نامههای جعلی IRS دارندگان ارز دیجیتال را به پورتال جعلی انطباق دارایی دیجیتال هدایت میکنند
Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۹:۴۵
تصویر مرتبط با خبر: Fake IRS letters direct crypto holders to bogus compliance portal - Help Net Security
خلاصه سریع
اصل خبر در چند خط
کلاهبرداران نامههای جعلی به نام IRS برای دارندگان ارز دیجیتال ارسال میکنند که ظاهری رسمی دارند.
در این نامهها، گیرندگان ملزم به ثبتنام در پورتال Digital Asset Compliance Portal قبل از مهلت مشخص میشوند.
IRS این نامهها و پورتال را تکذیب کرده است.
کوینبیس و DarkTower زیرساخت سایت کلاهبرداری را به دامنهای در رومانی ردیابی کردند که پیشتر برای فیشینگ بانکها استفاده میشد.
نامهها شامل کد QR هستند که کاربر را به سایتی جعلی هدایت میکند.
در این سایت، قربانیان با تماس تلفنی تحت فشار قرار میگیرند تا اطلاعات حساس خود را افشا کنند.
متن خبر
شرح خبر
کلاهبرداران با ارسال نامههای فیزیکی جعلی به نام سازمان مالیاتی آمریکا (IRS)، دارندگان ارزهای دیجیتال را هدف قرار دادهاند.
این نامهها که ظاهری مشابه اعلانهای رسمی IRS دارند، گیرندگان را ملزم میکنند قبل از مهلت مشخصی در پورتالی به نام Digital Asset Compliance Portal (DACP) ثبتنام کنند، در غیر این صورت با جریمه مواجه خواهند شد.
IRS این نامهها را تکذیب کرده و تأکید میکند که پورتالی با این نام اداره نمیکند.
کوینبیس در همکاری با DarkTower، زیرساخت سایت کلاهبرداری را به دامنهای ردیابی کرد که چند روز قبل از ارسال نامهها در هنگکنگ ثبت و در رومانی میزبانی میشد.
نامهها شامل کد QR هستند که کاربر را به سایتی با ظاهری مشابه پورتال دولتی هدایت میکند.
در این سایت، قربانیان ملزم به وارد کردن اطلاعات حساس مانند کد یکبار مصرف، رمز عبور یا عبارت بازیابی میشوند که منجر به سرقت داراییها میشود.
کلاهبرداران نامههای جعلی به نام IRS برای دارندگان ارز دیجیتال ارسال میکنند که ظاهری رسمی دارند.
در این نامهها، گیرندگان ملزم به ثبتنام در پورتال Digital Asset Compliance Portal قبل از مهلت مشخص میشوند.
IRS این نامهها و پورتال را تکذیب کرده است.
کوینبیس و DarkTower زیرساخت سایت کلاهبرداری را به دامنهای در رومانی ردیابی کردند که پیشتر برای فیشینگ بانکها استفاده میشد.
نامهها شامل کد QR هستند که کاربر را به سایتی جعلی هدایت میکند.
در این سایت، قربانیان با تماس تلفنی تحت فشار قرار میگیرند تا اطلاعات حساس خود را افشا کنند.
این کلاهبرداری نشاندهنده افزایش حملات مهندسی اجتماعی با استفاده از اعتماد عمومی به نهادهای دولتی است.
استفاده از نامههای فیزیکی و کدهای QR، روشهای جدیدی برای فریب قربانیان است که میتواند منجر به سرقت داراییهای دیجیتال شود.
علاوه بر این، زیرساختهای مورد استفاده در این حمله پیشتر برای فیشینگ بانکها و خدمات تحویل کالا استفاده شدهاند، که نشاندهنده شبکهای سازمانیافته از کلاهبرداران است.
این حمله میتواند اعتماد عمومی به نهادهای دولتی و صرافیهای ارز دیجیتال را کاهش دهد.
صرافیها ممکن است با افزایش درخواستهای پشتیبانی برای بازیابی حسابهای هک شده مواجه شوند.
همچنین، این نوع حملات میتواند منجر به از دست رفتن داراییهای مالی کاربران و آسیب به شهرت برندها شود.
در ایران، با توجه به محبوبیت ارزهای دیجیتال و عدم وجود مقررات روشن، کاربران ممکن است بیشتر در معرض چنین کلاهبرداریهایی قرار گیرند.
عدم آگاهی کافی از روشهای کلاهبرداری و عدم دسترسی به مکانیسمهای حمایت قانونی میتواند آسیبپذیری کاربران ایرانی را افزایش دهد.
این حمله نشاندهنده نیاز به تقویت مقررات و آگاهیبخشی در مورد کلاهبرداریهای دیجیتال است.
نهادهای قانونی مانند IRS-CI باید همکاریهای بینالمللی را برای ردیابی و متوقف کردن چنین شبکههایی تقویت کنند.
همچنین، فناوریهای تشخیص فیشینگ و احراز هویت چندمرحلهای میتوانند نقش مهمی در جلوگیری از این حملات ایفا کنند.
این حمله نشاندهنده استفاده کلاهبرداران از زیرساختهای بینالمللی (هنگکنگ و رومانی) برای انجام فعالیتهای غیرقانونی است.
همکاری بینالمللی برای مقابله با چنین شبکههایی ضروری است.
Help Net Security کلاهبرداران با ارسال نامههای جعلی به نام IRS، کاربران ارز دیجیتال را به پورتال جعلی هدایت میکنند.
IRS این اقدام را تکذیب کرده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کلاهبرداری نشاندهنده افزایش حملات مهندسی اجتماعی با استفاده از اعتماد عمومی به نهادهای دولتی است.
استفاده از نامههای فیزیکی و کدهای QR، روشهای جدیدی برای فریب قربانیان است که میتواند منجر به سرقت داراییهای دیجیتال شود.
علاوه بر این، زیرساختهای مورد استفاده در این حمله پیشتر برای فیشینگ بانکها و خدمات تحویل کالا استفاده شدهاند، که نشاندهنده شبکهای سازمانیافته از کلاهبرداران است.
اثر کسبوکاری
این حمله میتواند اعتماد عمومی به نهادهای دولتی و صرافیهای ارز دیجیتال را کاهش دهد.
صرافیها ممکن است با افزایش درخواستهای پشتیبانی برای بازیابی حسابهای هک شده مواجه شوند.
همچنین، این نوع حملات میتواند منجر به از دست رفتن داراییهای مالی کاربران و آسیب به شهرت برندها شود.
اثر احتمالی برای ایران
در ایران، با توجه به محبوبیت ارزهای دیجیتال و عدم وجود مقررات روشن، کاربران ممکن است بیشتر در معرض چنین کلاهبرداریهایی قرار گیرند.
عدم آگاهی کافی از روشهای کلاهبرداری و عدم دسترسی به مکانیسمهای حمایت قانونی میتواند آسیبپذیری کاربران ایرانی را افزایش دهد.
ارتباط با LegalTech
این حمله نشاندهنده نیاز به تقویت مقررات و آگاهیبخشی در مورد کلاهبرداریهای دیجیتال است.
نهادهای قانونی مانند IRS-CI باید همکاریهای بینالمللی را برای ردیابی و متوقف کردن چنین شبکههایی تقویت کنند.
همچنین، فناوریهای تشخیص فیشینگ و احراز هویت چندمرحلهای میتوانند نقش مهمی در جلوگیری از این حملات ایفا کنند.