사이버 범죄자들이 세금 신고 기간을 악용하여 가짜 정부 웹사이트를 만들어 암호화폐 소유자들을 속여 지갑 시드 구문을 빼내고 있습니다.
여러 국가에서 피싱 공격이 발생하고 있습니다. 카스퍼스키 연구원들은 독일, 프랑스, 오스트리아, 스위스, 브라질, 칠레, 콜롬비아의 세무서를 사칭한 가짜 웹사이트를 발견했습니다.
독일과 프랑스의 수법은 공격적입니다. 해커들은 암호화폐 보유자들에게 EU 규정에 따라 보유 자산을 "검증"해야 하며, 그렇지 않을 경우 최대 100만 유로의 벌금이 부과될 수 있다고 경고합니다.
가짜 세금 신고 사이트에서 암호화폐 지갑 시드 구문을 요구합니다
암호화폐를 표적으로 하는 공격에는 일관된 패턴이 있습니다. 피해자들은 독일의 ELSTER 포털이나 프랑스 경제재정부 웹사이트처럼 보이는 가짜 "암호화폐 세금 준수 포털"과 같이 실제 세금 관련 사이트로 위장한 사이트에 접속하게 됩니다.
해당 사이트들은 사용자들에게 암호화폐 수익이 비과세라고 안내하지만, "인증" 절차를 거쳐야만 한다고 주장합니다.
해당 과정이 끝나면 피해자는 시드 구문(암호화폐 지갑에 대한 완전한 제어 권한을 부여하는 복구 키)을 입력하라는 요청을 받습니다.
카스퍼스키는 가짜 독일 사이트가 레저, 트레저, 트러스트 월렛, 메타마스크, 팬텀, 코인베이스 등 잘 알려진 지갑 서비스 사용자들을 겨냥하고 있다고 밝혔습니다.
프랑스어 버전은 MetaMask, Binance, Coinbase, Trust Wallet 및 WalletConnect의 계좌를 비우려고 시도합니다.
해당 사이트들은 사람들이 요청에 응하지 않을 경우 법적 조치를 취하겠다고 위협합니다. 이는 시드 구문을 절대 공유하지 말아야 한다는 기본적인 보안 본능을 우회하는 방법입니다.

암호화폐 보유자만이 공격 대상이 되는 것은 아닙니다.
카스퍼스키는 일반 납세자들의 개인 정보를 빼돌리는 국가와 동일한 국가에서 더 많은 피싱 사이트를 발견했습니다. 칠레의 한 가짜 사이트는 약 375달러의 세금 환급을 약속했지만, 피해자의 신용카드에서 직접 돈을 빼갔습니다.
콜롬비아에서는 가짜 정부 웹사이트가 사람들을 속여 비밀번호로 보호된 ZIP 파일을 다운로드하게 했고, 이로 인해 기기에 악성 소프트웨어가 설치되었습니다.
프랑스의 한 단체가 세무 감사관을 사칭하여 공식 문서 대신 악성코드가 포함된 PDF 파일을 배포하며 소득 신고서 미비에 대한 경고를 보내는 캠페인을 벌였습니다.
브라질에서는 사기꾼들이 세금 신고를 대행해 준다는 명목으로 웹사이트를 개설하여 수수료를 요구합니다. 그런 다음 이름, 전화번호, 주소, 생년월일, 이메일 주소, 납세자dent번호(TIN) 등을 수집합니다.
카스퍼스키는 납세자 식별 번호(TIN)를 제공하면 피해자가 허위 대출 신청, 정부 계정 해킹 및 기타 사회공학적 공격에 취약해진다고 밝혔습니다.
암호화폐 보유자에게 점점 더 위협적인 환경이 조성되고 있습니다
세금 관련 피싱 사기는 암호화폐 보유자를 여러 방면에서 위험에 노출시킵니다.
2026년 1월, 프랑스의 암호화폐 세금 신고 애플리케이션인 Waltio는 "Shiny Hunters"라는 해커 그룹이 약 5만 명의 사용자 개인 정보를 탈취했다고 주장했다고 Cryptopolitan이 보도했습니다 당시
세금 신고를 위한 양도소득 계산을 도와주는 왈티오(Waltio)는 도난당한 정보에 이메일 주소와 암호화폐 잔액 데이터가 포함되어 있다고 밝혔습니다. 프랑스에서는 최근 몇 달 동안 암호화폐 보유자 정보 유출.
2026년 4월, 카스퍼스키의 글로벌 연구 분석팀(GReAT)은 밝혔습니다 . 해커들은 이러한 기능을 이용해 복사된 지갑 주소를 가로채 공격자가 제어하는 주소로 바꿔치기합니다.
이 악성 소프트웨어는 브라우저, 스팀, 디스코드, 텔레그램에서 비밀번호를 빼내어 해커가 감염된 기기를 어디서든 제어할 수 있도록 합니다.
실제 세무 당국은 절대 암호화폐 시드 구문을 요구하지 않습니다. 정부 기관을 위한 "지갑 인증" 포털은 존재하지 않으며, EU 규정은 어떤 이유로든 암호화폐 시드 구문을 요구하지 않습니다.
세무 공무원을 사칭하는 이메일에 포함된 파일은 다운로드하지 마십시오. 또한, 암호화폐 수익에 대한 세금을 면제해준다고 광고하는 사이트는 모두 사기라고 생각해야 합니다.

