Новая угроза: мошенники атакуют криптоинвесторов через фальшивые письма IRS
Американская налоговая служба (IRS) бьет тревогу: злоумышленники перешли на новый уровень социальной инженерии, рассылая по обычной почте поддельные уведомления держателям криптовалют. Вместо привычных фишинговых email, атака идет через физические письма с QR-кодами, которые ведут на мошеннический «Портал соблюдения требований по цифровым активам».
Управление уголовных расследований IRS раскрыло детали схемы 30 июля. В письмах, имитирующих официальные документы ведомства, получателям предлагается «зарегистрироваться» на портале до определенной даты, иначе грозят санкции. Однако, как подчеркивают в IRS, такого портала не существует в принципе, а само ведомство никогда не рассылает бумажные уведомления подобного рода.
Механика проста и опасна: жертва сканирует QR-код, попадает на поддельный сайт, который запрашивает персональные данные и, в конечном итоге, ключи от криптокошельков. Это не классический взлом, а именно манипуляция доверием, что делает схему особенно коварной.
Масштаб и происхождение угрозы
Аналитики, включая специалистов Coinbase и DarkTower, уже зафиксировали первые случаи. В поддельных письмах фигурируют налоговые периоды с 2017 по 2026 год, а домен, маскирующийся под IRS, зарегистрирован через гонконгского регистратора и хостится на серверах в Румынии. Это явно указывает на транснациональный характер преступной группы.
В Coinbase предупреждают: «Телефонный звонок — это уже атака. Мошенник под видом поддержки убеждает передать ключи или перевести средства на "безопасный" кошелек, которым управляет сам». Такой вишинг (голосовой фишинг) сегодня — один из самых действенных методов захвата аккаунтов.
Тенденция: от взломов к обману
Эта схема вписывается в глобальный тренд. По данным Chainalysis, в 2025 году жертвы афер потеряли $17 млрд, а число схем с подделкой личности выросло на 1400%. При этом количество взломов сокращается: TRM Labs зафиксировала 207 инцидентов в первом полугодии 2026 года — в 2,5 раза больше, чем годом ранее, но совокупные убытки упали с $2,3 млрд до $972 млн.
Очевидно, киберпреступники переориентируются с технических атак на человеческую психологию. Рассылка от имени IRS — тревожный сигнал: угрозы вышли за пределы электронной почты и добрались до обычных почтовых ящиков. Это требует от инвесторов не только технической, но и базовой поведенческой осторожности.
Моя экспертная оценка: подобные гибридные атаки — лишь верхушка айсберга. Пока индустрия фокусируется на защите кода, мошенники эксплуатируют доверие к государственным институтам. Криптосообществу пора выработать новые стандарты верификации любых официальных коммуникаций, особенно бумажных.