De Amerikaanse belastingdienst (IRS) heeft houders van cryptovaluta gewaarschuwd voor een nieuwe oplichtingspraktiek met vervalste belastingbrieven, bedoeld om digitale activa en gevoelige persoonlijke gegevens te stelen. De frauduleuze campagne maakt gebruik van fysieke post om ontvangers door te verwijzen naar een nep-portaal voor naleving van de regelgeving inzake digitale activa. Dit illustreert een evolutie in phishingaanvallen met betrekking tot cryptovaluta, die verder gaan dan traditionele e-mails en sms-berichten.
Key Takeaways
De Amerikaanse belastingdienst (IRS) waarschuwde dat oplichters valse belastingbrieven via de post versturen naar bezitters van cryptovaluta.
De vervalste brieven verwijzen ontvangers naar een nep-portaal voor naleving van de regelgeving inzake digitale activa, dat niet bestaat.
Slachtoffers worden aangemoedigd om QR-codes te scannen die leiden naar phishingwebsites die zijn ontworpen om persoonlijke informatie en cryptogegevens te stelen.
Onderzoekers ontdekten dat de campagne verwijst naar de belastingjaren 2017 tot en met 2026 en gebruikmaakt van een vervalste website die in het buitenland wordt gehost.
De waarschuwing komt op een moment dat cryptofraude en cyberaanvallen zich blijven richten op zowel digitale activa als persoonlijke gegevens.
De IRS waarschuwt voor een campagne met vervalste belastingbrieven.
De IRS strafrechtelijk onderzoek De IRS-CI-afdeling heeft een waarschuwing uitgegeven nadat er valse brieven waren ontdekt die naar cryptobezitters werden verstuurd. In de frauduleuze berichten wordt beweerd dat ontvangers zich vóór een bepaalde deadline moeten registreren via een "Digital Asset Compliance Portal". De IRS heeft echter bevestigd dat zij een dergelijk portaal niet beheert en deze brieven niet verstuurt. In plaats daarvan bevatten de brieven QR-codes die slachtoffers doorverwijzen naar nepwebsites die zijn ontworpen om persoonlijke informatie en cryptogerelateerde gegevens te verzamelen.
Het agentschap adviseerde belastingbetalers om geen QR-codes te scannen die in ongevraagde brieven, e-mails of sms-berichten staan en om niet te reageren op bellers die om betalingen of gevoelige informatie vragen.
Oplichting maakt gebruik van een nep-complianceportaal om informatie te stelen.
Volgens onderzoekers imiteert de frauduleuze website officiële overheidswebsites nauwkeurig om legitiem over te komen. Slachtoffers die de QR-code scannen, worden gevraagd gevoelige informatie te verstrekken, waaronder:
Persoonlijke identificatiegegevens
Informatie over cryptocurrency-wallets
Exchange-accountgegevens
Herstelzinnen of privésleutels voor de portemonnee
Overige financiële informatie
Beveiligingsonderzoekers van Coinbase en DarkTower meldden dat de campagne verwijst naar belastingjaren tussen 2017 en 2026. Uit hun onderzoek bleek tevens dat het frauduleuze domein was geregistreerd via een registrar in Hongkong en gehost werd op servers in Roemenië.
Coinbase waarschuwde dat slachtoffers later telefoontjes kunnen ontvangen van personen die zich voordoen als medewerkers van de klantenservice en die proberen hen over te halen geld over te maken naar frauduleuze "veilige" wallets, een tactiek die bekend staat als voice phishing of vishing.
Fysieke post markeert een nieuwe evolutie in cryptofraude.
In tegenstelling tot traditionele phishingcampagnes die gebruikmaken van e-mails of nepwebsites, maakt de nieuwste operatie gebruik van fysieke post om de geloofwaardigheid te vergroten. De campagne lijkt misbruik te maken van het groeiende aantal legitieme berichten van de IRS met betrekking tot de aangifte van cryptovaluta. belasting op digitale activa Naleving van regelgeving komt steeds vaker voor in de Verenigde Staten.
De IRS benadrukte dat legitieme belastingaanslagen belastingbetalers niet verplichten om onofficiële websites te gebruiken, QR-codes te scannen of andere gegevens te verstrekken. cryptocurrency portemonnee referenties. Iedereen die onverwachte correspondentie ontvangt met betrekking tot belastingen waarbij digitale activa betrokken zijn, wordt aangemoedigd de authenticiteit ervan rechtstreeks via de officiële communicatiekanalen van de IRS te verifiëren.
Crypto-oplichting blijft zich ontwikkelen.
De waarschuwing van de IRS komt op een moment dat fraude met cryptovaluta een grote zorg blijft binnen de sector. Volgens brancherapporten leidde oplichting en fraude in 2025 tot verliezen van miljarden dollars, terwijl identiteitsfraude sterk toenam. Beveiligingsonderzoekers hebben ook een aanzienlijke stijging van het aantal cryptovaluta-hacks in de eerste helft van 2026 vastgesteld.
Hoewel de totale financiële verliezen als gevolg van hacking lager waren dan vorig jaar, bereikte het aantal aanvallen recordhoogtes. Dit suggereert dat aanvallers zich steeds vaker richten op gebruikers via social engineering en identiteitsvervalsing, in plaats van uitsluitend gebruik te maken van technische kwetsbaarheden.
Conclusie
De waarschuwing van de IRS benadrukt hoe oplichting met cryptovaluta zich ontwikkelt van traditionele online phishingcampagnes naar fraude via de post. Door gebruik te maken van vervalste belastingbrieven en nep-belastingportalen proberen oplichters het vertrouwen van belastingbetalers in officiële overheidscommunicatie te misbruiken om digitale activa en gevoelige persoonlijke informatie te stelen.
Naarmate de aangifte van inkomstenbelasting over cryptovaluta steeds gebruikelijker wordt, moeten beleggers onverwachte correspondentie van de IRS zorgvuldig controleren via officiële kanalen en voorkomen dat ze ongevraagde QR-codes scannen of wallet-gegevens delen met personen die beweren overheidsinstanties te vertegenwoordigen.
DisclaimerDit artikel is uitsluitend bedoeld ter informatie en mag niet worden beschouwd als handels- of beleggingsadvies. Niets in dit artikel mag worden opgevat als financieel, juridisch of fiscaal advies. Handelen of investeren in cryptovaluta brengt een aanzienlijk risico op financieel verlies met zich mee. Voer altijd een due diligence-onderzoek uit voordat u handels- of beleggingsbeslissingen neemt.