Новости криптомира

01.08.2026
02:42

Новая схема фишинга: мошенники рассылают фальшивые письма от имени IRS и охотятся за криптоактивами

Налоговая служба США (IRS) бьет тревогу: злоумышленники перешли на новый уровень социальной инженерии, рассылая физические письма держателям криптовалют. Вместо привычных email-рассылок, фишеры используют бумажную почту, вкладывая в конверты QR-коды, которые ведут на поддельный «Портал соблюдения требований по цифровым активам». Цель — похитить цифровые валюты и персональные данные ничего не подозревающих налогоплательщиков.

Управление уголовных расследований IRS раскрыло детали этой аферы 30 июля. В поддельных письмах жертвам сообщается о необходимости срочной регистрации на фиктивном портале до определенной даты. Ведомство подчеркивает: такого ресурса в реальности не существует, и IRS никогда не рассылает бумажные уведомления подобного рода. Сканирование QR-кода перенаправляет пользователя на сайт, запрашивающий личные данные, что открывает прямой путь к краже криптоактивов.

Анатомия атаки: от бумаги до кражи

Эта схема выделяется на фоне типичных криптофишинговых атак своим офлайн-характером. На этой неделе подделку обнаружили представители биржи Coinbase и аналитической компании DarkTower. В письмах фигурируют налоговые периоды с 2017 по 2026 год, а домен, имитирующий IRS, зарегистрирован через гонконгского регистратора и размещен на серверах в Румынии. Это указывает на высокий уровень организации и международный след злоумышленников.

«Телефонный звонок — это и есть атака. Мошенник под видом службы поддержки убеждает передать ключи от вашего аккаунта или перевести средства на якобы “безопасный” кошелек, которым сам и управляет. Такой прием называют вишингом (голосовым фишингом). Сейчас это один из самых действенных способов захвата аккаунтов криптовладельцев», — отмечают представители Coinbase в своем блоге.

Мошенничество выходит на новый уровень

Данная схема вписывается в общий тренд роста преступлений, где злоумышленники все чаще выдают себя за других. Согласно отчетам Chainalysis, в 2025 году жертвы афер потеряли $17 млрд, а число схем с подделкой личности выросло на 1400%. При этом количество взломов также значительно увеличилось: TRM Labs зафиксировала 207 инцидентов в первой половине 2026 года — в 2,5 раза больше, чем 83 случая годом ранее. Это самый высокий полугодовой показатель за всю историю наблюдений. Однако совокупные убытки при этом упали — с $2,3 млрд в первой половине 2025 года до $972 млн.

Эти данные свидетельствуют о важном сдвиге: злоумышленники переключаются со взлома кода на обман людей. Рассылки от имени IRS — яркий сигнал того, что угрозы вышли за пределы электронной почты и добрались до обычных почтовых ящиков.

Мой анализ: Падение убытков при росте числа атак говорит о том, что индустрия становится устойчивее к техническим взломам, но человеческий фактор остается главной уязвимостью. Инвесторам следует помнить: государственные органы никогда не запрашивают данные через QR-коды в бумажных письмах. Любое такое «уведомление» — это красный флаг, требующий немедленной проверки через официальные каналы связи.