Compass Investments

Crypto vs. Dollar

📌 Gefälschte E-Mails der IRS zielen auf Kryptowährungs-Wallets ab | BTCUSA

Eine Illustration zum Thema Kryptowährungssicherheit zeigt einen Schutzschild und Warnsymbole, die den Schutz vor Betrug in diesem Bereich verkörpern. . Kryptowährungen

Eine Illustration zum Thema Kryptowährungssicherheit zeigt einen Schutzschild und Warnsymbole, die den Schutz vor Betrug in diesem Bereich verkörpern.

Der Steuerbescheid wurde speziell so gestaltet, dass er ein Gefühl der Dringlichkeit hervorruft. Für Besitzer von Kryptowährungen erreicht dieser Druck eine neue Dimension: Ein auf den ersten Blick überzeugend wirkender Brief kann innerhalb weniger Minuten die übliche Sorge um Steuern in eine irreversible Kompromittierung des Wallets verwandeln.

In einer kürzlich veröffentlichten Warnung wird auf das Auftauchen gefälschter E-Mails der IRS hingewiesen, die sich an Kryptowährungsinvestoren richten, wobei die Betrüger darauf abzielen, an Wallet-Schlüssel und Passwörter zu gelangen. Der entscheidende Unterschied besteht darin, dass es sich nicht einfach um eine Forderung nach einer betrügerischen Zahlung handelt. Es ist vielmehr der Versuch, die Autorität des Steuersystems als Instrument zum Sammeln von Anmeldedaten zu nutzen. Sobald die Wiederherstellungsphrase oder der private Schlüssel bekannt sind, kann kein Bankwiderspruchsverfahren die Überweisung in der Blockchain rückgängig machen.

Nutzer von Kryptowährungen sind es gewohnt, unerwünschte persönliche Nachrichten, Links zu Gewinnspielen und Support-Konten mit Vorsicht zu behandeln. Ein physischer Brief kann diese Schutzmaßnahmen umgehen, da die IRS den Postweg rechtmäßig nutzt. Genau das macht den Angriff so effektiv: Der Umschlag kann offiziell aussehen, während die Aufforderung zum Handeln den Empfänger zu einem QR-Code, einer Website oder einem angeblichen Portal zur Erfüllung der Anforderungen führt, das außerhalb des üblichen Verfahrens der Behörde liegt.

In den IRS-Leitlinien zur Verbraucherwarnung heißt es, dass Betrüger häufig Druck ausüben, Drohungen verwenden und Menschen auf seltsame oder mit Rechtschreibfehlern versehene Links leiten. Die Behörde erklärt außerdem, dass echte Benachrichtigungen sich auf Steuerrückstände, eine Änderung des Rückerstattungsbetrags, eine Frage zur Steuererklärung oder eine Identitätsprüfung beziehen können. Gerade das Vorhandensein legitimer Benachrichtigungen, die per Post versandt werden, verleiht den gefälschten Versionen Glaubwürdigkeit.

Die im Rahmen eines Berichts von Yahoo Finance über diese Kampagne gesammelten Informationen deuten darauf hin, dass die E-Mails darauf abzielen, Wallet-Schlüssel und Passwörter zu erlangen. In einzelnen Meldungen des auf Sicherheit spezialisierten Unternehmens Bitdefender sowie von Publikationen aus dem Steuerbereich werden ebenfalls gefälschte E-Mails der IRS beschrieben, die sich an Besitzer von Kryptowährungen richten. Die allgemeine Warnung lautet immer gleich: Die E-Mail ist nur der erste Schritt; der eigentliche Diebstahl findet statt, wenn der Empfänger den digitalen Anweisungen des Angreifers folgt. , “detected_source_language “: “EN

“”,”detected_source_language”:”RU

Auf der IRS-Seite zur Erläuterung von Benachrichtigungen und Schreiben wird darauf hingewiesen, dass verdächtige Schreiben, die nicht in den Suchergebnissen erscheinen, unter der Nummer 800-829-1040 überprüft werden können.

Eine solche unabhängige Überprüfung ist wichtig, da die auf dem gefälschten Dokument angegebene Telefonnummer vom Betrüger kontrolliert wird. Die Kontaktdaten müssen auf der offiziellen Website der Behörde angegeben sein, nicht im Schreiben selbst.

Bei keinem Steuerprüfungsverfahren wird vom Steuerzahler verlangt, seine Seed-Phrase oder seinen privaten Schlüssel preiszugeben.

Diese Zugangsdaten dienen nicht dazu, steuerpflichtiges Einkommen zu belegen, den Anschaffungswert festzustellen oder das Eigentumsrecht gegenüber dem IRS nachzuweisen; sie gewährleisten die Kontrolle über die Vermögenswerte. Für die Berichterstattung sind Transaktionsaufzeichnungen, Daten, der Marktwert und Informationen zum Anschaffungswert von Bedeutung. Geheimnisse, die die Kontrolle über die Wallet gewährleisten gibt es nicht.

Diese Kampagne nutzt eine strukturelle Schwachstelle im Sicherheitssystem von Kryptowährungen aus: Die Zugangsdaten für die Wallet dienen gleichzeitig sowohl der Authentifizierung als auch der Abwicklung von Zahlungen. Ein gestohlenes Bankpasswort kann den Auslöse von Betrugsschutzmechanismen bewirken. Eine gestohlene Seed-Phrase kann in eine andere Wallet importiert und ohne das Gerät des Opfers, ein Konto bei einer Börse oder dessen Zustimmung verwendet werden.

Auch Folgeschäden können entstehen. Ein gefälschtes Portal kann neben den Wallet-Zugangsdaten auch Namen, Adressen, Steueridentifikationsnummern oder die Transaktionshistorie abfangen. Diese Informationen können als Grundlage für Identitätsdiebstahl, gezielte Erpressung oder nachfolgende Betrugsmaschen dienen, die auf die Vermögenswerte des Opfers zugeschnitten sind. Selbst jemand, der seine Seed-Phrase noch nie eingegeben hat, kann genügend Daten preisgeben, damit der nächste Angriff überzeugender wirkt.

Scannen Sie den QR-Code nicht, folgen Sie nicht dem angegebenen Link, rufen Sie nicht die angegebene Nummer an und verbinden Sie die Wallet nicht. Speichern Sie das Dokument, überprüfen Sie die Benachrichtigung selbst auf der Website IRS.gov und analysieren Sie die Aktivitäten Ihrer Wallet und Ihrer Börse von vertrauenswürdigen Geräten aus. Falls Sie Ihre Zugangsdaten eingegeben haben, führen Sie unverzüglich die festgelegten Sicherheitsmaßnahmen der jeweiligen Wallet oder Börse durch und dokumentieren Sie den Vorfall.”,”detected_source_language”:”RU

Bitcoin

Bitcoin

$62,900.81

BTC -0.32%

Ethereum

Ethereum

$1,674.70

ETH 0.87%

Binance Coin

Binance Coin

$602.54

BNB 1.26%

XRP

XRP

$1.17

XRP 2.48%

Dogecoin

Dogecoin

$0.09

DOGE 0.96%

Cardano

Cardano

$0.17

ADA 3.37%

Solana

Solana

$66.55

SOL 1.48%