报税季加密货币钓鱼诈骗激增,卡巴斯基曝光多国虚假税务网站

报税季加密货币钓鱼诈骗激增,卡巴斯基曝光多国虚假税务网站

N
News Editor 01
2026-07-05 16:19:11
卡巴斯基报告显示,报税季针对加密货币持有者的钓鱼攻击大幅增加,攻击者伪造德国、法国等多国税务网站,要求用户提供钱包助记词,否则威胁罚款。用户需警惕任何索要助记词的官方要求。

随着全球报税季的到来,针对加密货币持有者的网络钓鱼攻击正在显著上升。知名网络安全公司卡巴斯基(Kaspersky)近日发布报告,揭露了一系列精心设计的虚假税务网站,这些网站冒充德国、法国、奥地利、瑞士、巴西、智利和哥伦比亚等国的税务机构,意图窃取加密货币钱包的助记词(seed phrase)。卡巴斯基研究人员指出,这些攻击不仅威胁用户的数字资产安全,还可能导致个人身份信息泄露。

攻击手法:伪造税务门户,威胁高额罚款

卡巴斯基在报告中详细描述了攻击模式。用户被引导至与真实税务网站极其相似的钓鱼页面,例如德国的ELSTER门户或法国的“加密货币税务合规门户”(Crypto Tax Compliance Portal)。这些虚假页面宣称用户的加密货币收益免税,但需要完成一个“验证流程”。在流程的最后,系统会要求用户输入其钱包助记词——这相当于钱包的终极控制密钥。

为了迫使用户就范,攻击者施加强大的心理压力。在德国和法国的钓鱼活动中,黑客警告用户,根据欧盟规定,他们必须“验证”其加密资产持有情况,否则将面临高达100万欧元的罚款。这种恐吓策略试图绕过用户“绝不对任何人透露助记词”的基本安全意识。

卡巴斯基指出,德国假网站主要针对 Ledger、Trezor、Trust Wallet、MetaMask、Phantom、Coinbase 等知名钱包用户,而法国版本则重点攻击 MetaMask、Binance、Coinbase、Trust Wallet 和 WalletConnect 用户。

不止针对加密用户:个人数据窃取同样猖獗

加密货币持有者并非唯一目标。卡巴斯基在同一批国家发现了更多窃取普通纳税人个人信息的钓鱼网站。例如,智利的一个虚假网站承诺提供约375美元的退税,但实际上直接扣除了受害者的信用卡资金。在哥伦比亚,假政府网站诱导用户下载受密码保护的ZIP文件,从而在设备上安装恶意软件。

法国的另一场活动冒充税务审计员,发送含有恶意软件的PDF文件,声称用户税务申报不完整。巴西的诈骗者则设立收费报税网站,收集用户的姓名、电话、地址、出生日期、邮箱以及纳税人识别号(TIN)。卡巴斯坦警告,一旦TIN落入黑客手中,受害者可能面临虚假贷款申请、政府账户被黑以及更多社会工程攻击。

加密生态安全风险持续加剧

税务季节的钓鱼诈骗只是加密安全威胁的冰山一角。据Cryptopolitan此前报道,2026年1月,法国加密货币税务应用 Waltio 遭遇黑客攻击,名为“Shiny Hunters”的黑客团伙声称窃取了约5万名用户的个人数据,包括电子邮件地址和加密资产余额信息。法国近期发生的多起加密相关绑架和入室抢劫案,部分原因正是用户信息被泄露。

此外,卡巴斯基全球研究与分析团队(GReAT)在2026年4月发现一种名为 CrystalX 的新型远程访问木马,该木马以订阅服务形式在Telegram上出售,具备剪贴板监控功能。黑客利用该功能检测并替换用户复制的钱包地址,从而将加密资产转移至自己控制的地址。CrystalX还能窃取浏览器、Steam、Discord和Telegram的密码,并远程控制受害者设备。

市场影响分析:此类诈骗事件的频发将加剧用户对加密资产安全性的担忧,短期内可能影响市场情绪,尤其是对依赖托管钱包或去中心化应用的新用户。长期来看,监管机构和钱包提供商需加强用户教育,推广硬件钱包和多因素认证。投资者应保持警惕:任何声称来自税务机构的钱包验证请求都必然属于诈骗。卡巴斯基强调,真正的税务当局绝不会要求用户提供助记词,欧盟法规也没有任何需要助记词的理由。用户应避免从电子邮件下载声称来自税务官员的文件,并默认所有承诺“加密收益免税”的网站为骗局。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。