I dagens trusselslandskab er phishingangreb, ligesom død og skat, uundgåelige. For finansielt motiverede trusselsaktører skaber deadlinepres og den hektiske udveksling af formularer og dokumenter, der finder sted under skattesæsonen, en tiltalende mulighed for at udrulle phishingkampagner, der retter sig mod højrisikodata fra millioner af stressede enkeltpersoner og virksomheder.
Selvom alle kan være et mål for phishing i skattesæsonen, er bestemte persongrupper mere sårbare end andre. De primære mål inkluderer enkeltpersoner, der kan være mindre velinformerede om skattemyndighedernes kommunikationsformer – indehavere af green cards, små virksomhedsejere, nye skatteydere under 25 og ældre skatteydere over 60.
Den særlige rapport med efterretninger om cybertrusler for skattesæsonen undersøger de taktikker, teknikker og procedurer (TTP'er), som trusselsaktører bruger mest, i følgende sektioner:
- Microsoft Threat Intelligence dækker en phishingkampagne for skattesæsonen 2024, hvor der beskrives detaljer om en ny phishingteknik for skattesæsonen, som bruger lokkemad, der forklæder sig som skatterelaterede dokumenter stillet til rådighed af arbejdsgivere.
- Trusselsaktører efterligner betalingsbehandlere i phishingmails, hvilket beskriver, hvordan Microsoft Threat Intelligence har observeret trusselsaktører bruge logoer tilhørende tredjeparts føderale betalingsbehandlere.
- Hvad cyberkriminelle vil omkring skattetid, hvor vi identificerer forskellige typer højrisikodata, der ofte målrettes omkring skattetid.
- Hvordan cyberkriminelle får dine data, hvor vi beskriver de social engineering-teknikker med skattesæsontema, som trusselsaktører bruger mest.
- Bedste praksisser for cybersikkerhed i skattesæsonen, hvor vi giver bedste praksisser og handlingsrettet vejledning om at forblive årvågen mod social engineering-angreb.
Følg Microsoft Security