A Receita Federal dos EUA (IRS) alertou investidores de criptomoedas sobre cartas falsas enviadas pelo correio. O material leva a um site fraudulento por meio de um código QR e tenta coletar dados pessoais e financeiros.
O que aconteceu: as cartas imitam comunicações oficiais e direcionam a vítima para uma área falsa chamada “Portal de Conformidade de Ativos Digitais”, que não existe no site legítimo do órgão. Segundo o IRS-CI, os criminosos exploram a confiança nas agências públicas para aplicar o golpe.
Em números: o texto das cartas afirma que haveria pendências ligadas a investimentos entre 2017 e 2026. O site falso também pode pedir credenciais de corretoras, dados de carteiras de criptomoedas e outras informações sensíveis.
No Brasil, o alerta serve de referência para golpes parecidos por e-mail, SMS ou WhatsApp. Não escaneie QR codes de mensagens inesperadas e confirme qualquer cobrança diretamente no canal oficial.
A recomendação da autoridade americana é simples: não responder a pedidos inesperados de informação, verificar a origem da comunicação e denunciar suspeitas às autoridades. Se algum dado já tiver sido compartilhado, a orientação inclui trocar senhas, falar com corretoras e provedores financeiros e preservar provas.
A investigação citada no texto aponta que a Coinbase e parceiros da DarkTower rastrearam a estrutura do golpe até um domínio registrado em Hong Kong poucos dias antes do envio das cartas. O site estava hospedado na Romênia, em uma rede associada a outras páginas de phishing (fraude para roubar dados).




