تحذير مايكروسوفت من هجمات التصيد الجديدة المبنية على محاكاة هيئة الإيرادات الداخلية

كشفت شركة مايكروسوفت عن ارتفاع في حملات التصيد الاحتيالي المتطورة التي تستغل زيادة القلق خلال موسم الضرائب، حيث يضاعف المجرمون الإلكترونيون جهودهم لخداع الأفراد والشركات على حد سواء.

ووفقًا للشركة، يرسل المجرمون رسائل بريد إلكتروني احتيالية تتظاهر بأنها استرداد ضرائب، أو مستندات رواتب، أو تذكيرات بالتقديم، أو طلبات من محترفي الضرائب. وتهدف هذه الرسائل إلى جذب المستلمين لفتح مرفقات خبيثة، أو النقر على روابط مشبوهة، أو مسح رموز QR ضارة.

وتعد نطاق هذه الهجمات كبيرًا. ففي حملة واسعة النطاق تم اكتشافها الشهر الماضي، استهدف أكثر من 29,000 مستخدم عبر صناعات مختلفة، بما في ذلك الخدمات المالية، والتكنولوجيا، والتجزئة.

ويقول باحثو مايكروسوفت إن هذه الحملات لا تستهدف الأفراد فقط، بل أيضًا المهنيين الذين يتعاملون بانتظام مع بيانات مالية حساسة. ويعد المحاسبون والأدوار المشابهة أهدافًا جذابة بشكل خاص، لأنهم معتادون على تلقي الاتصالات المتعلقة بالضرائب وغالبًا ما يمتلكون وصولًا إلى معلومات قيمة.

تزايد الإقناع عامًا بعد عام

وبالإضافة إلى ذلك، أصبحت أساليب التصيد أكثر تطورًا، حيث يستخدم المهاجمون أدوات متقدمة لإنشاء رسائل أكثر تخصيصًا وإقناعًا.

قالت سوزان ساندو، محللة الاحتيال والأمن الكبرى في شركة جافلين سترايتجي آند ريسيرش: «جزء كبير من ذلك هو الذكاء الاصطناعي التوليدي، الذي يجعل هذه الرسائل أكثر إقناعًا بكثير. يقول المستهلك العادي: ‘لا أعتقد أن هذا حقيقي، لكن ربما يكون كذلك’».

وتواصل مصلحة الضرائب الأمريكية التأكيد على أنها لا تتواصل مع دافعي الضرائب عبر البريد الإلكتروني أو الرسائل النصية أو وسائل التواصل الاجتماعي، ولا تطالب بالدفع الفوري أو تهدد بالاعتقال عبر الهاتف. عادةً ما يتم إرسال الاتصالات الرسمية عبر البريد الأمريكي، وأي انحراف عن ذلك يعد مؤشرًا قويًا على وجود عملية احتيال.

قالت ساندو: «نؤكد دائمًا أن مصلحة الضرائب لن تتصل بك أبدًا وتطلب معلوماتك. لن ترسل لك بريدًا إلكترونيًا يطلب معلومات، لكن الناس لا يزالون يعطونها».

احتيالات قريبة من الضرائب

لتوضيح كيفية تنفيذ هذه الهجمات عمليًا، سلطت شركة مايكروسوفت الضوء على عدة أساليب شائعة ظهرت في الحملات الأخيرة، بما في ذلك:

  • مواقع إلكترونية موجهة للضرائب مصممة لخداع المستخدمين للنقر على روابط تحت غطاء الوصول إلى نماذج محدثة

  • رسائل مزيفة من مصلحة الضرائب تروّج لـ “نموذج ضريبة العملات الرقمية 1099”، مستهدفة بشكل خاص قطاع التعليم

  • رسائل بريد إلكتروني تنتحل شخصية عملاء يبحثون عن مساعدة في التقديم، تؤدي إلى روابط خبيثة

  • إغراءات مستهدفة لمحاسبين قانونيين (CPAs) تحتوي على أدوات تصيد لسرقة البريد الإلكتروني وكلمة المرور الخاصة بالضحية

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.33Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.31Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.39Kعدد الحائزين:2
    0.58%
  • القيمة السوقية:$2.32Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.31Kعدد الحائزين:1
    0.00%
  • تثبيت