрових активів».
Управління кримінальних розслідувань IRS розкрило деталі схеми 30 липня. У листах, що імітують офіційні документи відомства, одержувачам пропонується «зареєструватися» на порталі до певної дати, інакше загрожують санкції. Однак, як наголошують в IRS, такого порталу не існує в принципі, а саме відомство ніколи не розсилає паперові повідомлення подібного роду.
Механіка проста й небезпечна: жертва сканує QR-код, потрапляє на підроблений сайт, який запитує персональні дані та, зрештою, ключі від криптогаманців. Це не класичний злам, а саме маніпуляція довірою, що робить схему особливо підступною.
Масштаб і походження загрози
Аналітики, зокрема фахівці Coinbase і DarkTower, уже зафіксували перші випадки. У підроблених листах фігурують податкові періоди з 2017 по 2026 рік, а домен, що маскується під IRS, зареєстрований через гонконгського реєстратора та розміщений на серверах у Румунії. Це явно вказує на транснаціональний характер злочинної групи.
У Coinbase попереджають: «Телефонний дзвінок — це вже атака. Шахрай під виглядом підтримки переконує передати ключі або переказати кошти на "безпечний" гаманець, яким керує сам». Такий вішинг (голосовий фішинг) сьогодні — один із найдієвіших методів захоплення акаунтів.
Тенденція: від зламів до обману
Ця схема вписується в глобальний тренд. За даними Chainalysis, у 2025 році жертви афер втратили $17 млрд, а кількість схем із підробкою особи зросла на 1400%. При цьому кількість зламів скорочується: TRM Labs зафіксувала 207 інцидентів у першому півріччі 2026 року — у 2,5 раза більше, ніж роком раніше, але сукупні збитки впали з $2,3 млрд до $972 млн.
Очевидно, кіберзлочинці переорієнтовуються з технічних атак на людську психологію. Розсилка від імені IRS — тривожний сигнал: загрози вийшли за межі електронної пошти й дісталися звичайних поштових скриньок. Це вимагає від інвесторів не лише технічної, а й базової поведінкової обережності.
Моя експертна оцінка: подібні гібридні атаки — лише верхівка айсберга. Поки індустрія фокусується на захисті коду, шахраї експлуатують довіру до державних інституцій. Криптоспільноті час виробити нові стандарти верифікації будь-яких офіційних комунікацій, особливо паперових.