Spear Phishing största säkerhetshot för revisorer, skatteexperter och företag

Spear Phishing största säkerhetshot för revisorer, skatteexperter och företag

Den här skattesäsongen fokuserar du inte bara på besparingar, utan var också mer vaksam eftersom du kan bli nästa offer för Spear Phishing. Cyberkriminella utnyttjar vårt fokus på skattebesparingar och vårt hopp om att få tillbaka lite pengar från regeringen.

Angripare skickar ett e-postmeddelande till de anställda och efterliknar på ett övertygande sätt e-postadressen till företagets VD och ber dem att dela med sig av anställdas W-2-formulär. Detta ger angripare tillgång till anställdas personliga data, vilket hjälper dem att lämna in falska returer och få återbetalningar.

Om du bor i Storbritannien kan du se nätfiskeattacker som imiterar HM Revenue & Customs, som lovar återbetalning. Genom att klicka på en länk, kommer present i e-postmeddelandet att omdirigera dig till en legitim webbplats där du frågar om ditt namn, adress, telefon, kreditkortsuppgifter, moderns flicknamn och ID-nummer. Således ger angripare tillgång till all konfidentiell information, vilket leder till fullvärdig ID-stöld.

Se även:  Gmail är det senaste offret för nätfiskeattacker!

Liknande beten har rapporterats i Frankrike, Australien och Amerika.

Många företag och deras anställda faller för denna spjutfiskeattack. Det lurar en anställd från HR- eller finansavdelningen att skicka företagets W-2s-formulär till VD:n eller senior manager, som ber om formuläret och förklarar att det beror på någon ekonomisk nödsituation.

Spear Phishing största säkerhetshot för revisorer, skatteexperter och företag

W-2s-formulär

Vad är W-2s Form?

W-2s blankett är ett federalt skatteformulär i USA som utfärdas av arbetsgivare som anger hur mycket skatt en anställd betalar under ett år. Den består av anställdas namn, SSN:er och andra konfidentiella uppgifter. Det kallas också en informationsretur.

Endast behörig personal, HR eller ekonomiavdelning har tillgång till dessa uppgifter.

Vad är Spear Phishing?

Spear phishing är en e-postförfalskningsattack som riktar sig mot specifika organisationer eller individer och söker tillgång till konfidentiell information. Den använder smart taktik för att få offrens uppmärksamhet som: identitetsstöld, förbikopplingstekniker för åtkomstkontroll.

Hur fungerar Spear Phishing?

Spear phishing fokuserar på selektiva individer eller anställda. I de flesta fall behöver angripare inte arbeta mycket, eftersom de flesta företag lägger upp fullständigt namn, titel och e-postadress till sina chefer, blir det lättare att komma åt data. Det visar sig alltså vara en skattkammare för skurkar, att skicka nätfiskemail och utge sig för att vara en person.

Se även:  Cyberhot som kommer att utvecklas under de kommande åren!

Försvara sig mot Spear Phishing

Varje form av nätfiske leder så småningom till äventyrande av känslig data. Om det ignoreras kommer ett företag att bevittna dataintrång, identitetsstöld. Några anmärkningsvärda incidenter där företag förlorade miljontals dollar och måste kompromissa med kundregister är: JP Morgan, Home Depot och Target.

Angripare riktar sig inte bara mot stora företag utan fokuserar också på små och medelstora företag. Små företag har mindre säkerhetsinfrastruktur på grund av mindre personal, därför är de lätta att rikta in sig på.

Eftersom e-post är det vanligaste kommunikationsmediet i organisationer är det viktigt att säkra det mot troliga spjutfiskeattacker. Anställda bör ges utbildning för att bekämpa olika nätfisketekniker.

De borde veta hur man gör skillnad mellan ett äkta och ett nätfiskemeddelande.

Här är några tips som kan skydda dig och andra från denna bluff:

1. Det första och vanligaste att lägga märke till i ett misstänkt e-postmeddelande att det kommer att ha felstavad text, udda ordförråd.

  1. Det borde finnas ett starkt säkerhetsnätverk så att ingen kunde kringgå det.
  2. Om du får ett e-postmeddelande med begäran om konfidentiell information, bekräfta den först genom att kontakta den person som påstås begära informationen. Försök aldrig kontakta personen via telefonnumret eller e-postmeddelandet i det misstänkta mailet. Istället krysskontrollera detsamma med en pålitlig källa.
  3. Gör inte dela / skicka konfidentiell information via okrypterad e-post.
  4. Lämna in dina skattedeklarationer och spara inte uppgifterna på din maskin.
  5. Spara inte användarnamn eller lösenord på offentliga/officiella system.
  6. Äntligen, tänk efter innan du klickar!


Så här tvingar du Google Chrome att alltid visa fullständiga webbadresser

Så här tvingar du Google Chrome att alltid visa fullständiga webbadresser

Chrome, som standard, visar dig inte hela webbadressen. Du kanske inte bryr dig så mycket om denna detalj, men om du av någon anledning behöver den fullständiga webbadressen visas, detaljerade instruktioner om hur du får Google Chrome att visa hela webbadressen i adressfältet.

Hur man får tillbaka gamla Reddit

Hur man får tillbaka gamla Reddit

Reddit ändrade sin design ännu en gång i januari 2024. Omdesignen kan ses av datoranvändare och begränsar huvudflödet samtidigt som det tillhandahåller länkar

Hur man kopierar innehåll från läroböcker med Google Lens

Hur man kopierar innehåll från läroböcker med Google Lens

Att skriva ditt favoritcitat från din bok till Facebook är tidskrävande och fullt av fel. Lär dig hur du använder Google Lens för att kopiera text från böcker till dina enheter.

Snabbguide om hur du skapar påminnelser på Google Home

Snabbguide om hur du skapar påminnelser på Google Home

Påminnelser har alltid varit Google Homes stora höjdpunkt. De gör säkert vårt liv enklare. Låt oss ta en snabb rundtur om hur du skapar påminnelser på Google Home så att du aldrig missar att ta hand om viktiga ärenden.

Fixa serverns DNS-adress kunde inte hittas i Chrome

Fixa serverns DNS-adress kunde inte hittas i Chrome

Ibland, när du arbetar med Chrome, kan du inte komma åt vissa webbplatser och får felmeddelandet "Åtgärda serverns DNS-adress kunde inte hittas i Chrome". Så här kan du lösa problemet.

8 Minecraft Castle-designer eller idéer du borde prova

8 Minecraft Castle-designer eller idéer du borde prova

De säger att en persons hem är deras slott, men i Mojangs Minecraft kan du bygga ett slott som ditt hem. Oavsett om du bygger den i Nederländerna eller på ett berg, är de tjocka väggarna perfekta för att hålla folkmassor ute.

Hur man halvsvepar på Snapchat

Hur man halvsvepar på Snapchat

Läskvitton på Snapchat kan vara ett tveeggat svärd. Även om de ger feedback när ett meddelande har visats, kan de också skapa förväntningar och tryck på omedelbara svar.

Hur man lägger till sidor i ett Google Docs-dokument

Hur man lägger till sidor i ett Google Docs-dokument

När du skapar ett nytt Google Docs-dokument, tänker du på dess struktur i förväg. Vet du till exempel hur man lägger till sidor, en innehållsförteckning eller hur man numrerar sidorna.

Hur man reagerar på meddelanden på Discord

Hur man reagerar på meddelanden på Discord

Discord är en populär kommunikationsapp för spelare, men alla typer av människor använder den i stor utsträckning. Dess mest framträdande funktion är röstchatt, men du kan också skicka textmeddelanden, bilder och olika filer till individer eller hela samhällen.

Hur du återställer din förlorade Snapchat-strimma

Hur du återställer din förlorade Snapchat-strimma

Snapchat Streak eller Snapstreak är antalet dagar i följd du har bytt Snaps med din Snapchat-vän. Det visas bredvid vännernas namn i form av brand-emoji och ett nummer som representerar antalet dagar du höll kontakten via Snapchat-appen.