警惕!报税季加密货币钱包钓鱼诈骗激增,黑客伪造政府网站窃取种子短语

警惕!报税季加密货币钱包钓鱼诈骗激增,黑客伪造政府网站窃取种子短语

N
News Editor 01
2026-07-05 16:19:11
卡巴斯基报告显示,报税季黑客利用伪造政府网站骗取加密货币用户种子短语,涉及德国、法国等多国。攻击者威胁用户需“验证”资产,否则面临高额罚款。用户需警惕任何要求提供种子短语的“税务合规”网站。

随着报税季的到来,网络犯罪分子正利用这一时机对加密货币持有者发起大规模钓鱼攻击。卡巴斯基实验室(Kaspersky)发布的最新报告显示,黑客通过伪造政府税务网站,诱导用户提供加密钱包的种子短语(seed phrase),进而窃取数字资产。这些攻击已波及德国、法国、奥地利、瑞士、巴西、智利和哥伦比亚等多个国家。

伪造税务门户,威胁用户“验证”资产

卡巴斯基研究人员发现,攻击者建立了与真实税务网站高度相似的钓鱼页面,例如德国ELSTER门户的仿冒版本或伪装成法国经济与财政部的“加密税务合规门户”。这些网站通常声称用户的加密货币收益可以免税,但前提是必须完成“验证”流程。在流程最后,网站会要求用户输入钱包的种子短语——这是控制加密钱包的最终密钥。

值得注意的是,德国的仿冒网站专门针对Ledger、Trezor、Trust Wallet、MetaMask、Phantom、Coinbase等主流钱包用户;法国的版本则试图清空MetaMask、Binance、Coinbase、Trust Wallet和WalletConnect账户。攻击者还会发出威胁,称如果不遵守要求将面临法律诉讼或高达100万欧元的罚款,以此突破用户“绝不分享种子短语”的基本安全意识。

不止加密货币:普通纳税人也是目标

除了针对加密钱包的精准钓鱼,卡巴斯基还发现了大量针对普通纳税人的网络诈骗。在智利,一个假冒税务网站承诺提供约375美元的退税,但实际上直接盗刷了受害者的信用卡。在哥伦比亚,虚假政府网站诱骗用户下载受密码保护的ZIP文件,这些文件安装了恶意软件。法国的一起攻击中,诈骗者伪装成税务审计员,发送包含恶意软件的PDF文件,声称用户的税务申报不完整。巴西的骗子则设立网站以代报税为名,收集用户的姓名、电话、地址、出生日期、电子邮件和纳税人识别号(TIN),这些信息可用于虚假贷款申请、政府账户入侵等方式进行二次诈骗。

加密资产持有者面临多重威胁

报税季的钓鱼活动只是加密资产持有者面临的众多威胁之一。2026年1月,法国加密税务应用Waltio披露黑客组织“Shiny Hunters”窃取了约5万名用户的个人数据,包括电子邮件和加密货币余额信息。法国近期发生的多起与加密资产相关的绑架和入室抢劫案,部分原因正是用户信息泄露。2026年4月,卡巴斯基全球研究与分析团队(GReAT)发现了一种名为CrystalX的新型远程访问木马,以订阅服务形式通过Telegram出售。该木马具有剪贴板监控功能,能够替换用户复制的钱包地址,同时窃取浏览器密码、Steam、Discord和Telegram等应用的凭据,使黑客能远程控制被感染的设备。

卡巴斯基强调,任何真实的税务机构都不会要求用户提供加密货币种子短语,不存在所谓的“钱包验证”门户,欧盟法规也从未要求用户出于任何理由提供种子短语。用户应对声称“加密收益免税”的网站保持高度警惕,不要下载来自自称税务官员的邮件附件。

市场影响方面,此类诈骗活动在报税季期间显著增加,可能导致部分投资者因恐慌或上当而被动转移资产,进而短期影响局部市场流动性。同时,频繁的安全事件会加剧用户对加密货币存储安全性的担忧,可能推动对硬件钱包和多重签名等自托管方案的需求。卡巴斯基建议用户仅使用官方渠道处理税务事务,并始终确认网站域名的真实性。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。