حذّرت مصلحة الضرائب الأمريكية (IRS) حاملي العملات المشفرة من عملية احتيال جديدة تتضمن رسائل ضريبية مزيفة تهدف إلى سرقة الأصول الرقمية والمعلومات الشخصية الحساسة. تستخدم هذه الحملة الاحتيالية البريد العادي لتوجيه المستلمين إلى "بوابة امتثال للأصول الرقمية" مزيفة، مما يُسلط الضوء على تطور هجمات التصيد الاحتيالي المتعلقة بالعملات المشفرة، والتي تتجاوز الرسائل الإلكترونية والنصية التقليدية.
الوجبات السريعة الرئيسية
حذرت مصلحة الضرائب الأمريكية من أن المحتالين يرسلون خطابات ضريبية مزيفة إلى حاملي العملات المشفرة عبر البريد العادي.
توجه الرسائل المزيفة المستلمين إلى "بوابة امتثال الأصول الرقمية" المزيفة التي لا وجود لها.
يتم تشجيع الضحايا على مسح رموز الاستجابة السريعة (QR) التي تؤدي إلى مواقع ويب للتصيد الاحتيالي مصممة لسرقة المعلومات الشخصية وبيانات اعتماد العملات المشفرة.
وجد المحققون أن الحملة تشير إلى السنوات الضريبية من 2017 إلى 2026 وتستخدم موقعًا إلكترونيًا مزيفًا مستضافًا في الخارج.
يأتي هذا التحذير في الوقت الذي تستمر فيه عمليات الاحتيال المتعلقة بالعملات المشفرة والهجمات الإلكترونية في استهداف كل من الأصول الرقمية والبيانات الشخصية.
مصلحة الضرائب الأمريكية تحذر من حملة تزوير رسائل ضريبية
أصدر قسم التحقيقات الجنائية التابع لمصلحة الضرائب الأمريكية تحذيراً بعد اكتشاف رسائل مزورة تُرسل بالبريد إلى حاملي العملات المشفرة. تزعم هذه الرسائل الاحتيالية أن على المستلمين التسجيل عبر "بوابة امتثال الأصول الرقمية" قبل موعد نهائي محدد. إلا أن مصلحة الضرائب أكدت أنها لا تُشغّل أي بوابة من هذا القبيل، وأنها لا تُرسل هذه الرسائل. بدلاً من ذلك، تحتوي الرسائل على رموز QR تُعيد توجيه الضحايا إلى مواقع إلكترونية مزيفة مُصممة لجمع المعلومات الشخصية والبيانات المتعلقة بالعملات المشفرة.
نصحت الوكالة دافعي الضرائب بعدم مسح رموز الاستجابة السريعة (QR) الموجودة في الرسائل غير المرغوب فيها أو رسائل البريد الإلكتروني أو الرسائل النصية، وتجنب الرد على المتصلين الذين يطلبون مدفوعات أو معلومات حساسة.
عملية احتيال تستخدم بوابة امتثال مزيفة لسرقة المعلومات
بحسب المحققين، يُقلّد الموقع الإلكتروني الاحتيالي صفحات حكومية رسمية بدقة ليبدو شرعياً. ويُطلب من الضحايا الذين يمسحون رمز الاستجابة السريعة (QR code) تقديم معلومات حساسة قد تشمل ما يلي:
تفاصيل الهوية الشخصية
معلومات محفظة العملات المشفرة
بيانات اعتماد حساب التبادل
عبارات استعادة المحفظة أو المفاتيح الخاصة
معلومات مالية أخرى
أفاد باحثون أمنيون من Coinbase و DarkTower أن الحملة تشير إلى السنوات الضريبية بين عامي 2017 و 2026. كما وجد تحقيقهم أن النطاق الاحتيالي تم تسجيله من خلال مسجل نطاقات في هونغ كونغ واستضافته على خوادم موجودة في رومانيا.
حذرت منصة Coinbase من أن الضحايا قد يتلقون لاحقًا مكالمات هاتفية من أفراد ينتحلون صفة ممثلي خدمة العملاء ويحاولون إقناعهم بتحويل الأموال إلى محافظ "آمنة" احتيالية، وهو أسلوب يُعرف باسم التصيد الصوتي أو التصيد الصوتي.
البريد المادي يمثل تطوراً جديداً في عمليات الاحتيال بالعملات الرقمية
على عكس حملات التصيد الاحتيالي التقليدية التي تعتمد على البريد الإلكتروني أو المواقع الإلكترونية المزيفة، تستخدم العملية الأخيرة البريد العادي لتعزيز المصداقية. ويبدو أن الحملة تستغل تزايد عدد المراسلات المشروعة الصادرة عن مصلحة الضرائب الأمريكية والمتعلقة بالإبلاغ عن العملات المشفرة، مع ازدياد شيوع الالتزام الضريبي بالأصول الرقمية في الولايات المتحدة.
أكدت مصلحة الضرائب الأمريكية أن الإشعارات الضريبية الرسمية لا تتطلب من دافعي الضرائب استخدام مواقع إلكترونية غير رسمية، أو مسح رموز الاستجابة السريعة، أو تقديم بيانات اعتماد محافظ العملات الرقمية . ويُنصح أي شخص يتلقى مراسلات ضريبية غير متوقعة تتعلق بالأصول الرقمية بالتحقق من صحتها مباشرةً عبر قنوات الاتصال الرسمية لمصلحة الضرائب.
عمليات الاحتيال في العملات المشفرة تتطور باستمرار
يأتي تحذير مصلحة الضرائب الأمريكية في ظل استمرار عمليات الاحتيال المتعلقة بالعملات المشفرة كقضية بالغة الأهمية في هذا القطاع. ووفقًا لتقارير القطاع، تسببت عمليات الاحتيال في خسائر بمليارات الدولارات خلال عام 2025، في حين شهدت عمليات انتحال الشخصية ارتفاعًا حادًا. كما سجل باحثو الأمن ارتفاعًا ملحوظًا في عدد عمليات اختراق العملات المشفرة خلال النصف الأول من عام 2026.
على الرغم من انخفاض إجمالي الخسائر المالية الناجمة عن القرصنة مقارنة بالعام السابق، إلا أن عدد الهجمات وصل إلى مستويات قياسية، مما يشير إلى أن المهاجمين يستهدفون المستخدمين بشكل متزايد من خلال الهندسة الاجتماعية وانتحال الشخصية بدلاً من الاعتماد فقط على الاستغلال التقني.
خاتمة
يسلط تحذير مصلحة الضرائب الأمريكية الضوء على تطور عمليات الاحتيال بالعملات المشفرة من حملات التصيد الإلكتروني التقليدية إلى عمليات الاحتيال عبر البريد العادي. فمن خلال استخدام رسائل ضريبية مزيفة وبوابات امتثال وهمية، يسعى المحتالون إلى استغلال ثقة دافعي الضرائب في المراسلات الحكومية الرسمية لسرقة الأصول الرقمية والمعلومات الشخصية الحساسة.
مع ازدياد شيوع الإبلاغ الضريبي عن العملات المشفرة، ينبغي على المستثمرين التحقق بعناية من أي مراسلات غير متوقعة من مصلحة الضرائب الأمريكية من خلال القنوات الرسمية وتجنب مسح رموز الاستجابة السريعة غير المرغوب فيها أو مشاركة بيانات اعتماد المحفظة مع أي شخص يدعي تمثيل الوكالات الحكومية.
تنويه : هذه المقالة مُخصصة لأغراض إعلامية فقط، ولا تُعتبر نصيحة استثمارية أو تجارية. لا يُفسر أي شيء وارد فيها على أنه نصيحة مالية أو قانونية أو ضريبية. ينطوي التداول أو الاستثمار في العملات الرقمية على مخاطر خسارة مالية كبيرة. لذا، يُرجى إجراء بحث دقيق قبل اتخاذ أي قرارات استثمارية أو تجارية.