Spear Phishing najveća sigurnosna prijetnja za računovođe, porezne stručnjake i poduzeća

Ove porezne sezone nemojte se usredotočiti samo na štednju, već i budite oprezniji jer biste mogli biti sljedeća žrtva Spear Phishinga. Cyber ​​kriminalci iskorištavaju našu usredotočenost na uštedu poreza i našu nadu da ćemo dobiti nešto novca natrag od vlade.

Napadači šalju e-mail zaposlenicima, uvjerljivo oponašajući adresu e-pošte direktora tvrtke tražeći od njih da podijele obrazac W-2 sa zaposlenicima. To napadačima daje pristup osobnim podacima zaposlenika, pomažući im da podnose lažne prijave i dobiju povrat novca.

Ako živite u Ujedinjenom Kraljevstvu, možda ćete vidjeti napade krađe identiteta koji se lažno predstavljaju kao HM prihod i carina, obećavajući povrat novca. Klikom na poveznicu, prisutna u mailu, preusmjerit će vas na legitimnu stranicu s upitom za vaše ime, adresu, telefon, podatke o kreditnoj kartici, djevojačko prezime majke i identifikacijske brojeve. Dakle, davanje napadačima pristup svim povjerljivim informacijama, što dovodi do pune krađe ID-a.

Pogledajte također:  Gmail je posljednja žrtva napada krađe identiteta!

Slični mamci zabilježeni su u Francuskoj, Australiji i Americi.

Mnoge tvrtke i njihovi zaposlenici padaju na ovaj napad krađe identiteta. Prevari zaposlenika iz odjela za ljudske resurse ili financijskog odjela da pošalje obrazac W-2s tvrtke izvršnom direktoru ili višem menadžeru, koji traži obrazac s objašnjenjem da je to zbog neke financijske hitnosti.

Spear Phishing najveća sigurnosna prijetnja za računovođe, porezne stručnjake i poduzeća

Obrazac W-2s

Što je obrazac W-2s?

W-2s obrazac je savezni porezni obrazac Sjedinjenih Država koji izdaju poslodavci u kojem se navodi koliko poreza zaposlenik plaća u godini. Sastoji se od imena zaposlenika, SSN-a i drugih povjerljivih podataka. Naziva se i povratom informacija.

Pristup tim podacima ima samo ovlašteno osoblje, odjel za ljudske resurse ili financije.

Što je Spear Phishing?

Spear phishing je napad lažiranja e-pošte koji cilja određene organizacije ili pojedince, tražeći pristup povjerljivim informacijama. Koristi pametne taktike kako bi privukao pozornost žrtava kao što su: lažno predstavljanje, tehnike zaobilaženja kontrole pristupa.

Kako funkcionira Spear Phishing?

Spear phishing fokusira se na selektivne pojedince ili zaposlenike. U većini slučajeva napadači ne moraju puno raditi, budući da većina tvrtki objavljuje puno ime, zvanje i e-mail adresu svojih rukovoditelja, postaje lakši pristup podacima. Dakle, ispalo je kao riznica za zločeste dečke za slanje phishing poruka i lažno predstavljanje osobe.

Također pogledajte:  Cyber ​​prijetnje koje će biti u trendu u narednim godinama!

Obrana od krađe identiteta

Svaki oblik krađe identiteta na kraju dovodi do kompromitiranja osjetljivih podataka. Ako se zanemari, tvrtka će svjedočiti kršenju podataka, krađi identiteta. Nekoliko značajnih incidenata u kojima su tvrtke izgubile milijune dolara i moraju ugroziti evidenciju kupaca su: JP Morgan, Home Depot i Target.

Napadači ne ciljaju samo velike tvrtke, već se usredotočuju i na mala i srednja poduzeća. Male tvrtke imaju manju sigurnosnu infrastrukturu zbog manje osoblja, stoga su lako ciljane.

Budući da je e-pošta najčešći medij komunikacije u organizacijama, važno ju je zaštititi od vjerojatnih napada krađe identiteta. Zaposlenike treba educirati za borbu protiv različitih tehnika krađe identiteta.

Trebali bi znati kako napraviti razliku između originalne i phishing poruke.

Evo nekoliko savjeta koji vas i druge mogu zaštititi od ove prijevare:

1. Prva i najčešća stvar koju primijetite u sumnjivom e-poruci da će imati pogrešno napisan tekst, čudan rječnik.

  1. Trebala bi postojati jaka sigurnosna mreža kako je nitko ne bi mogao zaobići.
  2. Ako primite e-poruku u kojoj se traže povjerljivi podaci, prvo to potvrdite tako što ćete kontaktirati osobu koja navodno traži te informacije. Nikada ne pokušavajte kontaktirati tu osobu putem telefonskog broja ili e-maila koji ste dobili u sumnjivoj pošti. Umjesto toga, provjerite isto s pouzdanim izvorom.
  3. Ne ne dijele / slanje povjerljivih informacija putem nesigurna e-pošte.
  4. Podnesite svoje porezne prijave i nemojte spremati podatke na svoj stroj.
  5. Nemojte spremati korisničko ime ili lozinku na javnim/službenim sustavima.
  6. Konačno, razmislite prije nego kliknete!


Leave a Comment

Kako ukloniti pohranjene informacije iz Firefox autofill

Kako ukloniti pohranjene informacije iz Firefox autofill

Uklonite pohranjene informacije iz Firefox autofill slijedeći brze i jednostavne korake za Windows i Android uređaje.

Kako označiti tekst u Google Dokumentima

Kako označiti tekst u Google Dokumentima

Saznajte kako označiti ili označiti određeni tekst u vašim Google Dokumentima pomoću ovih koraka za vaše računalo, pametni telefon ili tablet.

Kako popravljam zastoj videa na Windows 11?

Kako popravljam zastoj videa na Windows 11?

Za rješavanje problema sa zastoju videa na Windows 11, ažurirajte grafički upravljač na najnoviju verziju i onemogućite hardversku akceleraciju.

Kako prenijeti datoteke s Windowsa na iPhone ili iPad

Kako prenijeti datoteke s Windowsa na iPhone ili iPad

Pitate se kako prenijeti datoteke s Windowsa na iPhone ili iPad? Ovaj vodič s korak-po-korak uputama pomaže vam da to lako postignete.

Zašto mi se baterija Chromebooka brzo prazni?

Zašto mi se baterija Chromebooka brzo prazni?

Pokretanje programa visokog intenziteta na vašem Chromebooku koristi mnogo CPU snage, što posljedično iscrpljuje vašu bateriju.

Google Play: Kako očistiti povijest preuzimanja aplikacija

Google Play: Kako očistiti povijest preuzimanja aplikacija

Očistite povijest preuzimanja aplikacija na Google Play kako biste dobili novi početak. Evo koraka koje je lako slijediti za početnike.

Kako uključiti ili isključiti provjeru pravopisa u Firefoxu

Kako uključiti ili isključiti provjeru pravopisa u Firefoxu

Saznajte koliko je lako dodati riječ ili drugi jezik za provjeru pravopisa u Firefoxu. Također saznajte kako možete isključiti provjeru pravopisa za preglednik.

Kako izvršiti hard i soft reset Samsung Galaxy Z Fold 5

Kako izvršiti hard i soft reset Samsung Galaxy Z Fold 5

Samsung Galaxy Z Fold 5 je jedan od najzanimljivijih uređaja svog vremena u 2023. godini. Svojim širokim preklopnim ekranom od 7.6 inča, uz dodatni prednji ekran od 6.2 inča, Z Fold 5 pruža dojam da držite i upravljate budućnošću.

Brzi Savjet: Kako Isključiti Google Asistenta

Brzi Savjet: Kako Isključiti Google Asistenta

Pogledajte koje korake trebate slijediti kako biste brzo isključili Google Asistenta i dobili malo mira. Osjećajte se manje nadziranima i onemogućite Google Asistenta.

Kako pristupiti mračnom webu

Kako pristupiti mračnom webu

Mnoge vijesti spominju "mračni web", ali vrlo malo njih zapravo raspravlja o tome kako mu pristupiti. Ovo je uglavnom zato što mnoge web stranice tamo sadrže ilegalan sadržaj.