Spear Phishing største sikkerhedstrussel for revisorer, skattemedarbejdere og virksomheder

Denne skattesæson fokuserer ikke kun på besparelser, men vær også mere på vagt, da du måske bliver det næste offer for Spear Phishing. Cyberkriminelle udnytter vores fokus på skattebesparelser og vores håb om at få nogle penge tilbage fra regeringen.

Angribere sender en e-mail til medarbejderne og efterligner overbevisende e-mail-adressen på virksomhedens administrerende direktør og beder dem om at dele medarbejdernes W-2-formular. Dette giver angribere adgang til medarbejdernes personlige data, hvilket hjælper dem med at indgive falske returneringer og få refusion.

Hvis du bor i Storbritannien, kan du se phishing-angreb, der efterligner HM Revenue & Customs, som lover refusion. Ved at klikke på et link, vil tilstedeværelse i mailen omdirigere dig til et legitimt websted, hvor du spørger om dit navn, adresse, telefon, kreditkortoplysninger, mors pigenavn og ID-numre. Således giver angribere adgang til alle fortrolige oplysninger, hvilket fører til fuldgyldigt ID-tyveri.

Se også:  Gmail er det seneste offer for phishing-angreb!

Lignende lokker er blevet rapporteret i Frankrig, Australien og Amerika.

Mange virksomheder og deres ansatte falder for dette spear-phishing-angreb. Det snyder en medarbejder fra HR- eller finansafdelingen til at sende virksomhedens W-2s-formular til den administrerende direktør eller seniorchefen, som beder om formularen, der forklarer, at det skyldes en økonomisk nødsituation.

Spear Phishing største sikkerhedstrussel for revisorer, skattemedarbejdere og virksomheder

W-2s Form

Hvad er W-2s Form?

W-2s formular er en amerikansk føderal skatteformular udstedt af arbejdsgivere, der angiver, hvor meget skat en medarbejder betaler på et år. Den består af medarbejderens navn, SSN'er og andre fortrolige data. Det kaldes også en informationsretur.

Kun autoriseret personale, HR eller økonomiafdeling har adgang til disse data.

Hvad er Spear Phishing?

Spear phishing er et e-mail-spoofing-angreb rettet mod specifikke organisationer eller enkeltpersoner, der søger adgang til fortrolige oplysninger. Den bruger smarte taktikker for at få ofrenes opmærksomhed som: efterligning, omgåelsesteknikker til adgangskontrol.

Hvordan fungerer Spear Phishing?

Spear phishing fokuserer på selektive personer eller medarbejdere. I de fleste tilfælde behøver angriberne ikke at arbejde meget, da de fleste af virksomhederne poster fulde navn, titel og e-mail-adresse på deres ledere, bliver det lettere at få adgang til dataene. Det viser sig således at være et skattekammer for skurke, at sende phishing-mails og efterligne en person.

Se også:  Cybertrusler, der vil udvikle sig i de kommende år!

Forsvar mod spyd-phishing

Enhver form for phishing fører i sidste ende til kompromittering af følsomme data. Hvis den ignoreres, vil en virksomhed være vidne til databrud, identitetstyveri. Få bemærkelsesværdige hændelser, hvor virksomheder mistede millioner af dollars og må kompromittere kunderegistre, er: JP Morgan, Home Depot og Target.

Angribere er ikke kun rettet mod store virksomheder, men fokuserer også på små og mellemstore virksomheder. Små virksomheder har mindre sikkerhedsinfrastruktur på grund af mindre personale, derfor er de let målrettede.

Da e-mail er det mest almindelige kommunikationsmedium i organisationer, er det vigtigt at sikre det mod sandsynlige spyd-phishing-angreb. Medarbejdere bør gives uddannelse til at bekæmpe forskellige phishing-teknikker.

De bør vide, hvordan man gør forskellen mellem en ægte og en phishing-mail.

Her er et par tips, der kan beskytte dig og andre mod denne fidus:

1. Den første og mest almindelige ting at bemærke i en mistænkelig e-mail, at den vil have fejlstavet tekst, ulige ordforråd.

  1. Der skulle være et stærkt sikkerhedsnetværk, så ingen kunne omgå det.
  2. Hvis du modtager en e-mail, der anmoder om fortrolige oplysninger, skal du først bekræfte den ved at kontakte den person, der angiveligt anmoder om oplysningerne. Forsøg aldrig at kontakte personen via det telefonnummer eller den e-mail, der er angivet i den mistænkelige mail. I stedet krydstjek det samme med en pålidelig kilde.
  3. ikke deler / sende fortrolige oplysninger via ukrypteret e-mail.
  4. Indgiv dine selvangivelser, og gem ikke dataene på din maskine.
  5. Gem ikke brugernavn eller adgangskode på offentlige/officielle systemer.
  6. Tænk endelig før du klikker!


Leave a Comment

Hvordan Fixer Jeg Video Lag på Windows 11?

Hvordan Fixer Jeg Video Lag på Windows 11?

For at løse video lag problemer på Windows 11, opdater dine grafikdrivere til den nyeste version og deaktiver hardwareacceleration.

Sådan nulstiller du Galaxy Tab S9

Sådan nulstiller du Galaxy Tab S9

Vi har brugt lidt tid med Galaxy Tab S9 Ultra, og den er den perfekte tablet til at parre med din Windows PC eller Galaxy S23.

Hvordan fremhæver man tekst i Google Slides

Hvordan fremhæver man tekst i Google Slides

Lær hvordan du fremhæver tekst med farve i Google Slides appen med denne trin-for-trin vejledning til mobil og desktop.

Sådan får du adgang til det mørke web

Sådan får du adgang til det mørke web

Mange nyhedsartikler nævner det "mørke web", men meget få diskuterer faktisk, hvordan man får adgang til det. Dette skyldes hovedsageligt, at mange af de hjemmesider, der findes der, huser ulovligt indhold.

Sådan indstiller du timere til Android-apps

Sådan indstiller du timere til Android-apps

Indstil timere til Android-apps og hold brugen under kontrol, især når du har vigtigt arbejde, der skal gøres.

Sådan ændrer du privatlivsindstillingerne på Facebook på en telefon eller tablet

Sådan ændrer du privatlivsindstillingerne på Facebook på en telefon eller tablet

At vide, hvordan man ændrer privatlivsindstillingerne på Facebook på en telefon eller tablet, gør det lettere at administrere din konto.

3 måder at aktivere billede-i-billede tilstand i Chrome

3 måder at aktivere billede-i-billede tilstand i Chrome

Lær alt om PIP-tilstand i Google Chrome, og hvordan du aktiverer det for at se videoer i et lille billede-i-billede-vindue, ligesom du kan på dit TV.

Zoom: Sådan tilføjer du et videofilter

Zoom: Sådan tilføjer du et videofilter

Hav det sjovt i dine Zoom-møder med nogle sjove filtre, du kan prøve. Tilføj en halo eller se ud som en enhjørning i dine Zoom-møder med disse sjove filtre.

Skype til Windows: Sådan aktiveres mørk tilstand

Skype til Windows: Sådan aktiveres mørk tilstand

Opdag hvordan du nemt og hurtigt kan aktivere mørk tilstand for Skype på din Windows 11 computer på mindre end et minut.

Sådan slukker du Galaxy Tab S9

Sådan slukker du Galaxy Tab S9

Så, du har fået fat i denne slanke og kraftfulde enhed, og det er stort set alt, hvad du har drømt om, ikke? Men selv de bedste gadgets har brug for en pause.