هجوم انتحال شخصية مصلحة الضرائب

22 ديسمبر 2020 | بلوق, لزج هجوم انتحال شخصية مصلحة الضرائب


نماذج ضريبية مزورة من مصلحة الضرائب الأمريكية

هذا الأسبوع، أمان غير طبيعي أبلغت عن هجوم على ما يُقدر بـ 15-50 ألف صندوق بريد إلكتروني باستخدام هجوم تصيد احتيالي. كان الهدف من الهجوم الحصول على معلومات شخصية تُمكّن المتسللين من سرقة الهوية أو الاحتيال في استرداد الضرائب. أدى هذا الهجوم التصيدي إلى قيام الضحايا بتعبئة نموذج ضريبي W-8BEN من مصلحة الضرائب الأمريكية كملف PDF مرفق. ومع ذلك، بالمقارنة مع نموذج ضريبي W-8BEN على موقع مصلحة الضرائب الأمريكية، فإن النموذج الموجود في البريد الإلكتروني يطلب كثيرا لمعرفة المزيد معلومات شخصية. معلومات كافية لسرقة هويتهم.

بدا أن البريد الإلكتروني صادر من موقع "irs.gov"، إلا أن فحصًا بسيطًا لعنوان البريد الإلكتروني للمُرسِل كشف عن رسالة مُزيفة. تحقَّق موقع CyberHoot من موقع irs.gov وتوصل إلى لا احد يمكنك إرسال بريد إلكتروني مباشرةً من هذا النطاق باستثناء دائرة الإيرادات الداخلية. جميع رسائل هجمات التصيد الاحتيالي، المفترض أنها من irs.gov، يسهل تحديدها بالتحقق من المُرسِل بعناية. 

طلب هجوم البريد الإلكتروني من المستلمين (أدناه) ملء نموذج W-8BEN للحفاظ على إعفاءهم الضريبي لغير المقيمين. ورغم أن هذا يبدو أنه يستهدف المواطنين غير الأمريكيين، إلا أن الهجوم وسّع نطاقه بملاحظة أن المواطنين الأمريكيين يجب ذكر جنسيتهم في النموذج وإعادته مُعبأً. وانتهى الهجوم بتوجيه المُستقبِل لإرسال النموذج، مع نسخة من جواز سفره، بالفاكس إلى رقم الفاكس المُقدَّم.


احتوت رسائل التصيد الاحتيالي على ملف PDF مرفق يبدو سليمًا، ولا يحتوي على برامج ضارة أو روابط مشبوهة قد تحتوي عليها رسائل التصيد الاحتيالي (والتي عادةً ما تكتشفها حلول أمان البريد الإلكتروني). طلب النموذج المرفق (أعلاه) معلومات شخصية مثل تاريخ الميلاد، ورقم جواز السفر، ومعلومات البنك، ومعلومات التأمين، وغيرها. بإرسال النموذج المكتمل، يُسلم الضحايا معلوماتهم الشخصية للمجرمين، مما قد يؤدي في النهاية إلى سرقة الهوية والاحتيال الائتماني.

ماذا يمكنك أن تفعل للبقاء آمنًا؟

حماية رقم التعريف الشخصي IP الخاص بمصلحة الضرائب الداخلية

أعلنت مصلحة الضرائب الأمريكية الأسبوع الماضي أنه في يناير 2021 يمكن لدافعي الضرائب التقدم بطلب للحصول على رقم التعريف الشخصي لحماية الهوية (IP PIN):

  • إنه رمز للاستخدام مرة واحدة مصمم لمنع سارقي الهوية من تقديم إقرار ضريبي باسمك بشكل احتيالي وجمع استرداد الضرائب الخاص بك؛ وهو تحسين أمني طال انتظاره لنظام الضرائب الأمريكي
  • كل واحد ينبغي استخدم 'احصل على رقم التعريف الشخصي IP'أداة في IRS.gov عندما تفتح البوابة في منتصف يناير
  • توصي CyberHoot الجميع بتبني هذا الإجراء الأمني الجديد للحد من الاحتيال في استرداد الضرائب
تعرف على كيفية اكتشاف هجوم التصيد الاحتيالي بسهولة وحذفه

رسائل التصيد الاحتيالي الإلكترونية تحمل علاماتٍ كاشفة يمكنك استخدامها لتحديدها بسرعةٍ وثقة، ثم حذفها قبل أن تستغلك. اسأل نفسك هذه الأسئلة قبل المتابعة. هل كانت الرسالة الإلكترونية:

  1. غير متوقع
  2. من عنوان بريد إلكتروني غريب
  3. موجهة بشكل عام (عزيزتي السيدة، عزيزي السيد)
  4. تحتوي على أخطاء إملائية ونحوية وعلامات ترقيم
  5. تحتوي على روابط غريبة المظهر حيث لا يمكنك معرفة الموقع الذي ستنتقل إليه (على سبيل المثال: bit.ly، TinyURL، Ow.ly)
  6. نحثكم على اتخاذ إجراءات فورية حاسمة من أي نوع
  7. تحتوي على مرفق يجب عليك فتحه وقد يحتوي على البرمجيات الخبيثة، أو في قضية الاحتيال هذه، تسعى إلى تحصيل المعلومات الشخصية غير العامة (NPPI).
تبني أ مدير كلمة السر 
  • مدراء كلمات المرور رفض تسجيل دخولك إلى موقع ويب لهجوم التصيد إذا نقرت عن طريق الخطأ على بريد إلكتروني مزيف من مصلحة الضرائب الداخلية.
  • تساعدك برامج إدارة كلمات المرور على تجنب إعادة استخدام كلمات المرور. يُعدّ إعادة استخدام كلمة مرور مسروقة من الموقع "أ" على الموقع "ب" أحد الأسباب الرئيسية لاختراق الحسابات.
  • يساعدك مديرو كلمات المرور على اختيار كلمات مرور عشوائية وطويلة وتجنب كتابتها عند المصادقة على مواقع الويب، مما يؤدي إلى تسريع تجربة التسوق الخاصة بك. 
قفل الوصول إلى درجات الائتمان الخاصة بك من قبل أي شخص

مع جميع أشكال سرقة الهوية التي تؤدي إلى الاحتيال الائتماني، يجب أن يكون لدى المخترقين حق الوصول إلى درجاتك الائتمانية. وإلا، فلن يتمكن أي بنك من إصدار ائتمان باسمك للمخترق. لذلك، وكما كتب CyberHoot مرارًا وتكرارًا، يجب عليك حجب درجاتك الائتمانية عن أي استفسارات. جميع وكالات الائتمان الأربع كما هو موضح هنا.

مصادر:

أمان غير طبيعي, احتيالات الجمعة السوداء, IRS.Gov

قراءة إضافية:

حماية رقم التعريف الشخصي (PIN) من مصلحة الضرائب الأمريكية في عام 2021

كيفية حماية المعلومات من سرقة الهوية

سرقة الهوية

موارد لتجميد أو قفل وصول أي شخص إلى درجات الائتمان الخاصة بك 

تجميد الائتمان من ترانس يونيون

تجميد ائتمان إيكويفاكس

مركز إكسبيريان للتجميد

تجميد أمان Innovis

لمعرفة المزيد عن رقم التعريف الشخصي الخاص بمصلحة الضرائب، شاهد هذا الفيديو القصير الذي تبلغ مدته 5 دقائق:

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

المهاجمون لا يحتاجون إلى مفتاح. فهم يمتلكون مفتاحك بالفعل.

المهاجمون لا يحتاجون إلى مفتاح. فهم يمتلكون مفتاحك بالفعل.

معظم الاختراقات لا تبدأ بمخترق يرتدي سترة بغطاء رأس يحاول فك شفرة في الساعة الثالثة صباحًا. بل تبدأ باسم المستخدم الخاص بك و...

اقراء المزيد
فتح كلود ميثوس صندوق باندورا. مشروع غلاسوينغ يسارع لإغلاقه.

فتح كلود ميثوس صندوق باندورا. مشروع غلاسوينغ يسارع لإغلاقه.

تحديثات المقال: اعتبارًا من 6 مايو 2026، جميع مختبرات الذكاء الاصطناعي الأمريكية الرئيسية، بما في ذلك جوجل ديب مايند، ومايكروسوفت، وxAI،...

اقراء المزيد
عندما يتصل بك "الرئيس التنفيذي" ويطلب منك تحويل الأموال بسرعة

عندما يتصل بك "الرئيس التنفيذي" ويطلب منك تحويل الأموال بسرعة

دليلٌ لكشف عمليات الاحتيال بانتحال شخصية كبار المسؤولين التنفيذيين قبل أن يتلقى الرئيس التنفيذي المزيف حوالةً ماليةً حقيقية.

اقراء المزيد