加密诈骗正在换一种更“传统”的包装方式。
过去,数字资产用户面对的风险更多来自钓鱼网站、假交易平台、恶意空投链接等线上攻击。但如今,诈骗者开始利用实体邮件制造信任感,甚至冒充美国税务机构发送虚假通知,试图窃取用户资产和个人信息。
据彭博社报道,美国国税局(IRS)近期提醒加密资产持有者,部分纳税人收到的所谓官方信件实际上是诈骗文件。这些邮件可能要求用户注册一个名为“Digital Asset Compliance Portal”的平台,但IRS明确表示,该门户并不存在。
诈骗流程并不复杂。
攻击者通常会伪造类似政府机构的通知,利用税务、合规检查等高敏感场景制造紧迫感,引导用户点击链接、扫描二维码,或者进入虚假网站提交个人资料。一旦用户按照要求操作,钱包信息、身份数据甚至数字资产都可能面临风险。
IRS还特别提醒,不要扫描来源不明的二维码,也不要按照陌生电话中的要求付款或提供账户信息。
这种诈骗方式之所以具有迷惑性,与加密行业监管环境变化有关。
过去几年,美国税务机构确实越来越关注数字资产交易活动。随着越来越多用户持有比特币、以太坊以及其他加密资产,纳税申报体系也开始要求用户披露相关交易信息。
这意味着,IRS与数字资产持有者之间的真实沟通正在增加。
诈骗者正是利用了这一点。
相比传统的中奖诈骗或陌生投资骗局,伪造税务通知更容易降低用户防备心理。很多人知道自己可能需要申报加密收益,也知道政府机构可能通过邮件联系,因此收到类似信件时,更容易相信其真实性。
这也是数字资产诈骗正在变化的一个方向:攻击目标不再只是技术漏洞,而是用户对制度流程的不了解。
近年来,加密行业一直面临安全问题。由于区块链交易不可逆,一旦钱包私钥泄露或资产被转移,追回难度远高于传统金融账户。这使得诈骗者更倾向于寻找能够直接获取钱包权限的方式。
实体邮件诈骗虽然技术含量并不高,但利用了更强的心理因素。
对于普通用户而言,涉及“IRS通知”“数字资产合规”“钱包验证”等关键词的邮件,都需要保持谨慎。尤其是要求注册陌生平台、连接钱包、扫描二维码或者支付费用的操作,几乎都是高风险信号。
更安全的做法,是通过IRS官方网站或已知官方联系方式主动核实,而不是使用邮件中提供的链接和联系方式。
随着数字资产逐渐进入传统金融体系,围绕税务、监管和合规的诈骗手段也会继续增加。过去用户需要防范的是假交易所,现在还需要警惕假监管机构、假合规平台以及假政府通知。
加密市场正在走向成熟,但骗子也在同步升级。对于资产持有者来说,最大的安全防线,仍然是验证信息来源,而不是相信看起来“足够官方”的内容。





