
Comunidade alerta que cartas parecem legítimas. Imagem: Leeloo The First/Pexels.
A Receita Federal dos EUA (IRS) publicou recentemente um alerta para investidores de criptomoedas. Isso porque golpistas estão enviando cartas falsas para endereços de vítimas em potêncial.
Segundo a autoridade fiscal americana, as cartas contêm um código QR que direciona investidores para sites falsos com o objetivo de coletar dados sensíveis.
Embora o texto não revele a origem desses ataques, é possível que golpistas estejam utilizando dados de investidores encontrados em vazamentos.
A Receita americana aponta que as cartas direcionam as vítimas para um site que imita o IRS.gov, direcionando as vítimas para uma sessão de “Portal de Conformidade de Ativos Digitais”, algo que não existe no site oficial.
Jarod Koopman, chefe da Divisão de Investigação Criminal do IRS (IRS-CI), nota que os criminosos estão explorando a confiança dos cidadãos nas agências governamentais para aplicar esse golpe.
“Antes de responder a solicitações inesperadas de informações pessoais, pare, verifique a origem e denuncie possíveis esquemas de fraude às autoridades.”
O texto aponta que o site falso pode solicitar informações pessoais, dados de carteiras de criptomoedas, credenciais de contas em corretoras ou outros dados sensíveis.
Nas redes sociais, a comunidade também alerta que as cartas se parecem reais.
“Investidores de criptomoedas: não escaneiem este código QR. Um aviso falso do IRS está sendo enviado pelo correio para detentores de criptomoedas, direcionando-os para um falso “Portal de Conformidade de Ativos Digitais”. Ele parece muito convincente. Mas não é real.”
Embora este golpe esteja acontecendo nos EUA, é possível que ele seja replicado por golpistas em outros países. Portanto, as recomendações de proteção da IRS podem ser aproveitadas por qualquer investidor.
Caso a vítima tenha fornecido algum dado, a Receita americana recomenda que a pessoa mude suas senhas, entre em contato com corretoras e outros provedores de serviços financeiros, preserve as provas e as envie às autoridades.
Finalizando, o texto afirma que a corretora Coinbase e seus parceiros da DarkTower rastrearam a infraestrutura desse golpe até um domínio registrado em Hong Kong dias antes do início do envio das cartas falsas. Já o site estava hospedado na Romênia em uma rede conhecida por hospedar outras páginas de phishing.