กรมสรรพากรของสหรัฐอเมริกา (IRS) ได้เตือนว่ามิจฉาชีพกำลังส่งจดหมายปลอมถึงผู้ถือครองคริปโต โดยหลอกให้เข้า “Digital Asset Compliance Portal” ปลอม ที่ถูกสร้างขึ้นเพื่อขโมยสินทรัพย์ดิจิทัลและข้อมูลส่วนบุคคล
หน่วยงานสอบสวนคดีอาญาขององค์กรนี้ได้ออกประกาศเตือนภัยเมื่อวันพฤหัสบดี โดยระบุว่าจดหมายเหล่านี้แนบคิวอาร์โค้ดที่พาผู้รับไปยังเว็บไซต์ปลอม
จดหมาย IRS ปลอมทำงานอย่างไร
หนังสือแจ้งเตือนปลอมเหล่านี้แจ้งผู้รับว่าต้องลงทะเบียนในพอร์ทัลก่อนถึงวันสิ้นสุดกำหนด กรมสรรพากรเน้นย้ำว่าไม่ได้ดำเนินการระบบนี้และไม่ได้ส่งจดหมายดังกล่าว
เมื่อเหยื่อสแกนคิวอาร์โค้ด เว็บไซต์ปลอม จะขอให้ป้อน ข้อมูลส่วนบุคคล หน่วยงานแนะนำผู้เสียภาษีว่าไม่ควรสแกนคิวอาร์โค้ดจากจดหมาย อีเมล หรือข้อความที่ไม่ได้ร้องขอ และยังบอกให้วางสายเมื่อมีผู้โทรมาเรียกเก็บเงินด้วย
การใช้จดหมายกระดาษถือเป็นการเปลี่ยนแปลงจากแนวโน้มฟิชชิ่งคริปโตแบบทั่วไป โดย Coinbase และบริษัทวิเคราะห์ภัยคุกคาม DarkTower ได้สังเกตแคมเปญนี้ในสัปดาห์นี้เช่นกัน
ในการสืบสวนของพวกเขาพบว่าจดหมายอ้างถึงปีภาษี 2017 ถึง 2026 อีกทั้ง ยังตรวจสอบได้ว่าโดเมนปลอมนี้ได้จดทะเบียนผ่านนายทะเบียนจากฮ่องกงและโฮสต์ในประเทศโรมาเนีย
สายโทรศัพท์นั้นคือการโจมตีจริง… มิจฉาชีพจะแอบอ้างเป็นฝ่ายสนับสนุนและพยายามพูดโน้มน้าวให้คุณให้คีย์บัญชีของคุณ…เพื่อหลอกให้คุณโอนเงินไปยังกระเป๋าเงินที่พวกเขาควบคุม หลอกว่าปลอดภัย วิธีนี้เรียกว่า vishing (ฟิชชิ่งด้วยเสียง) และถือเป็นหนึ่งในเทคนิคยึดบัญชีที่มีประสิทธิภาพมากที่สุดต่อเจ้าของคริปโตในปัจจุบัน ตามที่ Coinbase กล่าว
ติดตามเราใน X เพื่อรับข่าวสารล่าสุดแบบเรียลไทม์
กลโกงและการแฮกคริปโตยังดูดเงินออกจากภาคธุรกิจอย่างต่อเนื่อง
แผนการนี้สอดคล้องกับรูปแบบกลโกงที่แสร้งเป็นบุคคลอื่นที่กว้างขวางมากขึ้น จากรายงานของ Chainalysis ประเมินว่ากลโกงและการฉ้อโกงสร้างความเสียหายแก่เหยื่อถึง 17 พันล้าน USD ในปี 2025 โดยกลโกงแอบอ้างตัวตนพุ่งขึ้น 1,400%
การแฮกยังคงเกิดขึ้นอย่างต่อเนื่อง TRM Labs ได้บันทึกการแฮก 207 ครั้งในครึ่งปีแรกของ 2026 ซึ่งมากกว่าสองเท่าของ 83 ครั้งที่เกิดขึ้นปีก่อน
สิ่งนี้ถือเป็นจำนวนมากที่สุดในรอบหกเดือนที่บริษัทเคยบันทึกได้ อย่างไรก็ตาม มูลค่าความเสียหายโดยรวมลดลงเหลือราว 972 ล้าน USD จากประมาณ 2.3 พันล้าน USD ในครึ่งปีแรก 2025
โดยตัวเลขเหล่านี้ชี้ให้เห็นว่าผู้โจมตีกำลังเปลี่ยนทิศทางจากการโจมตีผ่านช่องโหว่ของโค้ดไปยังเป้าหมายที่เป็นมนุษย์ ขณะนี้จดหมายจากกรมสรรพากรของสหรัฐอเมริกาได้แสดงให้เห็นว่าการเปลี่ยนทิศทางดังกล่าวไม่ได้จำกัดแค่ในกล่องจดหมายอีเมลอีกต่อไป แต่ขยายถึงกล่องจดหมายทางกายภาพด้วย
สมัครรับชมช่อง YouTube ของเรา เพื่อดูผู้นำและนักข่าวที่มอบข้อมูลเชิงลึกโดยผู้เชี่ยวชาญ









