随着全球报税季的到来,网络犯罪分子正利用这一时机,针对加密货币持有者发起大规模钓鱼攻击。知名网络安全公司卡巴斯基(Kaspersky)最新报告显示,多国出现假冒政府税务网站的诈骗活动,目标直指用户的加密货币钱包助记词(seed phrase)。这些攻击手法隐蔽且具有高度针对性,一旦得手,攻击者便能完全控制受害者的数字资产。
假冒税务网站疯狂钓鱼:德国与法国攻势最烈
卡巴斯基的研究人员发现,在德国、法国、奥地利、瑞士、巴西、智利和哥伦比亚等多个国家,出现了大量模仿当地税务部门的钓鱼网站。其中,德国和法国的诈骗活动尤为猖獗。攻击者向加密货币持有者发送消息,声称根据欧盟新规,用户必须“验证”其持有的加密货币资产,否则将面临高达100万欧元的巨额罚款。
这些钓鱼网站设计得与真实税务门户极为相似,例如德国的ELSTER门户网站,以及一个名为“Crypto Tax Compliance Portal”的伪造网站,后者模仿法国经济与财政部的风格。网站告诉用户,他们的加密货币收益可以免税,但前提是必须完成一项“验证”流程。而在流程的最后一步,受害者被要求输入钱包的助记词——这正是控制加密货币钱包的终极钥匙。
卡巴斯基指出,假冒德国网站主要针对Ledger、Trezor、Trust Wallet、MetaMask、Phantom、Coinbase等知名钱包服务的用户;法国版本的网站则试图清空MetaMask、Binance、Coinbase、Trust Wallet和WalletConnect的账户。攻击者利用法律威胁来绕过人们“绝不分享助记词”的基本安全本能。
多国案例:从窃取资产到盗刷信用卡
除了直接骗取助记词,这些钓鱼攻击还采用多种手段获取利益。在智利,一个假冒政府网站承诺退还约375美元的税款,随后直接从受害者的信用卡中扣取资金。在哥伦比亚,诈骗网站诱骗用户下载受密码保护的ZIP文件,这些文件会安装恶意软件,远程控制设备。
法国的一起诈骗活动伪装成税务审计员,发送包含恶意软件PDF的电子邮件,声称用户的收入申报不完整。巴西的诈骗分子则设立网站,声称可帮助用户代为报税并收取费用,从而收集受害者的姓名、电话号码、地址、出生日期、电子邮件地址以及纳税人识别号(TIN)等敏感信息。卡巴斯基警告,泄露TIN将使受害者面临虚假贷款申请、政府账户被黑以及更多社会工程攻击的风险。
值得注意的是,加密货币持有者并非唯一目标。卡巴斯基发现,同一批国家中存在大量窃取普通纳税人个人信息的钓鱼网站。报税季引发的攻击浪潮已从单纯的加密货币资产窃取,扩展至全面的身份盗窃和金融欺诈。
加密货币持有者面临的多重威胁
税务期间的钓鱼活动使加密货币持有者暴露在多重危险之下。今年1月,法国加密税务应用Waltio披露,黑客组织“Shiny Hunters”声称窃取了约5万名用户的个人数据,包括电子邮件地址和加密货币余额信息。此前,法国已发生多起与加密货币相关的绑架和入室抢劫案件,部分原因正是持有者信息的泄露。
今年4月,卡巴斯基全球研究与分析团队(GReAT)报告了一种名为CrystalX的新型远程访问木马。该木马以订阅服务形式在Telegram上出售,具备剪贴板监控功能——当用户复制加密货币钱包地址时,它会替换成攻击者控制的地址。此外,该木马还能窃取浏览器、Steam、Discord和Telegram的密码,并允许攻击者从任何地方远程控制受感染设备。
防范建议:税务机构绝不会索要助记词
卡巴斯基强调,真正的税务机构绝不会要求用户提供加密货币钱包助记词。不存在所谓的政府“钱包验证门户”,欧盟法规也从未要求用户出示助记词。用户应警惕任何声称“验证钱包”或“免税收益”的网站,不要点击自称税务官员的邮件中的附件或链接。
建议加密货币持有者:始终通过官方渠道进行税务申报;使用硬件钱包并妥善保管助记词,绝不向任何人透露;安装可靠的安全软件并及时更新;对任何要求提供助记词或敏感信息的网站保持高度怀疑。报税季是黑客活动的活跃期,保持警惕是保护资产安全的第一道防线。

