LONDON (IT BOLTWISE) – Der US-Steuerdienst IRS warnt vor gefälschten Briefen mit QR-Codes, die speziell Krypto-Besitzer anlocken sollen. Die Schreiben imitieren offizielle IRS-Post und führen per Scan auf eine betrügerische Seite, die wie eine Regierungsdomain wirkt. Laut IRS enthält die echte Kommunikation keine QR-Codes und läuft ausschließlich über die US-Post. Für Betroffene gilt: QR-Code nicht scannen und stattdessen die offizielle Website IRS.gov direkt aufrufen.

Der Hinweis wirkt auf den ersten Blick banal: Ein QR-Code auf einem Brief. Genau diese Kombination macht die aktuelle Betrugswelle jedoch so gefährlich. Der US-Steuerdienst IRS meldet, dass Kriminelle gefälschte Schreiben an Krypto-Besitzer versenden, die die Form offizieller IRS-Post imitieren und über einen QR-Code den nächsten Schritt der Täuschung auslösen. Wer den Code scannt, landet nicht auf einem Compliance- oder Steuerportal, sondern auf einer Phishing-Seite, die den Nutzern ihre Identität durch optische Anmutung vorgaukelt.
Technisch entscheidet bei solchen Angriffen nicht nur der QR-Code selbst, sondern die komplette Kette dahinter: Der Absender bringt den Empfänger mit einem glaubwürdigen „Anlass“ in Bewegung, leitet ihn dann über eine externe URL um und versucht dabei, aus einer scheinbar harmlosen Aktion (scannen, registrieren) einen Datenabfluss zu machen. In diesem Fall sollen die Briefe auf eine Plattform mit dem Namen „Digital Asset Compliance Portal“ führen; laut IRS existiert diese Seite nicht. Das Ziel ist demnach, bei der Registrierung sensible Informationen abzugreifen, bevor der Betroffene überhaupt merkt, dass er nicht mit einer Behörde, sondern mit einer betrügerischen Infrastruktur interagiert.
Die IRS-Analyse liefert außerdem Hinweise zur Vorbereitung der Infrastruktur. Demnach wurden die verwendeten Domains über einen Anbieter in Hongkong registriert und auf Servern in Rumänien gehostet. Solche geografisch verteilten Setups sind in der Praxis häufig, weil sie die Ermittlungsarbeit erschweren und die kurzfristige Abschaltung einzelner Komponenten weniger wirksam machen. Auffällig ist auch der Zeitbezug der Schreiben: Die angeführten Steuerjahre reichen von 2017 bis 2026. Der große Zeitraum und die Breite deuten darauf hin, dass die Angreifer nicht auf einen einzelnen Empfängerkreis zielen, sondern möglichst viele Krypto-Nutzer mit einer „generischen“ Bedrohung abdecken wollen.
Auch kommunikativ setzt der Angriff auf Vertrauen: Der Briefrahmen ist der Trick, der die Hürde für den Nutzer senkt. IRS-CI-Chef Jarod Koopman betont, dass Kriminelle weiterhin das Vertrauen der Bevölkerung in offizielle Institutionen ausnutzen, um Diebstähle durchzuführen. Gleichzeitig stellt die Behörde klar, woran man echte Kommunikation erkennt: Offizielle IRS-Schreiben enthalten keine QR-Codes, und die Behörde nimmt grundsätzlich keinen Kontakt per E-Mail oder über soziale Medien auf, um persönliche oder finanzielle Daten anzufordern. Wenn überhaupt, erfolgt die Kommunikation laut IRS ausschließlich über die US-Post; wer unsicher ist, soll verdächtige Schreiben ignorieren und stattdessen direkt die offizielle Website IRS.gov aufrufen.
Für Unternehmen und Sicherheitsverantwortliche ist das Muster damit auch ein Reminder für QR- und Link-Hygiene im Alltag. In der Krypto-Szene schlägt die Meldung offenbar sofort Wellen: Die Plattform Coinbase warnte bereits am 28. Juli vor den gefälschten Briefen und bezeichnete die Aktion als professionell organisierte, internationale Operation. Sicherheitsexperten raten derweil, den QR-Code nicht zu scannen und auch Anrufe, die sofortige Zahlungen oder Registrierungen auf externen Portalen verlangen, abzubrechen. Der Kern ist dabei weniger „Angst vor Phishing“ als saubere Entscheidungswege: Datenzugriff nur über verifizierte Kanäle, bei Unsicherheit erst prüfen, dann handeln.
Die Dringlichkeit wird zusätzlich durch die Schadenszahlen unterstrichen. Laut FBI-Daten verloren Amerikaner im Jahr 2025 mehr als 11 Milliarden Dollar durch Krypto-Betrug, ein Anstieg um 22 Prozent gegenüber dem Vorjahr. Im Durchschnitt lag der Verlust pro Opfer bei rund 62.604 Dollar. Gleichzeitig zeigt der Blick auf 2026 ein weiteres Problemfeld: In der ersten Jahreshälfte 2026 wurden nach Angaben von Marktforschern von Blockaid Verluste von über einer Milliarde Dollar durch Hackerangriffe und Exploits auf Krypto-Projekte registriert. Selbst wenn diese konkrete Phishing-Welle laut Einschätzung nicht zwangsläufig starke Auswirkungen auf Marktpreise hat, erhöht sie das Risiko für einzelne Nutzer und kann Incident-Response-Prozesse in Börsen-, Wallet- und Zahlungsumgebungen belasten.
Bemerkenswert ist schließlich, dass die Täter hier auf eine klassische physische Post-Form setzen. Das umgeht digitale Sicherheitsfilter wie URL-Scans oder Spam-Erkennung und zwingt Organisationen sowie Privatpersonen zu einer „offline-first“-Prüfung. Praktisch bedeutet das: Posteingang ernst nehmen, Absenderkontext verifizieren, keine QR- oder Registrierungsaufforderungen über externe Portale ausführen, und bei Bedarf den Abgleich über offizielle Webseiten oder interne Kontaktdaten vornehmen. Für Krypto-User ist die wichtigste Sofortregel daher klar: Wenn ein IRS-Schreiben einen QR-Code enthält, ist das nach IRS-Angaben kein echtes Behördenformat. In Zeiten, in denen KI-basierte Social-Engineering-Varianten häufiger werden, wirkt gerade dieser analog eingesetzte Schritt wie eine gezielte Umgehungsstrategie.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "IRS-Phishing per QR-Code: gefälschte Briefe greifen Krypto-User an" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "IRS-Phishing per QR-Code: gefälschte Briefe greifen Krypto-User an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »IRS-Phishing per QR-Code: gefälschte Briefe greifen Krypto-User an« bei Google Deutschland suchen, bei Bing oder Google News!