Мошенники атакуют криптовалютные кошельки в период налоговой отчетности, сообщает «Лаборатория Касперского»

- По данным компании «Лаборатория Касперского», киберпреступники используют налоговый сезон для обмана людей и кражи криптовалютных кошельков.
- Поддельные налоговые сайты сообщают владельцам криптовалюты, что правила ЕС требуют от них «проверить» свои активы, иначе им грозит штраф до 1 миллиона евро.
- Настоящие налоговые органы никогда не будут запрашивать криптографическую сид-фразу, и порталов для «верификации кошельков» не существует.
Киберпреступники пользуются налоговым сезоном, чтобы обманом заставить владельцев криптовалюты предоставить им сид-фразы своих кошельков, создавая поддельные правительственные веб-сайты.
Фишинговые кампании ведутся во многих странах. Исследователи «Лаборатории Касперского» обнаружили поддельные сайты, копирующие налоговые органы Германии, Франции, Австрии, Швейцарии, Бразилии, Чили и Колумбии.
Немецкие и французские схемы носят агрессивный характер. Хакеры сообщают владельцам криптовалюты, что правила ЕС требуют от них «подтверждения» своих активов, в противном случае им грозит штраф до 1 миллиона евро.
Поддельные налоговые порталы требуют сид-фразы для криптокошельков
В атаках на криптовалюты прослеживается определенная закономерность. Жертвы попадают на сайты, которые выглядят как настоящие налоговые сайты, например, немецкий портал ELSTER или поддельный «Портал по соблюдению налогового законодательства в отношении криптовалют», который выдает себя за Министерство экономики и финансов Франции.
На сайтах пользователям сообщают, что их криптовалютный доход не облагается налогом, но только после прохождения процесса «верификации».
В конце этого процесса у жертвы запрашивается сид-фраза, которая является ключом восстановления, предоставляющим ей полный контроль над криптовалютным кошельком.
Компания Kaspersky утверждает, что поддельный немецкий сайт нацелен на пользователей Ledger, Trezor, Trust Wallet, MetaMask, Phantom, Coinbase и других известных сервисов электронных кошельков.
Французская версия также пытается очистить счета на MetaMask, Binance, Coinbase, Trust Wallet и WalletConnect.
Эти сайты используют угрозы судебного преследования, если люди не выполнят просьбу. Это способ обойти базовый инстинкт безопасности, который подсказывает людям никогда не делиться сид-фразой.

Криптовалютные держатели — не единственные цели.
Компания Kaspersky обнаружила в тех же странах большое количество фишинговых сайтов, которые крали личную информацию обычных налогоплательщиков. Один из поддельных сайтов в Чили обещал возврат налогов в размере около 375 долларов, но затем списывал деньги напрямую с кредитной карты жертвы.
В Колумбии поддельные правительственные сайты обманом заставляли людей скачивать защищенные паролем ZIP-файлы, которые устанавливали вредоносное ПО на их устройства.
Французская информационная кампания, выдавая себя за налогового инспектора, рассылала PDF-файлы с вредоносным ПО вместо официального документа, предупреждая людей о неполноте поданных налоговых деклараций.
В Бразилии мошенники создают веб-сайты, которые якобы за плату помогают людям подавать налоговые декларации. Затем они собирают имена, номера телефонов, адреса, даты рождения, адреса электронной почты иdentномера налогоплательщиков (ИТН).
Компания «Лаборатория Касперского» заявила, что предоставление ИНН делает жертв уязвимыми для поддельных заявок на кредиты, взлома государственных аккаунтов и других атак с использованием методов социальной инженерии.
Растущая угроза для держателей криптовалют
Фишинговые схемы, связанные с налогами, подвергают владельцев криптовалюты опасности со многих сторон.
В январе 2026 года французское приложение для расчета налогов на криптовалюту Waltio сообщило, что хакеры из группы «Shiny Hunters» заявили о краже личных данных примерно 50 000 пользователей, как Cryptopolitanиздание Cryptopolitan сообщало тогда
Компания Waltio, помогающая пользователям рассчитывать прирост капитала для налоговых деклараций, сообщила, что украденная информация включала адреса электронной почты и данные о балансах криптовалютных счетов. В последние месяцы во Франции наблюдается серия похищений и ограблений домов, связанных с криптовалютами, частично вызванных утечкой информации о владельцах.
В апреле 2026 года Глобальная группа исследований и анализа «Лаборатории Касперского» (GReAT) сообщила о появлении нового трояна удаленного доступа под названием CrystalX, который продается по подписке в Telegram и имеет функции мониторинга буфера обмена. Хакеры используют такие функции для перехвата скопированных адресов кошельков и замены их адресами, контролируемыми злоумышленником.
Вредоносная программа также похищает пароли из браузеров, Steam, Discord и Telegram и позволяет хакерам управлять зараженными устройствами из любой точки мира.
Настоящая налоговая служба никогда не запросит сид-фразу для криптовалюты. Для государственных органов не существует порталов «верификации кошельков», и правила ЕС не требуют предоставления сид-фраз для криптовалюты ни по какой причине.
Людям не следует скачивать файлы из электронных писем, якобы отправленных налоговыми органами. Также им следует по умолчанию считать мошенническим любой сайт, обещающий необлагаемый налогом доход в криптовалюте.
Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.
Часто задаваемые вопросы
Какие страны больше всего страдают от мошенничества с криптовалютой в период налоговой отчетности?
Мошеннические сайты нацелены на налогоплательщиков и владельцев криптовалюты в Германии, Франции, Австрии, Швейцарии, Бразилии, Чили и Колумбии. Атаки с использованием сид-фраз, специфичных для криптовалют, были сосредоточены на пользователях из Германии и Франции.
Как поддельные налоговые порталы воруют криптовалюту?
Фишинговые сайты выдают себя за официальные правительственные порталы и утверждают, что владельцы криптовалюты обязаны подтвердить свои цифровые активы в соответствии с правилами ЕС, запросив сид-фразу кошелька. Это дает злоумышленникам полный контроль над кошельком для его опустошения.
Какие криптовалютные кошельки стали объектом атаки?
Фишинговые кампании нацелены на пользователей Ledger, Trezor, Trust Wallet, MetaMask, Phantom, Coinbase, BitBox02, KeepKey, Binanceи WalletConnect.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ранда Мозес
Ранда Мозес — редактор и репортер Cryptopolitan освещающая темы технологий, искусственного интеллекта, робототехники, криптовалют, мошенничества и взломов. Она работает в криптопространстве с 2017 года. Ранее работала в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники иtron, полученную в Университете Брэдфорда.
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)















