La division des enquêtes criminelles de l’IRS tire la sonnette d’alarme : des escrocs usurpent l’identité de l’administration fiscale américaine pour dérober des actifs numériques et des données personnelles via de fausses lettres officielles. Ces courriers frauduleux intègrent un QR code qui redirige vers un site factice de conformité, a précisé Jarod Koopman, chef des investigations criminelles de l’agence, le 31 juillet 2026.

Cette campagne exploite la confiance du public envers les institutions gouvernementales. Les victimes, croyant se conformer à une obligation fiscale, livrent en réalité leurs clés d’accès à des acteurs basés à l’étranger. L’opération témoigne d’une professionnalisation des arnaques crypto ciblant des particuliers, qui ne se limitent plus aux plateformes sociales.

Au programme

  • Plus de 120 faux courriers de l’IRS envoyés par des escrocs utilisant un bureau d’enregistrement à Hong Kong pour piéger des investisseurs crypto
  • Un hébergement en Roumanie pour un clone du site officiel, rappelant l’infrastructure des faux bots de trading sur TikTok
  • Une vague de phishing institutionnel qui exploite l’autorité des agences pour drainer les wallets et usurper des identités

Comment fonctionne ce faux portail de conformité ?

Les courriers exigent une inscription sur un prétendu « Digital Asset Compliance Portal » avant une date butoir. Le QR code intégré mène à un clone visuel du site de l’IRS, où les cibles saisissent leurs informations personnelles. L’infrastructure de cette campagne de phishing institutionnel a été déployée quelques jours seulement avant l’envoi des lettres.

Le domaine a été enregistré via un bureau hongkongais, tandis que le site était hébergé sur un réseau en Roumanie. Ce réseau est connu pour avoir accueilli des pages de phishing ciblant FedEx et des services bancaires. Selon nos informations, la vitesse de déploiement et la coordination internationale confirment qu’il s’agit d’une opération criminelle structurée, comparable aux montages des faux bots de trading sur TikTok.

Quels sont les risques pour les détenteurs de cryptos ?

L’arnaque vise simultanément les wallets crypto et les identités numériques. En saisissant leurs informations sur le faux portail, les victimes exposent leurs portefeuilles à un drainage total. Ce mécanisme n’est pas sans rappeler les techniques de collecte massive utilisées dans les campagnes de pig butchering, où la confiance est méthodiquement exploitée avant l’extraction.

L’IRS précise que les escrocs exploitent la crédibilité des agences gouvernementales. La période estivale, propice aux relâchements d’attention, aggrave le risque. Les utilisateurs doivent vérifier chaque courrier à en-tête officiel, contacter directement l’agence via ses canaux publics et ne jamais scanner un QR code reçu par courrier sans authentification préalable. Les autorités rappellent qu’elles n’exigent jamais le transfert de cryptomonnaies ou la saisie de clés privées sur un site web, une règle d’or à appliquer face à toute arnaque crypto.

Pourquoi cette attaque vise-t-elle spécifiquement la crypto ?

La nature irréversible des transactions blockchain rend les détenteurs d’actifs numériques particulièrement attractifs pour les groupes criminels. Une fois les fonds transférés, ils sont quasi impossibles à récupérer. La dimension internationale de l’infrastructure, avec un domaine enregistré à Hong Kong et un hébergement en Roumanie, illustre l’ampleur des réseaux derrière ces arnaques professionnelles transfrontalières.

Cette affaire survient dans un contexte de recrudescence des usurpations d’identité institutionnelle. En 2026, plusieurs victimes ont déjà signalé des escroqueries exploitant des deepfakes de personnalités politiques, comme le faux premier ministre canadien ayant permis de dérober 900 000 dollars. L’IRS encourage tout récepteur d’un courrier suspect à le signaler immédiatement à phishing@irs.gov et à ne fournir aucune information.

Lecture CryptoActu L’arnaque à l’IRS montre que la menace ne provient plus seulement d’échanges frauduleux, mais aussi de techniques d’ingénierie sociale sophistiquées usurpant des institutions régaliennes. La coordination entre registrars asiatiques et hébergeurs est-européens confirme l’existence de filières spécialisées dans le phishing crypto. Les détenteurs doivent intégrer un réflexe simple : toute demande non sollicitée d’informations ou de transfert doit être considérée comme hostile par défaut.

À retenir

Des escrocs professionnels usurpent l’identité de l’IRS avec de faux courriers et un portail de conformité fictif hébergé en Roumanie. L’opération, déployée en quelques jours, cible directement les wallets crypto via un QR code piégé. Les autorités rappellent que l’IRS ne sollicite jamais de données de portefeuille sur un site externe.

Questions fréquentes

L’IRS envoie-t-il vraiment des courriers aux détenteurs de cryptomonnaies ?

Oui, l’IRS peut envoyer des courriers légitimes aux contribuables, mais jamais pour exiger le transfert de cryptos ou la saisie de clés privées. En 2026, plus de 120 faux courriers ont été signalés, usurpant l’identité de l’agence pour drainer des wallets via un portail factice hébergé en Roumanie.

Comment reconnaître un faux courrier de l’IRS lié aux cryptos ?

Méfiez-vous des QR codes menant à des sites externes et des menaces de pénalités immédiates en cryptomonnaies. L’IRS utilise exclusivement son site .gov et le numéro 800-829-1040. Ne scannez jamais un QR code reçu par courrier sans avoir vérifié l’expéditeur par un canal officiel distinct.

Que faire si j’ai scanné le QR code d’une arnaque à l’IRS ?

Signalez immédiatement l’incident à phishing@irs.gov et au FBI via l’IC3. Transférez vos actifs restants vers un nouveau portefeuille sécurisé. Contactez votre banque si des informations personnelles ont été compromises, car ce type d’arnaque combine souvent vol de crypto et usurpation d’identité.

Signal Baissier
Impact Mineur
Nous ajouter à vos sources préférées sur Google