Spear Phishing största säkerhetshot för revisorer, skatteexperter och företag

Den här skattesäsongen fokuserar du inte bara på besparingar, utan var också mer vaksam eftersom du kan bli nästa offer för Spear Phishing. Cyberkriminella utnyttjar vårt fokus på skattebesparingar och vårt hopp om att få tillbaka lite pengar från regeringen.

Angripare skickar ett e-postmeddelande till de anställda och efterliknar på ett övertygande sätt e-postadressen till företagets VD och ber dem att dela med sig av anställdas W-2-formulär. Detta ger angripare tillgång till anställdas personliga data, vilket hjälper dem att lämna in falska returer och få återbetalningar.

Om du bor i Storbritannien kan du se nätfiskeattacker som imiterar HM Revenue & Customs, som lovar återbetalning. Genom att klicka på en länk, kommer present i e-postmeddelandet att omdirigera dig till en legitim webbplats där du frågar om ditt namn, adress, telefon, kreditkortsuppgifter, moderns flicknamn och ID-nummer. Således ger angripare tillgång till all konfidentiell information, vilket leder till fullvärdig ID-stöld.

Se även:  Gmail är det senaste offret för nätfiskeattacker!

Liknande beten har rapporterats i Frankrike, Australien och Amerika.

Många företag och deras anställda faller för denna spjutfiskeattack. Det lurar en anställd från HR- eller finansavdelningen att skicka företagets W-2s-formulär till VD:n eller senior manager, som ber om formuläret och förklarar att det beror på någon ekonomisk nödsituation.

Spear Phishing största säkerhetshot för revisorer, skatteexperter och företag

W-2s-formulär

Vad är W-2s Form?

W-2s blankett är ett federalt skatteformulär i USA som utfärdas av arbetsgivare som anger hur mycket skatt en anställd betalar under ett år. Den består av anställdas namn, SSN:er och andra konfidentiella uppgifter. Det kallas också en informationsretur.

Endast behörig personal, HR eller ekonomiavdelning har tillgång till dessa uppgifter.

Vad är Spear Phishing?

Spear phishing är en e-postförfalskningsattack som riktar sig mot specifika organisationer eller individer och söker tillgång till konfidentiell information. Den använder smart taktik för att få offrens uppmärksamhet som: identitetsstöld, förbikopplingstekniker för åtkomstkontroll.

Hur fungerar Spear Phishing?

Spear phishing fokuserar på selektiva individer eller anställda. I de flesta fall behöver angripare inte arbeta mycket, eftersom de flesta företag lägger upp fullständigt namn, titel och e-postadress till sina chefer, blir det lättare att komma åt data. Det visar sig alltså vara en skattkammare för skurkar, att skicka nätfiskemail och utge sig för att vara en person.

Se även:  Cyberhot som kommer att utvecklas under de kommande åren!

Försvara sig mot Spear Phishing

Varje form av nätfiske leder så småningom till äventyrande av känslig data. Om det ignoreras kommer ett företag att bevittna dataintrång, identitetsstöld. Några anmärkningsvärda incidenter där företag förlorade miljontals dollar och måste kompromissa med kundregister är: JP Morgan, Home Depot och Target.

Angripare riktar sig inte bara mot stora företag utan fokuserar också på små och medelstora företag. Små företag har mindre säkerhetsinfrastruktur på grund av mindre personal, därför är de lätta att rikta in sig på.

Eftersom e-post är det vanligaste kommunikationsmediet i organisationer är det viktigt att säkra det mot troliga spjutfiskeattacker. Anställda bör ges utbildning för att bekämpa olika nätfisketekniker.

De borde veta hur man gör skillnad mellan ett äkta och ett nätfiskemeddelande.

Här är några tips som kan skydda dig och andra från denna bluff:

1. Det första och vanligaste att lägga märke till i ett misstänkt e-postmeddelande att det kommer att ha felstavad text, udda ordförråd.

  1. Det borde finnas ett starkt säkerhetsnätverk så att ingen kunde kringgå det.
  2. Om du får ett e-postmeddelande med begäran om konfidentiell information, bekräfta den först genom att kontakta den person som påstås begära informationen. Försök aldrig kontakta personen via telefonnumret eller e-postmeddelandet i det misstänkta mailet. Istället krysskontrollera detsamma med en pålitlig källa.
  3. Gör inte dela / skicka konfidentiell information via okrypterad e-post.
  4. Lämna in dina skattedeklarationer och spara inte uppgifterna på din maskin.
  5. Spara inte användarnamn eller lösenord på offentliga/officiella system.
  6. Äntligen, tänk efter innan du klickar!


Leave a Comment

Opera för Android: Hur man konfigurerar Ad-Blocker

Opera för Android: Hur man konfigurerar Ad-Blocker

Annonser kan vara användbara eftersom de informerar dig om erbjudanden och tjänster du kan behöva. Men de kan bli ohanterliga och bli irriterande. Det är då du vänder dig till annonsblockerare. Lär dig hur du konfigurerar Ad-Blocker i Opera för Android med dessa steg.

Hur man markerar text i Google Docs

Hur man markerar text i Google Docs

Lär dig hur man markerar eller framhäver viss text i dina Google Docs-dokument med hjälp av dessa steg för din dator, smartphone eller surfplatta.

Hur man ändrar typsnitt i Google Chrome

Hur man ändrar typsnitt i Google Chrome

Webbläsaren Google Chrome erbjuder ett sätt för dig att ändra de typsnitt den använder. Lär dig hur du ställer in typsnittet på det du vill.

Så här markerar du text i Google Slides

Så här markerar du text i Google Slides

Lär dig hur du markerar text med färg i Google Slides-appen med denna steg-för-steg-guide för mobil och dator.

Firefox: Hur man identifierar en specifik färg på en webbsida

Firefox: Hur man identifierar en specifik färg på en webbsida

Se hur du kan identifiera en specifik färg med ett integrerat verktyg i Firefox utan att använda tredjepartsprogram.

7 Chrome-tillägg för att göra Gmail mer produktiv

7 Chrome-tillägg för att göra Gmail mer produktiv

Du kan hitta flera tillägg för Gmail för att göra din hantering av e-post mer produktiv. Här är de bästa Gmail Chrome-tilläggen.

Hur man slår på eller av stavningskontrollen i Firefox

Hur man slår på eller av stavningskontrollen i Firefox

Se hur enkelt det är att lägga till ett ord eller ett annat språk i Firefox stavningskontroll. Se också hur du kan stänga av stavningskontroll för webbläsaren.

Snabbtips: Så här stänger du av Google Assistant

Snabbtips: Så här stänger du av Google Assistant

Se vilka steg du ska följa för att snabbt stänga av Google Assistant. Känn dig mindre övervakad och inaktivera Google Assistant.

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Dina Facebook-vänner kan se alla kommentarer du skriver på offentliga inlägg. Facebook-kommentarer har inga individuella sekretessinställningar.

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Att veta hur du ändrar Facebooks integritetsinställningar på en telefon eller tablet gör det enklare att hantera ditt konto.