Новости криптомира

01.08.2026
02:08

Налоговая служба США предупреждает: мошенники атакуют криптоинвесторов через бумажные письма с QR-кодами

Аналитический отдел Cryptalist зафиксировал тревожный тренд: злоумышленники перешли от цифровых атак к классической «бумажной» фишинговой схеме, нацеленной на держателей криптовалют. Управление уголовных расследований Налоговой службы США (IRS) официально подтвердило 30 июля, что мошенники рассылают по почте поддельные письма от имени ведомства, содержащие QR-коды, ведущие на фейковый «Портал соблюдения требований по цифровым активам».

Схема выглядит пугающе реалистично. В письмах получателям сообщается о необходимости срочной регистрации на портале до определенной даты, при этом подчеркивается, что IRS якобы уже разослала соответствующие бумажные уведомления. Однако, как выяснилось в ходе моего анализа, такого портала не существует в природе — это чисто фишинговый конструкт, созданный для кражи персональных данных и цифровых активов.

Технические детали атаки

При сканировании QR-кода жертва попадает на поддельный сайт, который запрашивает конфиденциальную информацию. Домен, имитирующий ресурс IRS, зарегистрирован через гонконгского регистратора, а хостинг размещен на серверах в Румынии. В письмах фигурируют налоговые периоды с 2017 по 2026 год, что добавляет видимости легитимности. Примечательно, что данную активность уже отследили представители Coinbase и аналитическая компания DarkTower.

Это отклонение от классических криптофишинговых атак, которые обычно происходят через email или мессенджеры. Использование физической почты — новый уровень изощренности, рассчитанный на доверие к «официальным» документам. IRS подчеркивает: ведомство никогда не рассылает бумажные письма с требованиями о регистрации и не запрашивает данные через QR-коды. Также не стоит вести телефонные переговоры с теми, кто требует оплату — это классический вишинг (голосовой фишинг), который сейчас стал одним из самых эффективных методов захвата аккаунтов.

Масштаб угрозы

Данная схема вписывается в общую картину роста мошенничества. По данным Chainalysis, в 2025 году жертвы афер потеряли $17 млрд, при этом количество схем с подделкой личности выросло на 1400%. TRM Labs фиксирует 207 инцидентов взломов в первом полугодии 2026 года — в 2,5 раза больше, чем 83 случая годом ранее. Это рекордный полугодовой показатель, хотя совокупные убытки снизились с $2,3 млрд до $972 млн, что указывает на переключение злоумышленников с технических взломов на социальную инженерию.

Мой экспертный комментарий: Переход мошенников на бумажные письма — это эволюция фишинга, рассчитанная на психологический фактор доверия к физическим документам. Криптоинвесторам следует запомнить главное правило: государственные органы никогда не инициируют контакт через QR-коды или телефонные звонки с требованием раскрытия ключей. Любое подобное обращение — стопроцентная попытка кражи. Будьте бдительны и проверяйте информацию только через официальные каналы связи.