Опасный фишинг: мошенники угрожают налоговыми последствиями

Опасный фишинг: мошенники угрожают налоговыми последствиями

Источник: cert-agid.gov.it

Недавний отчет выявил опасную схему фишинга, основанную на использовании вредоносного веб-сайта. Пользователи получают всплывающее предупреждение о предполагаемых несоответствиях в их налоговых декларациях, в котором им угрожают уголовными последствиями. Это мошенническое уведомление пытается заставить жертв раскрыть конфиденциальную личную информацию.

Механизм атаки

Основная цель данной схемы — сбор персональных данных для незаконных целей. Злоумышленники запрашивают следующую информацию:

  • Удостоверения личности
  • Медицинские карты
  • Водительские права
  • Копии последних платежных чеков

Использование полученных данных

Информация, собранная у жертв, в большинстве случаев используется для создания поддельных цифровых удостоверений личности. Злоумышленники применяют систему под названием SPID, которая предоставляет доступ к ряду государственных услуг. Это открывает перед ними возможности, которые могут нанести серьезный вред жертвам.

Риски и последствия

Успех данной схемы значительно зависит от неэффективности существующих процессов проверки личности. Как только мошенник успешно регистрирует новый цифровой идентификатор, он получает доступ к важной информации жертвы. Это может привести к:

  • Изменению банковских реквизитов
  • Переводу заработной платы или пенсий на счета, контролируемые злоумышленниками

Такое положение дел подчеркивает серьезные риски, связанные с фишинговыми атаками.

Заключение

Эта схема фишинга акцентирует внимание на важности надежной проверки личности и повышения осведомленности о кибербезопасности. Каждый из нас должен быть внимательным и осторожным, чтобы защитить свою личную информацию от недобросовестных мошенников.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: