Spear Phishing Suurin tietoturvauhka kirjanpitäjille, veroalan ammattilaisille ja yrityksille

Tällä verokaudella älä keskity vain säästämiseen, vaan ole myös valppaampi, sillä saatat olla seuraava Spear Phishingin uhri. Kyberrikolliset käyttävät hyväkseen keskittymistämme verosäästöihin ja toivoamme saada rahoja takaisin hallitukselta.

Hyökkääjät lähettävät työntekijöille sähköpostin, jotka jäljittelevät vakuuttavasti yrityksen toimitusjohtajan sähköpostiosoitetta ja pyytävät heitä jakamaan työntekijöiden W-2-lomakkeen. Tämä antaa hyökkääjille pääsyn työntekijän henkilötietoihin, mikä auttaa heitä tekemään väärennettyjä palautuksia ja saamaan hyvityksiä.

Jos asut Isossa-Britanniassa, saatat nähdä phishing-hyökkäyksiä, jotka esiintyvät HM Revenue & Customsina ja lupaavat hyvitystä. Napsauttamalla linkkiä postissa oleva viesti ohjaa sinut lailliselle sivustolle, jossa kysytään nimeäsi, osoitettasi, puhelinnumeroasi, luottokorttitietojasi, äitisi tyttönimeä ja henkilötunnusta. Siten hyökkääjille annetaan pääsy kaikkiin luottamuksellisiin tietoihin, mikä johtaa täysimittaiseen ID-varkaukseen.

Katso myös:  Gmail on tietojenkalasteluhyökkäysten viimeisin uhri!

Samanlaisia ​​vieheitä on raportoitu Ranskassa, Australiassa ja Amerikassa.

Monet yritykset ja heidän työntekijänsä ovat sortuneet tähän keihään tietojenkalasteluhyökkäykseen. Se huijaa HR- tai talousosaston työntekijän lähettämään yrityksen W-2s-lomakkeen toimitusjohtajalle tai ylimmälle johtajalle, joka pyytää lomaketta selittäen, että se johtuu jostain taloudellisesta hätätilanteesta.

Spear Phishing Suurin tietoturvauhka kirjanpitäjille, veroalan ammattilaisille ja yrityksille

W-2s-lomake

Mikä on W-2s-lomake?

W-2s-lomake on työnantajien myöntämä Yhdysvaltain liittovaltion verolomake, jossa ilmoitetaan, kuinka paljon veroa työntekijä maksaa vuodessa. Se koostuu työntekijän nimestä, SSN-numeroista ja muista luottamuksellisista tiedoista. Sitä kutsutaan myös informaatiopalautukseksi.

Vain valtuutetulla henkilöstöllä, HR- tai talousosastolla on pääsy näihin tietoihin.

Mitä Spear Phishing on?

Spear phishing on sähköpostin huijaushyökkäys, joka kohdistuu tiettyihin organisaatioihin tai henkilöihin ja hakee pääsyä luottamuksellisiin tietoihin. Se käyttää älykkäitä taktiikoita saadakseen uhrien huomion, kuten: toisena henkilönä esiintyminen, kulunvalvonnan ohitustekniikat.

Miten Spear Phishing toimii?

Spear-phishing keskittyy valikoituihin henkilöihin tai työntekijöihin. Useimmissa tapauksissa hyökkääjien ei tarvitse tehdä paljon töitä, koska useimmat yritykset julkaisevat johtajiensa koko nimen, arvonimen ja sähköpostiosoitteen, jolloin tietoihin on helpompi päästä käsiksi. Siten se osoittautuu aarreaitta pahiksi, jotka voivat lähettää phishing-viestejä ja esiintyä henkilönä.

Katso myös:  Kyberuhat, jotka tulevat trendiksi tulevina vuosina!

Puolustaminen keihäskalastelua vastaan

Kaikenlainen tietojenkalastelu johtaa lopulta arkaluonteisten tietojen vaarantumiseen. Jos huomiotta jätetään, yritys joutuu todistamaan tietomurtoa, identiteettivarkautta. Muutamia merkittäviä tapauksia, joissa yritykset menettivät miljoonia dollareita ja joutuivat vaarantamaan asiakasrekisterit, ovat: JP Morgan, Home Depot ja Target.

Hyökkääjät eivät kohdistu vain suuriin yrityksiin, vaan keskittyvät myös pieniin ja keskisuuriin yrityksiin. Pienillä yrityksillä on vähemmän turvainfrastruktuuria henkilöstön määrän vuoksi, joten ne ovat helposti kohteena.

Koska sähköposti on yleisin viestintäväline organisaatioissa, on tärkeää suojata se todennäköisiltä phishing-hyökkäyksiltä. Työntekijöille tulisi antaa koulutusta erilaisten tietojenkalastelutekniikoiden torjumiseksi.

Heidän pitäisi osata tehdä ero aidon ja phishing-postin välillä.

Tässä on muutamia ohjeita, jotka voivat suojata sinua ja muita tältä huijaukselta:

1. Ensimmäinen ja yleisin asia, jonka huomaat epäilyttävässä sähköpostissa, että siinä on väärin kirjoitettua tekstiä, outoa sanastoa.

  1. Suojausverkon tulee olla vahva, jotta kukaan ei voisi ohittaa sitä.
  2. Jos saat sähköpostin, jossa pyydetään luottamuksellisia tietoja, vahvista se ensin ottamalla yhteyttä henkilöön, joka väitetysti pyytää tietoja. Älä koskaan yritä ottaa yhteyttä henkilöön epäilyttävässä viestissä olevan puhelinnumeron tai sähköpostin kautta. Tarkista sen sijaan sama luotettavasta lähteestä.
  3. Älä ole jakaa / lähettää luottamuksellista tietoa kautta salaamattomana sähköpostitse.
  4. Tee veroilmoituksesi äläkä tallenna tietoja koneellesi.
  5. Älä tallenna käyttäjätunnusta tai salasanaa julkisiin/virallisiin järjestelmiin.
  6. Lopuksi, ajattele ennen kuin napsautat!


Leave a Comment

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

Voit löytää useita laajennuksia Gmailille, jotta sähköpostinhallintasi olisi tuottavampaa. Tässä ovat parhaat Gmail Chrome -laajennukset.

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Aseta Chrome tyhjentämään evästeet poistuttaessa parantaaksesi tietoturvaa poistamalla evästeet heti, kun suljet kaikki selainikkunat. Tässä on kuinka se tehdään.

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Oikean maksukortin etsiminen taskustasi tai lompakostasi voi olla todellinen vaiva. Viime vuosina useat yritykset ovat kehittäneet ja lanseeranneet lähimaksuratkaisuja.

Kuinka muuttaa videon nopeutta Androidilla

Kuinka muuttaa videon nopeutta Androidilla

Muuta minkä tahansa videon nopeutta Android-laitteellasi ilmaisella hyödyllisellä sovelluksella. Lisää sekä hidastustoiminto että nopeasti eteenpäin -efekti samaan videoon.

Kuinka Asettaa Ajastimia Android-sovelluksiin

Kuinka Asettaa Ajastimia Android-sovelluksiin

Aseta ajastimia Android-sovelluksiin ja pidä käytön hallinta erityisesti silloin, kun sinulla on tärkeitä töitä tehtävänä.

Onko mahdollista estää joku näkemästä kommentteja Facebookissa?

Onko mahdollista estää joku näkemästä kommentteja Facebookissa?

Facebook-kaverisi voivat nähdä kaikki kommentit, joita kirjoitat julkisille julkaisuilla. Facebookin kommentit eivät sisällä yksittäisiä yksityisyysasetuksia.

Opera Androidille: Kuinka määrittää evästeasetuksia

Opera Androidille: Kuinka määrittää evästeasetuksia

Kun kuulet sanan evästeet, saatat ajatella suklaahippuevästeitä. Mutta on myös evästeitä, joita löydät selaimista, jotka auttavat sinua saamaan sujuvan selailukokemuksen. Tässä artikkelissa kerrotaan, kuinka voit konfiguroida evästeasetuksia Opera-selaimessa Androidille.

Google Play: Kuinka tyhjentää sovelluksen lataushistoria

Google Play: Kuinka tyhjentää sovelluksen lataushistoria

Tyhjennä sovelluksen lataushistoria Google Playssa saadaksesi uuden alun. Tässä ovat aloittelijaystävälliset vaiheet, joita seurata.

Windows 11: Korjaa laitteiden katkaisuäänet

Windows 11: Korjaa laitteiden katkaisuäänet

Jos USB-äänet ilmenevät ilman syytä, on olemassa muutamia menetelmiä, joilla voit päästä eroon tästä kummallisesta laitteiden katkaisuääneistä.

Nopea Vinkki: Kuinka Poistaa Google Assistant Käytöstä

Nopea Vinkki: Kuinka Poistaa Google Assistant Käytöstä

Katso, mitä vaiheita sinun tulee seurata poistaaksesi Google Assistant käytöstä nopeasti rauhoittuaksesi. Tunne itsesi vähemmän vakoilluksi ja poista Google Assistant käytöstä.