Архив

Налоговое управление США учит граждан бороться с фишингом

Налоговое управление США (IRS) открыло специальный электронный адрес phishing@irs.gov для налогоплательщиков. На этот адрес они смогут пересылать подозрительные электронные письма, написанные от имени IRS.

Собирая подозрительные письма, агенты IRS намерены проводить расследования по факту деятельности фишеров, значительно активизировавшихся в последнее время. На сегодняшний день ресурсы, с которых идет рассылка фишинг-писем с упоминанием IRS, выявлены в 20 странах.

«Налоговое управление США не рассылает спам с просьбой предоставить свои персональные данные. Не поддавайтесь преступникам», — заявил комиссар IRS Марк Эверсон (Mark Everson).

Авторы многих фальшивых посланий от имени IRS извещают пользователей о якобы полагающихся им налоговых вычетах. В посланиях содержится ссылка, по которой можно перейти на сайт, очень похожий на оригинальный сайт IRS. На фальшивом ресурсе содержатся формы, похожие на формы сайта IRS. Однако в этих похожих формах есть поля для ввода персональных и финансовых данных.

Инструкции о том, как переслать подозрительное письмо в IRS, доступны на сайте www.IRS.gov в специальном материале «Как защитить себя от подозрительной электронной почты». Используя полученные сведения, налоговое ведомство намеревается выявлять хостинг-провайдеров мошенников и с их помощью закрывать вредоносные ресурсы.

Источник: Federal Computer Week

Налоговое управление США учит граждан бороться с фишингом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике