Bu hafta, Anormal Güvenlik Tahmini 15-50 bin e-posta gelen kutusuna kimlik avı saldırısı düzenlendiği bildirildi. Saldırının amacı, bilgisayar korsanlarının kimlik hırsızlığı veya vergi iadesi dolandırıcılığı yapmalarına olanak sağlayacak kişisel bilgileri ele geçirmekti. Bu kimlik avı saldırısı, kurbanların IRS'den aldıkları bir W-8BEN vergi formunu PDF eki olarak doldurmalarını gerektiriyordu. Ancak, IRS web sitesindeki W-8BEN vergi formuyla karşılaştırıldığında, e-postadaki formda çok Daha Kişisel bilgiler. Kimliklerini çalmaya yetecek kadar bilgi.
E-postanın "irs.gov" adresinden geldiği düşünülüyor, ancak gönderenin e-posta adresinin basit bir kontrolü, sahte bir mesaj olduğunu ortaya çıkardı. CyberHoot, irs.gov adresini araştırdı ve şunları belirledi: kimse IRS hariç, bu alan adından doğrudan e-posta gönderebilirsiniz. IRS.gov'dan geldiği iddia edilen tüm kimlik avı saldırı mesajları, göndereni dikkatlice kontrol ederek kolayca tespit edilebilir.
E-posta saldırısı, alıcılara (aşağıda) yerleşik olmayan vergi muafiyet statülerini korumak için W-8BEN formunu doldurmaları talimatını verdi. Bu, ABD vatandaşı olmayanları hedef alıyor gibi görünse de, saldırının hedef kitlesi, ABD vatandaşlarının , eğer mülteci statüleri sona erdirilmemişse Amerika'ya geldikten bir yıl sonra Formda vatandaşlıklarını belirtip doldurduktan sonra geri göndermeleri istendi. Saldırı, alıcıya formu ve pasaportunun bir kopyasını verilen faks numarasına fakslaması talimatıyla sona erdi.


Kimlik avı e-postaları, zararsız görünen bir PDF eki içeriyordu ve kimlik avı e-postalarının içerebileceği kötü amaçlı yazılım veya şüpheli bağlantılar içermiyordu (genellikle e-posta güvenlik çözümleri tarafından yakalanır). Ekli form (yukarıda), doğum tarihi, pasaport numarası, banka bilgileri, sigorta bilgileri vb. gibi kişisel bilgiler istiyordu. Kurbanlar, doldurulmuş formu göndererek, nihayetinde kimlik hırsızlığına ve kredi dolandırıcılığına yol açabilecek kişisel bilgileri suçlulara vermiş oluyorlardı.
Geçtiğimiz hafta IRS, Ocak 2021'de Vergi mükellefleri Kimlik Koruma Kişisel Kimlik Numarası (IP PIN) için başvuruda bulunabilirler:
Kimlik avı e-postaları, sizi kandırmadan önce onları hızlı ve güvenli bir şekilde tespit edip silmenize yardımcı olacak belirgin işaretlere sahiptir. Devam etmeden önce kendinize şu soruları sorun: E-posta neydi?
Kredi dolandırıcılığına yol açan her türlü kimlik hırsızlığı türünde, bilgisayar korsanlarının kredi notlarınıza erişmesi gerekir. Aksi takdirde, hiçbir banka bilgisayar korsanına sizin adınıza kredi veremez. Bu nedenle, CyberHoot'un sık sık yazdığı gibi, kredi notlarınızı tüm sorgulamalardan korumalısınız. burada özetlenen dört kredi kuruluşunun tamamı.
Anormal Güvenlik, Kara Cuma Dolandırıcılıkları, IRS.Gov
Kimlik Hırsızlığından Bilgileri Nasıl Koruyabiliriz?
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Çoğu güvenlik açığı, gece saat 3'te kapüşonlu bir bilgisayar korsanının şifre kırmasıyla başlamaz. Kullanıcı adınız ve bir... ile başlar.
Daha fazla
Makale Güncellemeleri: 6 Mayıs 2026 itibarıyla, Google DeepMind, Microsoft, xAI dahil olmak üzere ABD'deki tüm büyük yapay zeka laboratuvarları...
Daha fazla
Üst düzey yönetici kılığına girme dolandırıcılıklarını, sahte CEO'nun gerçek bir para transferi yapmadan önce nasıl tespit edeceğinize dair bir rehber.
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
