# Alertan por cartas falsas del IRS para robar criptomonedas

> La agencia tributaria de Estados Unidos advirtió sobre un engaño por correo físico dirigido a tenedores de criptomonedas. Los estafadores usan un portal falso y códigos QR para robar datos y activos.

Por Gabriela Semprún · 31 de julio de 2026 · Criptomonedas

![Alertan por cartas falsas del IRS para robar criptomonedas](https://panorama.onl/app/uploads/a46edee1dc12cea7.webp)

El Servicio de Impuestos Internos de Estados Unidos advirtió que estafadores están enviando cartas falsas por correo a tenedores de criptomonedas, con un supuesto “Portal de Cumplimiento de Activos Digitales” diseñado para robar criptoactivos y datos personales.

## El fraude usa cartas con códigos QR y fechas límite

La unidad de Investigación Criminal de la agencia emitió la alerta el jueves e indicó que los avisos incluyen códigos QR que llevan a un sitio web falso. Las cartas piden registrarse antes de una fecha límite.

El IRS no opera ningún portal de ese tipo ni está enviando esas comunicaciones, según informó la agencia en una advertencia recogida por [Bloomberg Tax](https://news.bloombergtax.com/daily-tax-report/irs-warns-crypto-users-of-fake-letters-in-data-stealing-scam).

Cuando las víctimas escanean el código, el sitio fraudulento les solicita información personal. La recomendación oficial es no escanear códigos QR de cartas, correos o mensajes no solicitados, y colgar llamadas de quienes exijan pagos.

## La campaña marca un cambio en los ataques contra usuarios de cripto

El uso de correo físico representa una variación frente a los ataques de phishing más comunes en el sector cripto. Coinbase y la firma de inteligencia de amenazas DarkTower identificaron la campaña durante la semana.

En su investigación, hallaron que las cartas mencionan los años fiscales 2017 hasta 2026. Además, el dominio falso fue registrado en un proveedor de Hong Kong y alojado en Rumanía.

Coinbase explicó que el ataque real suele llegar por una llamada telefónica, en la que un estafador se hace pasar por soporte para convencer a la víctima de entregar sus claves y mover fondos a una billetera supuestamente segura que en realidad controlan los delincuentes. La empresa lo describió como vishing, o phishing por voz, en una nota publicada en [su blog de protección al consumidor](https://www.coinbase.com/blog/consumer-protection-tuesday-fake-irs-scam).

## Las cifras muestran un giro hacia el engaño a personas

Chainalysis estimó en su informe que las estafas y fraudes costaron a las víctimas 17 mil millones de dólares en 2025, y que las estafas por suplantación subieron un 1.400%.

TRM Labs registró 207 hacks en la primera mitad de 2026, más del doble de los 83 reportados un año antes. Sin embargo, las pérdidas totales cayeron a casi 972 millones de dólares desde unos 2.3 mil millones de dólares en el primer semestre de 2025.

En conjunto, esos datos sugieren que los atacantes están dejando de explotar código para centrarse en engañar a las personas, incluso fuera del correo electrónico y dentro del buzón físico.

---

**Fuente:** https://panorama.onl/criptomonedas/alertan-por-cartas-falsas-del-irs-para-robar-criptomonedas-20260731-1907.html
Publicado por Panorama Online — contenido de libre lectura; se permite citar con atribución y enlace a la URL original.
