加密新闻

01.08.2026
11:15

新威胁:诈骗分子通过伪造IRS信件攻击加密货币投资者

美国国税局(IRS)拉响警报:不法分子已将社会工程学攻击提升至新水平,通过普通邮件向加密货币持有者发送伪造通知。此次攻击并非惯用的钓鱼电子邮件,而是通过带有二维码的实体信件实施,二维码指向一个欺诈性的“数字资产合规门户”。

IRS刑事调查部门于7月30日披露了该骗局的细节。这些信件模仿该机构的官方文件,要求收件人在指定日期前“注册”门户网站,否则将面临处罚。然而,IRS强调,该门户网站根本不存在,且该机构从未发送过此类纸质通知。

其运作机制简单而危险:受害者扫描二维码后进入伪造网站,该网站要求提供个人信息,最终索取加密货币钱包密钥。这不是传统的黑客攻击,而是对信任的操纵,这使得该骗局尤为阴险。

威胁的规模与来源

包括Coinbase和DarkTower专家在内的分析师已记录到首批案例。伪造信件中涉及的纳税年度为2017年至2026年,而伪装成IRS的域名通过香港注册商注册,并托管在罗马尼亚的服务器上。这明确表明该犯罪团伙具有跨国性质。

Coinbase警告称:“一通电话就是一次攻击。骗子冒充客服,说服受害者交出密钥或将资金转移到由骗子控制的‘安全’钱包。”这种语音钓鱼(vishing)如今是劫持账户最有效的手段之一。

趋势:从黑客攻击转向欺诈

这一骗局符合全球趋势。据Chainalysis数据,2025年诈骗受害者损失达170亿美元,身份伪造类骗局数量增长1400%。与此同时,黑客攻击数量正在减少:TRM Labs记录到2026年上半年发生207起事件——是去年同期的2.5倍,但总损失从23亿美元降至9.72亿美元。

显然,网络犯罪分子正从技术攻击转向利用人类心理。以IRS名义发送邮件是一个令人警惕的信号:威胁已超越电子邮件范畴,渗透至普通邮箱。这要求投资者不仅具备技术防范意识,还需具备基本的行为谨慎性。

我的专家评估:此类混合攻击只是冰山一角。当行业专注于代码安全时,骗子却在利用公众对政府机构的信任。加密社区亟需制定新的标准来验证任何官方通信,尤其是纸质通信。