
美国国税局表示,伪造通知提及一个虚假的“数字资产合规门户”,并通过邮寄的二维码诱导获取加密货币或个人数据;该机构称其并未运营该门户,并警告防范后续“语音钓鱼”式攻击。
美国国税局警告称,诈骗分子正向加密货币持有者邮寄伪造通知,引导收件人访问一个并不存在的“数字资产合规门户”,并利用关联仿冒网站的二维码窃取数字资产或个人信息。该机构刑事调查部门表示,美国国税局并未运营此类门户,也没有寄送这些信函,并敦促纳税人不要扫描来自未经请求信函、电子邮件或短信中的二维码,也不要与来电索要付款者互动。 这场行动显示,加密货币网络钓鱼正从电子邮件和短信扩展至实体邮件。本周早些时候,Coinbase 与威胁情报公司 DarkTower 已对该骗局发出警示,称这些信函提及 2017 至 2026 纳税年度,并将受害者导向一个通过香港注册商注册、托管于罗马尼亚的仿冒域名。Coinbase 表示,后续电话才是真正的攻击环节,诈骗者会冒充客服人员,利用“语音钓鱼”说服受害者交出账户访问权限,或将资金转入所谓的安全钱包。 这一警告发布之际,冒充身份驱动的欺诈活动正更广泛上升。Chainalysis 估计,诈骗和欺诈在 2025 年给受害者造成 $17 billion 损失,其中冒充类诈骗激增 1,400%;与此同时,TRM Labs 记录显示,2026 年上半年发生 207 起黑客攻击,是一年前 83 起的两倍以上,尽管总损失已从 2025 年上半年的约 $2.3 billion 降至约 $972 million。