Questa settimana, Sicurezza anomala ha segnalato un attacco di phishing a circa 15-50 caselle di posta elettronica. Lo scopo dell'attacco era ottenere informazioni personali che avrebbero consentito agli hacker di commettere furti di identità o frodi relative al rimborso delle tasse. Questo attacco di phishing prevedeva che le vittime compilassero un modulo fiscale W-8BEN dell'IRS come allegato PDF. Tuttavia, rispetto al modulo fiscale W-8BEN presente sul sito web dell'IRS, il modulo nell'email richiede molti Scopri di più informazioni personali. Informazioni sufficienti per rubare la loro identità.
L'email sembrava provenire da "irs.gov", tuttavia, un semplice controllo dell'indirizzo email del mittente ha rivelato un messaggio falsificato. CyberHoot ha indagato su irs.gov e ha scoperto nessuno È possibile inviare un'email direttamente da questo dominio, ad eccezione dell'IRS. Tutti i messaggi di phishing presumibilmente provenienti da irs.gov sono facilmente identificabili controllando attentamente il mittente.
L'attacco via email richiedeva ai destinatari (di seguito) di compilare il modulo W-8BEN per mantenere il loro status di esenzione fiscale per non residenti. Sebbene questo sembrasse mirato a cittadini non statunitensi, l'attacco ha ampliato il suo pubblico sottolineando che i cittadini statunitensi devono obbligatoriamente: indicare la propria cittadinanza sul modulo e restituirlo compilato. L'attacco si è concluso con l'invito al destinatario di inviare via fax il modulo, insieme a una copia del passaporto, al numero di fax fornito.


Le email di phishing contenevano un allegato PDF apparentemente innocuo, privo di malware o link sospetti che possono essere presenti nelle email di phishing (in genere rilevati dalle soluzioni di sicurezza email). Il modulo allegato (sopra) richiedeva informazioni personali come data di nascita, numero di passaporto, dati bancari, informazioni assicurative, ecc. Inviando il modulo compilato, le vittime avrebbero fornito informazioni personali ai criminali, il che avrebbe potuto portare a furti di identità e frodi creditizie.
La scorsa settimana l'IRS ha annunciato che a gennaio 2021 I contribuenti possono richiedere un codice identificativo personale per la protezione dell'identità (IP PIN):
Le email di phishing presentano segnali rivelatori che puoi utilizzare per identificarle rapidamente e con sicurezza ed eliminarle prima che si approfittino di te. Poniti queste domande prima di procedere. L'email era:
Con tutte le forme di furto d'identità che portano a frodi creditizie, gli hacker devono avere accesso ai tuoi punteggi di credito. Altrimenti, nessuna banca può concedere credito a tuo nome all'hacker. Pertanto, come spesso scritto da CyberHoot, è necessario bloccare i tuoi punteggi di credito da qualsiasi richiesta di informazioni. tutte e quattro le agenzie di credito come descritto qui.
Sicurezza anomala, Truffe del Black Friday, IRS.Gov
Come proteggere le informazioni dal furto di identità
Centro di congelamento Experian
Blocco della sicurezza Innovis
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
I token OAuth non scadono quando i dipendenti se ne vanno, le password cambiano o le app diventano instabili. Il tuo programma di sicurezza ha bisogno di...
Leggi di più
La maggior parte delle violazioni non inizia con un hacker in felpa che decifra un codice alle 3 del mattino. Iniziano con il tuo nome utente e un...
Leggi di più
Aggiornamenti dell'articolo: Al 6 maggio 2026, tutti i principali laboratori di intelligenza artificiale statunitensi, tra cui Google DeepMind, Microsoft, xAI,...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
