Coinbase 追踪锁定:骗子用「官方」信件 + 二维码精准收割。
撰文:Shehan Chandrasekera,Forbes
编译:AididiaoJP,Foresight News
近期,一批精心伪造的实体信件正在寄往加密货币持有者手中。骗子们假冒美国国税局(IRS),用看似官方的公文格式,诱导收件人访问一个根本不存在的「数字资产合规门户」(Digital Asset Compliance Portal)。这不是普通的网络钓鱼,而是把物理邮件和二维码结合起来的精准骗局,目标直指加密资产持有者的钱包和交易所账户。
如果你或身边人已经收到类似信件,在扫描任何二维码、点击任何链接之前,请先把下面这些关键信息看清楚。
Coinbase 与安全合作伙伴 DarkTower 迅速展开追踪。结果显示,骗子使用的域名是通过一家香港注册商注册的,时间点就在信件开始大面积寄出前几天。网站本身则托管在罗马尼亚的一个服务器网络上——该网络此前已多次被查出托管过各类金融钓鱼站点。
这绝不是业余水平的临时起意。信件采用高度仿真的 IRS 官方信头与排版设计,故意编造「注册截止日期」制造紧迫感,并巧妙地嵌入二维码,引导收件人跳过「手动输入网址并核实」这一最基本的安全步骤。骗子清楚,很多人收到「政府信件」时会本能地紧张,而二维码恰好能把这种紧张转化为不加思考的行动。
信件核心诱饵就是那个二维码。扫描后,手机浏览器会直接跳转到一个高度模仿 IRS.gov 的假网站。进入之后,页面会要求你提供加密钱包凭证、交易所登录信息,以及各类个人身份数据。
只要这些信息被骗取,骗子就足以完成身份盗用,并直接清空你的数字资产。二维码的设计逻辑非常明确:大多数人在面对陌生网址时会下意识地多想一步,但面对印刷在「官方信件」上的二维码,几乎会毫不犹豫地扫码。这种心理弱点,正是骗子反复利用的关键。
几乎所有成熟的钓鱼行动都会同时使用三个手法:
需要特别强调的是:美国国税局从来不会通过「扫描二维码注册合规门户」的方式主动联系纳税人。真正的 IRS 邮件会附带明确的通知编号,并要求你通过电话或书面方式回复,绝不会让你去扫描任何二维码,也不会要求你登录所谓的「数字资产合规门户」。
最后一条是绝对红线。没有任何合法机构,包括 IRS、Coinbase,或任何正规交易所,会在任何场景下向你索要助记词或私钥。一旦有人开口要这些,基本可以百分百判定为骗子。
时间就是资产安全。请马上执行以下步骤:
随后,第一时间向 IRS 刑事调查部门报告,官方举报入口为:IRS.gov/submitatip。报告不仅能保护自己,也能帮助执法部门更快摸清整个诈骗网络,阻止更多人中招。
这类把实体邮件与数字钓鱼结合的骗局,正在成为针对加密用户的新趋势。骗子盯的不是普通散户的一点小钱,而是能直接拿走私钥后清空钱包的高价值目标。保持警惕,比事后补救重要得多。
【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。
