加密新闻

01.08.2026
02:08

美国国税局警告:诈骗分子通过带有二维码的纸质信件攻击加密货币投资者

Cryptalist分析部门记录了一个令人担忧的趋势:不法分子已从数字攻击转向针对加密货币持有者的传统“纸质”钓鱼诈骗。美国国税局(IRS)刑事调查部门于7月30日正式确认,诈骗者通过邮寄方式发送冒充该机构的伪造信件,内含二维码,指向一个虚假的“数字资产合规门户”。

该骗局看起来异常逼真。信件中告知收件人必须在指定日期前紧急在该门户注册,并强调IRS据称已发送了相应的纸质通知。然而,根据我的分析发现,这样的门户根本不存在——这纯粹是一个为窃取个人数据和数字资产而设计的钓鱼构造。

攻击的技术细节

扫描二维码后,受害者会进入一个假冒网站,该网站要求提供机密信息。这个模仿IRS资源的域名通过香港注册商注册,托管服务器位于罗马尼亚。信件中提及2017年至2026年的纳税期,增加了其表面上的合法性。值得注意的是,Coinbase代表和分析公司DarkTower已追踪到这一活动。

这与通常通过电子邮件或即时通讯工具进行的典型加密货币钓鱼攻击有所不同。使用实体邮件是一种新的复杂手段,旨在利用人们对“官方”文件的信任。IRS强调:该机构从不发送要求注册的纸质信件,也不会通过二维码索取数据。此外,不应与要求付款的人进行电话交谈——这是典型的语音钓鱼(vishing),目前已成为劫持账户最有效的方法之一。

威胁规模

这一骗局符合诈骗活动整体增长的趋势。根据Chainalysis的数据,2025年诈骗受害者损失了170亿美元,其中身份伪造类骗局数量增长了1400%。TRM Labs在2026年上半年记录了207起黑客攻击事件,是去年同期83起的两倍多。这是创纪录的半年数据,尽管总损失从23亿美元降至9.72亿美元,表明不法分子已从技术性黑客攻击转向社会工程学攻击。

我的专家评论:诈骗者转向纸质信件是钓鱼手段的演变,利用了人们对实体文件的心理信任因素。加密货币投资者应牢记一条基本原则:政府机构绝不会通过二维码或电话联系要求披露密钥。任何此类联系都是百分之百的盗窃企图。请保持警惕,仅通过官方沟通渠道核实信息。