美国国税局 (IRS) 已向加密货币持有者发出警告,提醒他们注意一种新的诈骗手段:伪造税务信函,旨在窃取数字资产和敏感个人信息。该诈骗活动利用实体邮件将收件人引导至一个虚假的“数字资产合规门户”,这凸显了加密货币相关网络钓鱼攻击手段的演变,不再局限于传统的电子邮件和短信。
关键精华
- 美国国税局警告称,诈骗分子正通过实体邮件向加密货币持有者发送伪造的税务信件。
- 这些伪造的信件会将收件人引导到一个并不存在的虚假“数字资产合规门户”。
- 受害者会被诱导扫描二维码,这些二维码会将他们引向旨在窃取个人信息和加密凭证的钓鱼网站。
- 调查人员发现,该活动涉及 2017 年至 2026 年的纳税年度,并使用了一个托管在海外的伪造网站。
- 发出这一警告之际,加密货币诈骗和网络攻击仍在继续,目标是数字资产和个人数据。
美国国税局警告:谨防伪造税务信函活动
此 国税局刑事调查 美国国税局刑事调查部门 (IRS-CI) 发出警告,称有人向加密货币持有者邮寄伪造信件。这些欺诈性信件声称收件人必须在指定截止日期前通过“数字资产合规门户”进行注册。然而,美国国税局已确认,他们并未运营任何此类门户,也从未发送过此类信件。这些信件中包含的二维码会将受害者重定向到虚假网站,这些网站旨在收集个人信息和加密货币相关数据。
该机构建议纳税人不要扫描未经请求的信件、电子邮件或短信中包含的二维码,并避免回应要求付款或提供敏感信息的来电。
诈骗分子利用虚假合规门户窃取信息
据调查人员称,该诈骗网站高度模仿官方政府网页,以使其看起来合法。扫描二维码的受害者会被诱导提供敏感信息,这些信息可能包括:
- 个人身份信息
- 加密货币钱包信息
- Exchange 帐户凭据
- 钱包恢复短语或私钥
- 其他财务信息
Coinbase 和 DarkTower 的安全研究人员报告称,该活动涉及 2017 年至 2026 年的纳税年度。他们的调查还发现,该欺诈域名是通过香港的注册商注册的,并托管在位于罗马尼亚的服务器上。
Coinbase发出警告 受害者之后可能会接到冒充客服代表的电话,对方试图说服他们将资金转移到欺诈性的“安全”钱包中,这种伎俩被称为语音网络钓鱼或 vishing。
实体邮件标志着加密货币诈骗的新演变
与依赖电子邮件或虚假网站的传统网络钓鱼活动不同,最新的行动利用实体邮件来增加可信度。该活动似乎利用了美国国税局 (IRS) 与加密货币申报相关的合法通信数量不断增长的现状。 数字资产税 在美国,合规行为变得越来越普遍。
美国国税局强调,合法的税务通知不会要求纳税人使用非官方网站、扫描二维码或提供任何信息。 密码钱包 凭证。任何收到涉及数字资产的意外税务信函的人士,都应通过美国国税局 (IRS) 的官方渠道直接核实其真实性。
加密货币骗局不断演变
美国国税局发出警告之际,加密货币相关欺诈仍然是整个行业关注的重大问题。据行业报告显示,2025年,诈骗和欺诈造成的损失高达数十亿美元,而冒名诈骗案件也急剧增加。安全研究人员还记录到,2026年上半年加密货币黑客攻击事件的数量将显著上升。
尽管黑客攻击造成的经济损失总额较上年有所下降,但攻击次数却达到了创纪录的水平,这表明攻击者越来越多地通过社会工程和身份冒充来攻击用户,而不是仅仅依靠技术漏洞。
结语
美国国税局的警告凸显了加密货币诈骗手段正在从传统的网络钓鱼演变为实体邮件诈骗。诈骗分子利用伪造的税务信函和虚假的合规门户网站,企图利用纳税人对官方政府通信的信任,窃取数字资产和敏感的个人信息。
随着加密货币税务申报变得越来越普遍,投资者应通过官方渠道仔细核实任何意外的美国国税局来信,避免扫描未经请求的二维码或与任何声称代表政府机构的人分享钱包凭证。









