Жаңа қауіп: алаяқтар жалған IRS хаттары арқылы криптоинвесторларға шабуыл жасауда
АҚШ салық қызметі (IRS) дабыл қағуда: қылмыскерлер әлеуметтік инженерияның жаңа деңгейіне көшіп, криптовалюта ұстаушыларға қарапайым пошта арқылы жалған хабарламалар жіберуде. Әдеттегі фишингтік email-дердің орнына, шабуыл QR-кодтары бар физикалық хаттар арқылы жүргізілуде, олар алаяқтық «Цифрлық активтер бойынша талаптарды сақтау порталына» апарады.
IRS қылмыстық тергеу басқармасы схеманың мәліметтерін 30 шілдеде жария етті. Ведомствоның ресми құжаттарын имитациялайтын хаттарда алушыларға белгілі бір күнге дейін порталда «тіркелу» ұсынылады, әйтпесе санкциялар қаупі төнеді. Алайда, IRS-те атап өткендей, мұндай портал мүлдем жоқ, ал ведомствоның өзі мұндай қағаз хабарламаларды ешқашан жібермейді.
Механика қарапайым әрі қауіпті: құрбан QR-кодты сканерлейді, жеке деректерді және ақыр соңында криптоәмияндардың кілттерін сұрайтын жалған сайтқа түседі. Бұл классикалық взлом емес, дәл сенімді манипуляциялау, бұл схеманы ерекше қулықты етеді.
Қауіптің ауқымы мен шығу тегі
Coinbase және DarkTower мамандарын қоса алғанда, аналитиктер алғашқы жағдайларды тіркеді. Жалған хаттарда 2017 жылдан 2026 жылға дейінгі салық кезеңдері көрсетілген, ал IRS-ті жасыратын домен Гонконг тіркеушісі арқылы тіркеліп, Румыниядағы серверлерде орналасқан. Бұл қылмыстық топтың трансұлттық сипатын айқын көрсетеді.
Coinbase-те ескертеді: «Телефон қоңырауы — бұл қазірдің өзінде шабуыл. Алаяқ қолдау қызметінің атынан кілттерді беруге немесе қаражатты өзі басқаратын "қауіпсіз" әмиянға аударуға көндіреді». Мұндай вишинг (дауыстық фишинг) бүгінде аккаунттарды басып алудың ең тиімді әдістерінің бірі болып табылады.
Тенденция: взломдардан алдауға
Бұл схема жаһандық трендке сәйкес келеді. Chainalysis деректері бойынша, 2025 жылы алаяқтық құрбандары $17 млрд жоғалтты, ал жеке басты жасыру схемаларының саны 1400%-ға өсті. Сонымен қатар взломдар саны азаюда: TRM Labs 2026 жылдың бірінші жартыжылдығында 207 оқиғаны тіркеді — бұл бір жыл бұрынғыдан 2,5 есе көп, бірақ жиынтық шығындар $2,3 млрд-тан $972 млн-ға төмендеді.
Киберқылмыскерлер техникалық шабуылдардан адам психологиясына ауысуда екені анық. IRS атынан хаттар жіберу — алаңдатарлық сигнал: қауіптер электрондық пошта шегінен шығып, қарапайым пошта жәшіктеріне жетті. Бұл инвесторлардан тек техникалық емес, сонымен қатар негізгі мінез-құлықтық сақтықты талап етеді.
Менің сараптамалық бағалауым: мұндай гибридті шабуылдар — бұл айсбергтің көрінетін бөлігі ғана. Индустрия кодты қорғауға назар аударғанда, алаяқтар мемлекеттік институттарға деген сенімді пайдалануда. Криптоқауымдастыққа кез келген ресми коммуникацияларды, әсіресе қағаз түріндегілерді тексерудің жаңа стандарттарын әзірлеу уақыты келді.