警惕!报税季加密钱包钓鱼攻击激增,虚假税务网站专套助记词

警惕!报税季加密钱包钓鱼攻击激增,虚假税务网站专套助记词

N
News Editor 01
2026-07-05 16:19:11
卡巴斯基报告指出,报税季期间全球多地出现仿冒税务网站的钓鱼攻击,攻击者利用虚假“验证”流程骗取加密货币钱包助记词,威胁用户资产安全。

随着全球报税季的到来,网络安全公司卡巴斯基(Kaspersky)发出警告:针对加密货币持有者的钓鱼攻击正在显著上升。攻击者仿冒政府税务网站,诱导用户交出钱包助记词,从而盗取资产。

钓鱼手法剖析:假税务网站、真钱包窃贼

卡巴斯基研究人员发现,德国、法国、奥地利、瑞士、巴西、智利和哥伦比亚等国均出现了仿冒税务部门的钓鱼站点。这些网站外观与真实税务平台(如德国的ELSTER门户或仿冒法国经济与财政部的“加密税务合规门户”)高度相似,甚至威胁用户若不在规定时间内“验证”持仓,将面临高达100万欧元的罚款。

攻击流程具有高度一致性:用户被引导至虚假网站,被告知其加密收益“免税”,但必须先完成“验证”步骤。而验证的最后一步,正是要求用户输入加密钱包的种子短语(助记词)——这相当于钱包的完整控制权。一旦泄露,攻击者可立即清空钱包内所有资产。

针对德国的钓鱼网站明确指向Ledger、Trezor、Trust Wallet、MetaMask、Phantom、Coinbase等知名钱包的用户;法国版本的攻击则主要针对MetaMask、Binance、Coinbase、Trust Wallet和WalletConnect。

不只针对加密钱包:个人信息大规模泄露

加密货币持有者并非唯一目标。卡巴斯基在多个国家发现了更大批量的常规税务钓鱼站点,专门窃取纳税人的个人信息。例如,智利一个虚假网站承诺提供约375美元的退税,但实际直接从受害者信用卡中扣款。哥伦比亚的仿冒政府网站诱导用户下载受密码保护的ZIP文件,从而安装恶意软件。法国一冒充税务审计员的网络钓鱼活动则发送内含恶意软件的PDF文件,声称用户收入申报不完整。

在巴西,诈骗者搭建了声称帮助用户报税并收取费用的网站,收集姓名、电话号码、地址、出生日期、电子邮件以及纳税人识别号(TIN)。卡巴斯基指出,TIN泄露会使受害者面临虚假贷款申请、政府账户被黑以及更多社会工程攻击的风险。

恶意软件升级:Clipboard监控与远程控制

2026年4月,卡巴斯基全球研究与分析团队(GReAT)发现一种名为CrystalX的新型远程访问木马,以订阅服务形式在Telegram上出售。该木马具备剪贴板监控功能,可捕获用户复制的加密货币地址并替换为黑客控制的地址。此外,它还能窃取浏览器、Steam、Discord和Telegram的密码,并允许黑客远程控制受感染的设备。

此前在2026年1月,法国加密税务应用Waltio曾披露,黑客组织“Shiny Hunters”声称窃取了约5万名用户的个人数据(包括电子邮件地址和加密资产余额),这进一步证实了税务相关数据已成为黑客的重点目标。法国近期发生的一系列加密相关绑架及入室抢劫事件,部分原因正是持有者信息的泄露。

市场影响与安全建议

此类攻击虽不直接冲击加密货币市场价格,但严重损害用户对加密生态的信任,尤其是在税务合规领域。随着各国对加密资产征税的监管趋严,恶意分子利用纳税人焦虑心理进行精准钓鱼,可能导致更多钱包被盗事件。对于交易所、钱包服务商而言,需加强用户教育,防范此类社会工程攻击。

卡巴斯基强调,真正的税务机构绝不会要求用户提供加密钱包种子短语;不存在任何政府部门的“钱包验证门户”;欧盟法规也从未以任何理由要求提供种子短语。用户应拒绝从声称来自税务官员的邮件中下载文件,并对任何宣称“加密收益免税”的网站保持警惕。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。