假冒 IRS 加密信件突袭:二维码直通钓鱼站,资产或瞬间被掏空
2026-08-2211:31
ForesightNews 速递
2026-08-22 11:31
ForesightNews 速递
2026-08-22 11:31
收藏文章
订阅专栏
Coinbase 追踪锁定:骗子用「官方」信件 + 二维码精准收割。


撰文:Shehan Chandrasekera,Forbes

编译:AididiaoJP,Foresight News


近期,一批精心伪造的实体信件正在寄往加密货币持有者手中。骗子们假冒美国国税局(IRS),用看似官方的公文格式,诱导收件人访问一个根本不存在的「数字资产合规门户」(Digital Asset Compliance Portal)。这不是普通的网络钓鱼,而是把物理邮件和二维码结合起来的精准骗局,目标直指加密资产持有者的钱包和交易所账户。


如果你或身边人已经收到类似信件,在扫描任何二维码、点击任何链接之前,请先把下面这些关键信息看清楚。


Coinbase 联手 DarkTower,已锁定骗子幕后基础设施


Coinbase 与安全合作伙伴 DarkTower 迅速展开追踪。结果显示,骗子使用的域名是通过一家香港注册商注册的,时间点就在信件开始大面积寄出前几天。网站本身则托管在罗马尼亚的一个服务器网络上——该网络此前已多次被查出托管过各类金融钓鱼站点。


这绝不是业余水平的临时起意。信件采用高度仿真的 IRS 官方信头与排版设计,故意编造「注册截止日期」制造紧迫感,并巧妙地嵌入二维码,引导收件人跳过「手动输入网址并核实」这一最基本的安全步骤。骗子清楚,很多人收到「政府信件」时会本能地紧张,而二维码恰好能把这种紧张转化为不加思考的行动。


二维码才是真正的陷阱入口


信件核心诱饵就是那个二维码。扫描后,手机浏览器会直接跳转到一个高度模仿 IRS.gov 的假网站。进入之后,页面会要求你提供加密钱包凭证、交易所登录信息,以及各类个人身份数据。


只要这些信息被骗取,骗子就足以完成身份盗用,并直接清空你的数字资产。二维码的设计逻辑非常明确:大多数人在面对陌生网址时会下意识地多想一步,但面对印刷在「官方信件」上的二维码,几乎会毫不犹豫地扫码。这种心理弱点,正是骗子反复利用的关键。


经典钓鱼三板斧,一个不少


几乎所有成熟的钓鱼行动都会同时使用三个手法:


  • 第一,用虚假截止日期制造紧迫感;
  • 第二,用高度仿真的官方设计降低警惕;
  • 第三,用技术手段(本案中是二维码)绕过正常的怀疑流程。


需要特别强调的是:美国国税局从来不会通过「扫描二维码注册合规门户」的方式主动联系纳税人。真正的 IRS 邮件会附带明确的通知编号,并要求你通过电话或书面方式回复,绝不会让你去扫描任何二维码,也不会要求你登录所谓的「数字资产合规门户」。


三条必须刻在脑子里的铁律


  • 绝不扫描任何陌生信件中的二维码。
  • 绝不发送加密货币去响应任何突然出现的「合规」或「罚款」请求。
  • 绝不分享钱包助记词或私钥——无论是信件、电话、短信,还是任何「官方客服」。


最后一条是绝对红线。没有任何合法机构,包括 IRS、Coinbase,或任何正规交易所,会在任何场景下向你索要助记词或私钥。一旦有人开口要这些,基本可以百分百判定为骗子。


如果已经扫码或提交了信息,请立刻行动


时间就是资产安全。请马上执行以下步骤:


  • 立即修改所有可能受影响的交易所、钱包、邮箱账户密码,并开启双重验证。
  • 通过交易所官方网站上公布的客服电话或邮箱直接联系对方,说明情况。
  • 完整保存所有证据:信件原件、二维码截图、访问过的网页截图、相关邮件等。


随后,第一时间向 IRS 刑事调查部门报告,官方举报入口为:IRS.gov/submitatip。报告不仅能保护自己,也能帮助执法部门更快摸清整个诈骗网络,阻止更多人中招。


这类把实体邮件与数字钓鱼结合的骗局,正在成为针对加密用户的新趋势。骗子盯的不是普通散户的一点小钱,而是能直接拿走私钥后清空钱包的高价值目标。保持警惕,比事后补救重要得多。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

专栏文章
查看更多
数据请求中

推荐专栏

数据请求中

一起「遇见」未来

DOWNLOAD FORESIGHT NEWS APP

Download QR Code