Sa linggong ito, Abnormal na Seguridad nag-ulat ng pag-atake sa tinatayang 15-50 libong email inbox na may pag-atake sa phishing. Ang layunin ng pag-atake ay upang makakuha ng personal na impormasyon na magpapahintulot sa mga hacker na magsagawa ng pagnanakaw ng ID o pandaraya sa refund ng buwis. Ang phishing attack na ito ay may mga biktima na kumukumpleto ng W-8BEN tax form mula sa IRS bilang PDF attachment. Gayunpaman, kapag inihambing sa W-8BEN tax form sa IRS website, hinihiling ng form sa email magkano mas marami pang personal na impormasyon. Sapat na impormasyon upang nakawin ang kanilang pagkakakilanlan.
Ang email ay lumilitaw na nagmula sa "irs.gov", gayunpaman, ang isang simpleng pagsuri sa email address ng nagpadala ay nagpakita ng isang spoofed (fake) na mensahe. Inimbestigahan ng CyberHoot ang irs.gov at natukoy walang sinuman maaaring direktang magpadala ng email mula sa domain na ito maliban sa IRS. Ang lahat ng mga mensahe ng pag-atake ng phishing na sinasabing mula sa irs.gov ay madaling matukoy sa pamamagitan ng pagsuri nang mabuti sa nagpadala.
Ang pag-atake sa email ay nag-utos sa mga tatanggap (sa ibaba) na punan ang W-8BEN form upang mapanatili ang kanilang status na hindi residente sa buwis. Bagama't tila pinupuntirya nito ang mga hindi mamamayan ng US, pinalawak ng pag-atake ang madla nito sa pamamagitan ng pagpuna sa mga mamamayan ng US dapat ipahiwatig ang kanilang pagkamamamayan sa form at ibalik ito na napunan. Ang pag-atake ay nagtapos sa pamamagitan ng pagtuturo sa tatanggap na i-fax ang form, kasama ang isang kopya ng kanilang pasaporte, sa ibinigay na numero ng fax.


Ang mga email sa phishing ay naglalaman ng isang PDF attachment na mukhang hindi nakakapinsala, hindi naglalaman ng malware o mga kahina-hinalang link na maaaring mayroon ang mga email sa phishing (karaniwang nahuhuli ng mga solusyon sa seguridad ng email). Ang nakalakip na form (sa itaas) ay humiling ng personal na impormasyon tulad ng petsa ng kapanganakan, numero ng pasaporte, impormasyon sa bangko, impormasyon sa insurance, atbp. Sa pamamagitan ng pagpapadala ng nakumpletong form, ang mga biktima ay mamimigay ng personal na impormasyon sa mga kriminal na maaaring humantong sa pagnanakaw ng pagkakakilanlan at pandaraya sa kredito.
Noong nakaraang linggo, inihayag iyon ng IRS noong Enero 2021 maaaring mag-aplay ang mga nagbabayad ng buwis para sa Identity Protection Personal Identification Number (IP PIN):
Ang mga email ng phishing ay may mga palatandaan na magagamit mo upang mabilis at kumpiyansa na makilala ang mga ito at tanggalin ang mga ito bago ka nila samantalahin. Tanungin ang iyong sarili ng mga tanong na ito bago magpatuloy. Ang email ba ay:
Sa lahat ng anyo ng pagnanakaw ng pagkakakilanlan na humahantong sa pandaraya sa kredito, dapat may access ang mga hacker sa iyong mga marka ng kredito. Kung hindi, walang bangko ang makakapagbigay ng credit sa iyong pangalan sa hacker. Samakatuwid, gaya ng madalas na isinulat ng CyberHoot, dapat mong i-lock ang iyong mga marka ng kredito mula sa anumang mga katanungan sa lahat ng apat na ahensya ng kredito gaya ng nakabalangkas dito.
Abnormal na Seguridad, Mga Black Friday Scam, IRS.Gov
Paano Protektahan ang Impormasyon Mula sa Pagnanakaw ng Pagkakakilanlan
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
Karamihan sa mga paglabag ay hindi nagsisimula sa isang hacker na naka-hoodie na nag-crack ng code sa ganap na alas-3 ng umaga. Nagsisimula ang mga ito sa iyong username at isang...
Magbasa nang higit pa
Mga Update sa Artikulo: Simula Mayo 6, 2026, bawat pangunahing laboratoryo ng AI sa US, kabilang ang Google DeepMind, Microsoft, xAI,...
Magbasa nang higit pa
Isang gabay sa pagtuklas ng mga panloloko sa pagpapanggap bilang senior executive bago pa man makatanggap ng totoong wire transfer ang pekeng CEO. Ito...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
