税务季成加密货币钱包钓鱼温床:卡巴斯基曝光多国假冒税务网站骗局

税务季成加密货币钱包钓鱼温床:卡巴斯基曝光多国假冒税务网站骗局

N
News Editor 01
2026-07-05 16:19:11
卡巴斯基报告显示,以德国、法国为首的多个国家出现假冒税务网站,通过威胁高额罚款诱导加密货币用户交出钱包种子短语。虚假门户模仿官方设计,已导致个人信息与数字资产双重风险,提醒用户合法机构绝不会要求提供种子短语。

随着全球多地进入报税季节,网络犯罪正在利用加密货币用户的焦虑心理发起新一轮精准钓鱼攻击。卡巴斯基实验室发布的最新报告指出,攻击者通过搭建仿冒政府税务网站的专业钓鱼页面,直接瞄准加密钱包的种子短语(Seed Phrase),用户一旦泄露该信息,数字资产将完全失控。

税务季钓鱼攻击模式解析:恐吓与伪装并行

卡巴斯基安全研究人员发现,当前至少七个国家的税务系统已成为钓鱼模仿对象,包括德国、法国、奥地利、瑞士、巴西、智利和哥伦比亚。攻击者制作了精度极高的虚假门户,例如仿冒德国ELSTER官网的假站点,以及一个冒用法国经济与财政部风格的“加密货币税务合规门户”。

这些假网站采用一致的话术:声称用户的加密货币收益完全免税,但前提是需要通过一个“验证流程”。在流程的最后一步,用户被要求输入钱包的种子短语。卡巴斯基特别指出,德国版假网站专门针对Ledger、Trezor、Trust Wallet、MetaMask、Phantom以及Coinbase等主流钱包用户;法国版则额外针对MetaMask、Binance、Coinbase、Trust Wallet及WalletConnect。

为了突破用户的基本安全防线,攻击者加入法律恐吓:声称根据欧盟新规,用户必须在指定时间内“验证”持仓,否则将面临高达100万欧元的罚款。这种双重施压手段意在绕过“绝不该分享种子短语”的常识。

涉及范围不止于加密资产:个人信息与恶意软件渗透

卡巴斯基的调查显示,税务钓鱼不仅针对加密货币持有者。在智利,一个虚假税务网站承诺返还约375美元的退税,但实际在填写信用卡信息后直接盗取资金。在哥伦比亚,假政府网站诱导用户下载受密码保护的ZIP文件,进而安装恶意软件窃取设备控制权。

法国的一场钓鱼活动伪装成税务审计师,通过带恶意软件的PDF附件发送“未完成收入申报”警告。巴西的骗子则设立“协助报税”网站,收集姓名、电话、地址、出生日期、邮箱以及纳税人识别号(TIN)。卡巴斯基警告,泄露TIN将使受害者面临虚假贷款申请、政府账户被黑以及其他社会工程学攻击的风险。

威胁持续升级:恶意软件与数据泄露叠加

税务季的加密货币钓鱼并非孤立事件。2026年1月,法国加密货币税务应用Waltio披露,黑客组织“Shiny Hunters”声称窃取了约5万用户的个人数据,包括邮箱和加密资产余额信息。同月,法国发生多起由用户信息泄露引发的加密货币相关绑架与入室抢劫案件。

2026年4月,卡巴斯基全球研究与分析团队(GReAT)发现一种新型远程访问木马CrystalX,该木马以订阅服务形式在Telegram上出售,具备剪切板监控功能——可自动替换用户复制的钱包地址为攻击者地址。此外,它还能窃取浏览器、Steam、Discord及Telegram的密码,并允许攻击者远程控制被感染设备。

市场影响与用户防护建议

此类攻击对加密货币市场的影响体现在两个层面:一是直接导致用户资产损失,削弱市场信任;二是加剧隐私忧虑,阻碍合规报税工具与DeFi生态的融合。卡巴斯基安全专家呼吁用户牢记:任何合法的税务机构绝不会以任何理由要求提供加密货币种子短语。不存在所谓的“钱包验证门户”。欧盟法规从未要求用户交出种子短语。

基本防护措施包括:不点击声称来自税务部门的邮件附件;不下载来源不明的文件;对任何承诺“加密货币收益免税”的网站默认为诈骗。硬件钱包用户尤应警惕,因为种子短语一旦被获取,攻击者可立即转移所有资产。建议用户通过官方网站而非搜索引擎结果访问税务办理入口,并开启双重身份验证。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。