Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

Phishing

Laboratorium Antyspamowe Bitdefender ostrzega przed oszustwami podatkowymi

Adam

Adam D

25 marca 2024

Sezon podatkowy zawsze wiąże się ze zwiększonym ryzykiem oszustw zarówno po stronie specjalistów podatkowych, jak i osób fizycznych. Każdy podatnik może być celem oszustów podatkowych, którzy stosują różnych środków, w tym poczty e-mail i telefonu, aby nakłonić użytkowników do przekazania danych uwierzytelniających, kodów PIN i innych poufnych informacji.

Oszustwa podatkowe

Oszustwa podatkowe – kluczowe dane

W 2023 r. do amerykańskich urzędów skarbowych wpłynęło 294 138 skarg podatników dotyczących kradzieży tożsamości podatkowej. Ofiary musiały czekać średnio 19 miesięcy, aż agencja przetworzyła i wysłała zwrot pieniędzy.

Niektóre z najbardziej przekonujących i skutecznych oszustw w okresie składania zeznań podatkowych opierają się na kilku czynnikach, które sprawiają, że ludzie są na nie bardziej bezbronni lub podatni. Do najpopularniejszych z nich należy:

  • Brak indywidualnej świadomości oszustw podatkowych.
  • Zdolność podmiotów stwarzających zagrożenie do manipulowania ofiarami i oszukiwania ich.
  • Idealnie synchronizowane ataki i wykorzystanie wyzwalaczy emocjonalnych.
  • Budowanie zaufania poprzez podszywanie się pod legalne władze.

Badacze z Bitdefender Antispam Lab zachowali w tym tygodniu czujność wobec schematów opartych na e-mailach, których celem są podatnicy i postanowili przygotować krótki poradnik, w jaki sposób chronić się przed oszustwami podatkowymi.

Wyłudzanie informacji w ramach fałszywych kontroli podatkowych

W wielu oszustwach podatkowych cyberprzestępcy podszywają się pod agentów IRS i pracowników rządowych. Od około tygodnia badacze zajmujący się antyspamem zauważają falę oszustw związanych z kontrolą podatkową, których celem jest kradzież danych logowania i przejmowanie kont.

W poniższej próbie oszuści ostrzegają przed osobistą kontrolą w miejscu prowadzenia działalności i proszą odbiorcę o pobranie dokumentów w celu przygotowania się do wizyty „zespołu kontroli podatkowej”.

podat1
Link umieszczony w wiadomości e-mail kieruje użytkowników do fałszywej strony WeTransfer, na której użytkownicy muszą podać swoje dane uwierzytelniające.

podat3 podat2

Chociaż audyty US nie są niczym nowym i niekoniecznie sugerują problem z rachunkami osoby fizycznej lub organizacji, wiadomość phishingowa związana z naszym rozliczeniem PIT może spowodować panikę nieświadomej osoby i zmusić ją do „pobrania” „Zawiadomienia o żądaniu podatku” i przekazania danych logowania oszustom.

Należy pamiętać, że IRS początkowo powiadomi poszczególne osoby o audycie wyłącznie pocztą. Pisemny wniosek powinien zawierać listę konkretnych zapisów, które IRS chciałby sprawdzić. Do pisma należy załączyć dalsze instrukcje dotyczące sposobu, w jaki agencja przeprowadzi audyt oraz dane kontaktowe. IRS nigdy nie inicjuje audytu przez telefon.

Uzasadnione i oficjalne wnioski o audyt należy zawsze przesyłać w formie oficjalnego pisma pocztą.

A co z zaświadczeniem podatkowym, które przyjdzie do Twojej skrzynki odbiorczej?

Sezon podatkowy może być stresującym okresem dla wszystkich podatników, którzy mogą nieświadomie mieć kontakt z fałszywą korespondencją, która wydaje się pochodzić z urzędu skarbowego.

W innej kampanii oszustwa wykrytej przez badaczy Bitdefender oszuści wabią odbiorców fałszywymi załącznikami, które rzekomo zawierają zaświadczenie podatkowe.

Zaświadczenie podatkowe jest bardzo ważnym dokumentem wydawanym przez urząd skarbowy i stanowi dowód zapłaty podatku oraz zgodności z lokalnymi przepisami podatkowymi. Załącznik HTML kieruje odbiorców do fałszywej strony programu Excel, która wymaga od nich podania adresu e-mail, hasła i numeru telefonu.

podat4

podat5

W innej wersji oszustwa podatkowego cyberprzestępcy podszywają się pod legalnego podatnika zarejestrowanego w IRS w celu kradzieży danych uwierzytelniających.

podat6
Kiedy sezon podatkowy zamienia się w katastrofę bezpieczeństwa

Nie ma nic bardziej bolesnego niż naruszenie bezpieczeństwa Twojego urządzenia osobistego lub służbowego przez cyberprzestępców w sezonie podatkowym. Badacze Bitdefender zauważyli kampanię phishingową, której celem było infekowanie urządzeń odbiorców za pomocą Kutaki Stealer.

Kutaki to program rejestrujący naciskanie klawiszy umożliwiający kradzież informacji, w tym przechwytywanie danych uwierzytelniających użytkownika, naciśnięć klawiszy, ruchów myszką oraz udostępnianie danych atakującym.

Cyberprzestępcy stojący za tą kampanią kusili użytkowników złośliwymi załącznikami, które rzekomo zawierały szczegółowe informacje dotyczące nieudanej płatności podatków. Chociaż treść wiadomości e-mail może wydawać się nieco nietrafiona, myśl o konieczności poniesienia dodatkowych opłat lub kar może wystarczyć, aby przekonać nawet najbardziej ostrożnych odbiorców do działania.

podat7
Jak walczyć z oszustwami związanymi z sezonem podatkowym?

Sezon podatkowy zapewnia oszustom doskonałe tło do prowadzenia bardzo skutecznych programów przeciwko osobom fizycznym, przedsiębiorstwom, a nawet zawodowym podmiotom sporządzającym sprawozdania podatkowe.

Pomimo mnóstwa taktyk i metod dostarczania oszustw związanych z okresem podatkowym, istnieją proste sposoby zabezpieczenia się przed takimi próbami oszustwa.

Bycie na bieżąco z najnowszymi taktykami oszustw podatkowych i utrzymywanie sceptycznego nastawienia może być bardzo skuteczną ochroną przed wszelkimi oszustwami. Jeśli wiesz, jak zidentyfikować potencjalną złośliwą aktywność, możesz wyprzedzić oszustów, którzy stale dostosowują swoje podstępy. Ważne jest, aby pozbyć się postawy „mnie to nie spotka” i mieć świadomość, że cyberprzestępca może oszukać każdego, nawet najinteligentniejszego internautę.

Oszustwa podatkowe – kluczowe wnioski

  • Urzędnicy skarbowi nie kontaktują się z podatnikami za pośrednictwem e-maili, SMS-ów ani mediów społecznościowych i nigdy nie będą żądać poufnych informacji za pośrednictwem tych nieoficjalnych kanałów.
  • Żadna agencja rządowa, łącznie z urzędem skarbowym, nigdy nie będzie kazała swoim pracownikom nękać, grozić ani żądać płatności od osób fizycznych.
  • Nigdy nie odpowiadaj na niechciane wiadomości z prośbą o podanie kodów PIN, danych uwierzytelniających, informacji bankowych lub przelewu pieniędzy.
  • W razie wątpliwości korzystaj z oficjalnych kanałów i oficjalnej strony internetowej US.
  • Zachowaj szczególną ostrożność w przypadku niechcianych załączników i nie pobieraj ich ani nie otwieraj ich na swoim urządzeniu.
  • Utrzymuj dobry poziom cyberbezpieczeństwa, używając unikalnych haseł do swoich kont i włączając 2FA, a także korzystaj z rozwiązania zabezpieczającego w celu ochrony przed próbami phishingu, fałszywymi witrynami internetowymi i atakami złośliwego oprogramowania.
  • Zgłaszaj próby phishingu za pośrednictwem usługi zgłaszania oszustw Urzędowi Skarbowemu.
  • W razie wątpliwości zapytaj Bitdefender Scamio, wykrywacza oszustw opartego na sztucznej inteligencji. Scamio pomaga w ciągu kilku minut określić, czy jakakolwiek niechciana korespondencja jest potencjalnym oszustwem. Opisz sytuację Scamio w języku angielskim, wyślij link, SMS lub zrzut ekranu. Scamio przeanalizuje informacje i odpowie. Możesz uzyskać dostęp do Scamio za darmo na dowolnym urządzeniu i systemie operacyjnym za pośrednictwem przeglądarki internetowej lub Facebook Messenger.
  • Zawsze korzystaj ze skutecznego systemu antywirusowego, który został wyposażony w moduł antyphishingowy, np. Bitdefender Total Security.

Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.