加密新闻

01.08.2026
02:42

新型钓鱼骗局:诈骗者冒充IRS发送虚假邮件,窃取加密货币资产

美国国税局(IRS)拉响警报:不法分子已将社会工程学攻击升级至新高度,向加密货币持有者邮寄实体信件。与常见的电子邮件钓鱼不同,诈骗者利用纸质邮件,在信封中夹带二维码,引导受害者访问伪造的“数字资产合规门户”。其目的是窃取毫无防备的纳税人的数字货币和个人信息。

IRS刑事调查部门于7月30日披露了这起骗局的细节。在伪造信件中,受害者被告知必须在指定日期前紧急注册该虚假门户。该机构强调:此类资源实际上并不存在,IRS也从未发送过此类纸质通知。扫描二维码会将用户重定向至一个索取个人信息的网站,这为窃取加密资产打开了直接通道。

攻击剖析:从纸质信件到资产被盗

这一骗局因其线下特性而区别于典型的加密货币钓鱼攻击。本周,Coinbase交易所和DarkTower分析公司的代表发现了这起伪造事件。信件中涉及2017年至2026年的纳税期,而仿冒IRS的域名通过香港注册商注册,服务器则托管在罗马尼亚。这表明不法分子具有高度的组织性和国际背景。

“电话本身就是攻击。诈骗者冒充客服人员,诱骗受害者交出账户密钥或将资金转入所谓的‘安全’钱包,而实际上该钱包由诈骗者自己控制。这种手法被称为语音钓鱼(vishing)。目前这是劫持加密货币持有者账户最有效的手段之一。”Coinbase代表在其博客中指出。

诈骗升级至新水平

这一骗局符合犯罪增长的整体趋势,不法分子越来越频繁地冒充他人身份。根据Chainalysis的报告,2025年诈骗受害者损失达170亿美元,身份伪造类骗局数量增长了1400%。与此同时,黑客攻击事件也大幅增加:TRM Labs在2026年上半年记录了207起事件,是去年同期83起的2.5倍。这是有记录以来最高的半年数据。然而,总损失却有所下降——从2025年上半年的23亿美元降至9.72亿美元。

这些数据表明了一个重要转变:不法分子正从代码攻击转向欺骗人类。以IRS名义发送的信件是一个鲜明的信号,表明威胁已超越电子邮件范畴,渗透到了普通人的实体邮箱中。

我的分析:在攻击数量增加的同时损失下降,说明行业对技术性黑客攻击的抵御能力正在增强,但人为因素仍是最大的薄弱环节。投资者应谨记:政府机构绝不会通过纸质信件中的二维码索取数据。任何此类“通知”都是危险信号,需要通过官方沟通渠道立即核实。