卡巴斯基報告稱,報稅季加劇了加密貨幣錢包詐騙案件的增加。
網絡犯罪分子正利用報稅季,通過創建虛假政府網站,誘騙加密貨幣持有者泄露錢包助記詞。.
許多國家都出現了網絡釣魚活動。卡巴斯基的研究人員發現,一些虛假網站冒充德國、法國、奧地利、瑞士、巴西、智利和哥倫比亞的稅務機構。.
德國和法國的騙局十分激進。黑客告訴加密貨幣持有者,歐盟規定要求他們“驗證”自己的加密貨幣持有情況,否則將面臨高達100萬歐元的罰款。.
虛假稅務網站索要加密貨幣錢包助記詞。
針對加密貨幣的攻擊具有一致的模式。受害者最終會被引導至看似真實的稅務網站,例如德國的ELSTER門戶網站,或者一個僞裝成法國經濟和財政部的虛假“加密貨幣稅務合規門戶網站”。.
這些網站告訴用戶,他們的加密貨幣收益是免稅的,但前提是他們必須經過“驗證”過程。.
在該過程的最後,受害者會被要求提供助記詞,助記詞是恢復密鑰,可使其完全控制加密貨幣錢包。.
卡巴斯基表示,這個假冒的德國網站的目標是 Ledger、Trezor、Trust Wallet、MetaMask、Phantom、Coinbase 和其他知名錢包服務的用戶。.
法國版本還會嘗試清空 MetaMask、 Binance、Coinbase、Trust Wallet 和 WalletConnect 上的賬戶。.
這些網站會威脅用戶,如果不遵守要求,就會採取法律行動。這是一種繞過人們基本安全意識(即永遠不要分享助記詞)的方法。.

加密貨幣持有者並非唯一的攻擊目標。.
卡巴斯基在竊取普通納稅人個人信息的相同國家發現了大量釣魚網站。智利的一個虛假網站承諾退還約375美元的稅款,但隨後直接從受害者的信用卡中扣款。.
在哥倫比亞,虛假的政府網站誘騙人們下載受密碼保護的 ZIP 文件,並在他們的設備上安裝惡意軟件。.
法國有人冒充稅務審計員,發送含有惡意軟件的 PDF 文件而不是官方文件,警告人們注意不完整的收入申報。.
在巴西,詐騙分子建立網站,聲稱可以幫助人們付費報稅。然後,他們會收集姓名、電話號碼、地址、出生日期、電子郵件地址和納稅人dent號(TIN)。.
卡巴斯基表示,泄露納稅人識別號 (TIN) 會使受害者容易受到虛假貸款申請、政府賬戶被盜用以及更多社會工程攻擊。.
加密貨幣持有者面臨的威脅環境日益加劇
稅務釣魚騙局使加密貨幣持有者面臨多方面的風險。.
,2026 年 1 月,法國加密貨幣稅務應用程序 Waltio 披露,黑客組織“Shiny Hunters”聲稱竊取了約 50,000 名用戶的個人數據 Cryptopolitan的 報道 當時
幫助用戶計算資本收益以進行稅務申報的Waltio公司表示,被盜信息包括電子郵件地址和加密貨幣餘額數據。近幾個月來,法國發生了一系列與加密貨幣相關的綁架和入室盜竊案件,部分原因是加密貨幣 持有者信息泄露。
2026年4月,卡巴斯基全球研究與分析團隊(GReAT) 指出 ,一種名爲CrystalX的新型遠程訪問木馬程序在Telegram上以訂閱服務的形式銷售,該程序具備剪貼板監控功能。黑客利用此類功能捕獲複製的錢包地址,並將其替換爲攻擊者控制的地址。
該惡意軟件還會竊取瀏覽器、Steam、Discord 和 Telegram 的密碼,並允許黑客從任何地方控制受感染的設備。.
正規稅務機關絕不會要求提供加密貨幣助記詞。政府機構沒有所謂的“錢包驗證”門戶,歐盟法規也從未以任何理由要求提供加密貨幣助記詞。.
人們不應該下載聲稱來自稅務官員的電子郵件中的文件。此外,任何承諾提供免稅加密貨幣收益的網站,都應該被視爲騙局。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。








