Жаңа фишинг схемасы: алаяқтар IRS атынан жалған хаттар жіберіп, криптоактивтерді аулайды
АҚШ салық қызметі (IRS) дабыл қағуда: қылмыскерлер әлеуметтік инженерияның жаңа деңгейіне көшіп, криптовалюта ұстаушыларға физикалық хаттар жіберуде. Әдеттегі email-таратулардың орнына, фишерлер қағаз поштаны пайдаланып, конверттерге жалған «Цифрлық активтер бойынша талаптарды сақтау порталына» апаратын QR-кодтар салады. Мақсат — ештеңеден күдіктенбеген салық төлеушілердің цифрлық валюталары мен жеке деректерін ұрлау.
IRS Қылмыстық тергеу басқармасы бұл алаяқтықтың мәліметтерін 30 шілдеде жария етті. Жалған хаттарда құрбандарға белгілі бір күнге дейін жалған порталда шұғыл тіркелу қажеттігі айтылады. Ведомство мұндай ресурстың шын мәнінде жоқ екенін және IRS ешқашан мұндай қағаз хабарламаларды жібермейтінін атап өтеді. QR-кодты сканерлеу пайдаланушыны жеке деректерді сұрайтын сайтқа бағыттайды, бұл криптоактивтерді ұрлауға тікелей жол ашады.
Шабуылдың анатомиясы: қағаздан ұрлыққа дейін
Бұл схема әдеттегі криптофишингтік шабуылдардан офлайн сипатымен ерекшеленеді. Осы аптада жалғандықты Coinbase биржасы мен DarkTower аналитикалық компаниясының өкілдері анықтады. Хаттарда 2017 жылдан 2026 жылға дейінгі салық кезеңдері көрсетілген, ал IRS-ті имитациялайтын домен Гонконг тіркеушісі арқылы тіркеліп, Румыниядағы серверлерде орналасқан. Бұл қылмыскерлердің жоғары деңгейдегі ұйымдастырылуын және халықаралық ізін көрсетеді.
«Телефон қоңырауы — бұл шабуылдың өзі. Алаяқ қолдау қызметінің атынан аккаунтыңыздың кілттерін беруді немесе қаражатты өзі басқаратын "қауіпсіз" әмиянға аударуды сендіреді. Мұндай әдіс вишинг (дауыстық фишинг) деп аталады. Қазір бұл криптоиелердің аккаунттарын басып алудың ең тиімді тәсілдерінің бірі», — деп атап өтеді Coinbase өкілдері өз блогында.
Алаяқтық жаңа деңгейге шығуда
Бұл схема қылмыскерлердің басқа адамның атын жиі пайдаланатын қылмыстардың өсу үрдісіне сәйкес келеді. Chainalysis есептеріне сәйкес, 2025 жылы алаяқтық құрбандары $17 млрд жоғалтты, ал жеке басын жасыру схемаларының саны 1400%-ға өсті. Сонымен қатар, бұзушылықтар саны да айтарлықтай өсті: TRM Labs 2026 жылдың бірінші жартыжылдығында 207 оқиғаны тіркеді — бұл бір жыл бұрынғы 83 жағдайдан 2,5 есе көп. Бұл бақылау тарихындағы ең жоғары жартыжылдық көрсеткіш. Алайда жалпы шығындар төмендеді — 2025 жылдың бірінші жартыжылдығындағы $2,3 млрд-тан $972 млн-ға дейін.
Бұл деректер маңызды өзгерісті көрсетеді: қылмыскерлер кодты бұзудан адамдарды алдауға көшуде. IRS атынан жасалған таратулар қауіптердің электрондық поштадан шығып, қарапайым пошта жәшіктеріне жеткенін айқын көрсетеді.
Менің талдауым: Шабуылдар санының өсуі кезінде шығындардың төмендеуі индустрияның техникалық бұзушылықтарға төзімдірек болып келе жатқанын, бірақ адам факторы басты осалдық болып қала беретінін көрсетеді. Инвесторлар есте сақтауы керек: мемлекеттік органдар ешқашан қағаз хаттардағы QR-кодтар арқылы деректерді сұрамайды. Кез келген мұндай «хабарлама» — ресми байланыс арналары арқылы дереу тексеруді қажет ететін қызыл жалау.