حملات فیشینگ علیه دارندگان ارزهای دیجیتال در آمریکا
به گزارش کارگروه بینالملل سایبربان، سازمان درآمد داخلی ایالات متحده (IRS) به دارندگان ارزهای دیجیتال در مورد یک کمپین فیشینگ که از طریق نامههای انطباق جعلی، خود را بهجای سازمان مالیات جا میزند، هشدار داده است.
به گفته سازمان درآمد داخلی ایالات متحده، این نامهها حاوی کدهای QR هستند که گیرندگان را به یک وبسایت جعلی که شبیه (IRS.gov) طراحی شده است، هدایت میکنند. از قربانیان خواسته میشود اطلاعات شخصی، جزئیات کیف پول ارز دیجیتال و اعتبارنامههای صرافی را افشا کنند که میتواند برای سرقت هویت یا داراییهای دیجیتال استفاده شود. جارود کوپمن، رئیس تحقیقات جنایی سازمان درآمد داخلی ایالات متحده، از عموم مردم خواست تا درخواستهای غیرمنتظره برای اطلاعات را تأیید کرده و موارد مشکوک به کلاهبرداری را گزارش دهند.
سازمان درآمد داخلی ایالات متحده به گیرندگان توصیه کرد که کدهای QR موجود در ارتباطات ناخواسته را اسکن نکنند یا عبارات بازیابی کیف پول، کلیدهای خصوصی یا اطلاعات مالی را افشا نکنند. از افرادی که معتقدند مورد هدف قرار گرفتهاند، خواسته شد تا حسابهای آسیبدیده را ایمن کنند، با مؤسسات مالی مربوطه یا صرافیهای ارز دیجیتال تماس بگیرند و این حادثه را گزارش دهند.
این کمپین از طریق همکاری بین کوینبیس، شرکت امنیت سایبری دارک تاوِر (DarkTower) و سازمان درآمد داخلی ایالات متحده ایجاد شد. محققان دامنه فیشینگ را تا یک ثبتکننده مستقر در هنگکنگ ردیابی کردند و دریافتند که این دامنه کمی قبل از توزیع و میزبانی نامهها در رومانی در زیرساختی که قبلاً با حملات فیشینگ علیه مؤسسات مالی مرتبط بود، ثبت شده است.