¿Recibiste una carta de cumplimiento cripto del IRS? Probablemente no es real

Compartir:
En resumen
- Estafadores están enviando cartas falsas del IRS por correo, dirigiendo a los holders de criptomonedas a un portal de cumplimiento falso.
- Las cartas llevan códigos QR que conducen a un sitio web falso del IRS.
- Chainalysis dice que las estafas de suplantación de identidad aumentaron un 1.400% mientras el fraude cripto alcanzó los 17 mil millones de $.
El Servicio de Impuestos Internos (IRS) de Estados Unidos advirtió que estafadores están enviando cartas falsas por correo a holders de criptomonedas, dirigiéndolos a un falso “Portal de Cumplimiento de Activos Digitales” creado para robar criptoactivos y datos personales.
La unidad de Investigación Criminal de la agencia emitió la alerta de fraude el jueves. Indicó que las cartas contienen códigos QR que llevan a los destinatarios a un sitio web falso.
¿Cómo funcionan las cartas falsas del IRS?
Los avisos falsos indican a los destinatarios que deben registrarse en el portal antes de una fecha límite. El IRS enfatizó que no opera ningún portal de este tipo y que no está enviando dichas cartas.
Cuando las víctimas escanean el código QR, el sitio fraudulento les pide ingresar información personal. La agencia instó a los contribuyentes a no escanear códigos QR de cartas no solicitadas, correos electrónicos o mensajes de texto. También recomendó colgar las llamadas de quienes exijan pagos.
El uso de correo físico marca un cambio respecto a los ataques de phishing típicos en el sector cripto. Coinbase y la firma de inteligencia de amenazas DarkTower identificaron esta campaña durante la semana.
En su investigación, descubrieron que las cartas hacen referencia a los años fiscales 2017 hasta 2026. Además, el dominio falso fue registrado en un proveedor de Hong Kong y alojado en Rumanía.
“Esa llamada telefónica es el ataque real… un estafador haciéndose pasar por ‘soporte’ intentará convencerte de entregar las claves de tu cuenta… para engañarte y hacerte mover tus fondos a un wallet ‘seguro’ que ellos controlan. Esto se llama vishing (phishing por voz), y es una de las técnicas más efectivas para apoderarse de cuentas usadas contra holders de criptomonedas hoy en día”, explicó Coinbase.
Las estafas y hacks siguen afectando al sector cripto
Este esquema forma parte de un patrón más amplio de fraudes mediante suplantación de identidad. Chainalysis estimó en su informe que las estafas y fraudes costaron a las víctimas 17 mil millones de dólares en 2025. Las estafas por suplantación subieron un 1,400%.
Los hacks siguen siendo igual de frecuentes. TRM Labs registró 207 hacks en la primera mitad de 2026, más del doble de los 83 reportados un año antes.
Esto fue el recuento semestral más alto de la firma hasta la fecha. Sin embargo, las pérdidas totales cayeron a casi 972 millones de dólares desde unos 2.3 mil millones de dólares en el primer semestre de 2025.
En conjunto, las cifras sugieren que los atacantes están pasando de explotar código a atacar a personas. Las cartas del IRS demuestran que ahora ese cambio va más allá de las bandejas de entrada y llega hasta los buzones físicos.
Leer el artículo en BeInCryptoLeer más





