美国国税局警告虚假加密税务信函,二维码被用于窃取数据

美国国税局警告虚假加密税务信函,二维码被用于窃取数据

美国国税局表示,伪造通知提及一个虚假的“数字资产合规门户”,并通过邮寄的二维码诱导获取加密货币或个人数据;该机构称其并未运营该门户,并警告防范后续“语音钓鱼”式攻击。

事实核查
核心说法得到一手信源直接证实:Coinbase博客文章(于2026年7月28日发布,并与DarkTower合作)以及CoinbaseSupport官方X账号在同日发布的帖子均提到,带有二维码的虚假美国国税局来信会将收件人引导至一个伪造的“数字资产合规门户”。Accounting Today证实,美国国税局刑事调查部门(IRS-CI)也已发布警告。7月28日的预警时间以及Coinbase和DarkTower双方的参与均已得到核实。唯一未在Coinbase这一一手信源中直接确认的细节,是对2017-2026税年的具体提及;这一信息出现在CryptoBriefing的报道中,属于次要外围细节,不影响这一有充分佐证的核心说法。
摘要

美国国税局警告称,诈骗分子正向加密货币持有者邮寄伪造通知,引导收件人访问一个并不存在的“数字资产合规门户”,并利用关联仿冒网站的二维码窃取数字资产或个人信息。该机构刑事调查部门表示,美国国税局并未运营此类门户,也没有寄送这些信函,并敦促纳税人不要扫描来自未经请求信函、电子邮件或短信中的二维码,也不要与来电索要付款者互动。 这场行动显示,加密货币网络钓鱼正从电子邮件和短信扩展至实体邮件。本周早些时候,Coinbase 与威胁情报公司 DarkTower 已对该骗局发出警示,称这些信函提及 2017 至 2026 纳税年度,并将受害者导向一个通过香港注册商注册、托管于罗马尼亚的仿冒域名。Coinbase 表示,后续电话才是真正的攻击环节,诈骗者会冒充客服人员,利用“语音钓鱼”说服受害者交出账户访问权限,或将资金转入所谓的安全钱包。 这一警告发布之际,冒充身份驱动的欺诈活动正更广泛上升。Chainalysis 估计,诈骗和欺诈在 2025 年给受害者造成 $17 billion 损失,其中冒充类诈骗激增 1,400%;与此同时,TRM Labs 记录显示,2026 年上半年发生 207 起黑客攻击,是一年前 83 起的两倍以上,尽管总损失已从 2025 年上半年的约 $2.3 billion 降至约 $972 million。

术语与概念
  • 语音钓鱼: 一种电话网络钓鱼形式,诈骗者通过电话诱骗人们泄露敏感信息或转移资金。
  • 数字资产合规门户: 伪造的美国国税局信函中提及的虚假门户,用于让骗局看起来更具合法性。
  • 网络钓鱼: 一种利用欺骗性信息、网站或其他通信手段窃取信息或资产的欺诈策略。