Con l'avvicinarsi del 15 aprile, il giorno del pagamento delle tasse negli Stati Uniti, i criminali informatici stanno intensificando i loro sforzi per sfruttare l'urgenza della stagione attraverso sofisticate truffe fiscali. phishing campagne. Microsoft ha identificato diverse campagne di questo tipo che utilizzano temi legati alle tasse per ingannare individui e organizzazioni, con l'obiettivo di rubare credenziali e distribuire il malware.
Queste campagne di phishing utilizzano vari metodi per eludere il rilevamento e aumentare la loro efficacia:
Le campagne identificate sono state collegate alla distribuzione di vari ceppi di malware, tra cui:
Per proteggersi da questi attacchi di phishing a sfondo fiscale, è opportuno prendere in considerazione le seguenti misure:
È fondamentale informare il personale sul fatto che gli hacker spesso sfruttano momenti critici della società, come la stagione delle tasse, e usano tattiche basate sulla paura, come le minacce di presentazione tardiva dei documenti! Questa consapevolezza contribuisce a costruire un solido programma di sicurezza informatica di difesa approfondita che riduce il rischio di violazioni dovute a truffe fiscali o altri attacchi stagionali.
Non sei ancora pronto per registrarti, ma vuoi saperne di più? Partecipa al nostro webinar mensile per vedere una demo di CyberHoot, porre domande e scoprire le novità. Clicca sul riquadro verde qui sotto per registrarti. Lo senti, lo vuoi!
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
I token OAuth non scadono quando i dipendenti se ne vanno, le password cambiano o le app diventano instabili. Il tuo programma di sicurezza ha bisogno di...
Leggi di più
La maggior parte delle violazioni non inizia con un hacker in felpa che decifra un codice alle 3 del mattino. Iniziano con il tuo nome utente e un...
Leggi di più
Aggiornamenti dell'articolo: Al 6 maggio 2026, tutti i principali laboratori di intelligenza artificiale statunitensi, tra cui Google DeepMind, Microsoft, xAI,...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
