In der heutigen Bedrohungslandschaft sind Phishingangriffe unvermeidlich. Für finanziell motivierte Bedrohungsakteure sind der Termindruck und der hektische Austausch von Formularen und Dokumenten während der Steuersaison eine verlockende Gelegenheit, Phishingkampagnen zu starten. Diese zielen auf die hochgefährdeten Daten von Millionen gestresster und abgelenkter Privatpersonen und Unternehmen ab.
Zwar kann jeder Ziel von Phishing während der Steuersaison werden, bestimmte Personengruppen sind jedoch gefährdeter als andere. Zu den primären Zielen gehören Personen, die mit den Kontaktmethoden der Steuerbehörden weniger vertraut sind: Green-Card-Inhaber, Kleinunternehmer, neue Steuerzahler unter 25 Jahren und ältere Steuerzahler über 60 Jahren.
In diesem Sonderbericht zu Bedrohungen in der Steuersaison werden in den folgenden Abschnitten die Taktiken, Techniken und Verfahren umrissen, die Bedrohungsakteure am häufigsten einsetzen.
- Microsoft Threat Intelligence deckt Phishingkampagne für die Steuersaison 2024 auf: Erfahren Sie Näheres zu einer neuen Phishingmethode für die Steuersaison, bei der Köder verwendet werden, die wie Steuerunterlagen von Arbeitgebern aussehen.
- Bedrohungsakteure geben sich in E-Mails als Steuerabwickler aus: Microsoft Threat Intelligence hat Bedrohungsakteure beobachtet, die fremde Logos von staatlichen Steuerabwicklern verwenden.
- Die Ziele von Cyberkriminellen in der Steuersaison: Wir identifizieren die verschiedenen Arten von besonders gefährdeten Daten, die während der Steuersaison am häufigsten ins Visier von Kriminellen geraten.
- Wie Cyberkriminelle an Ihre Daten gelangen: Wir beschreiben die auf die Steuersaison zugeschnittenen Social-Engineering-Techniken, die Bedrohungsakteure am häufigsten einsetzen.
- Best Practices für Cybersicherheit in der Steuersaison: Wir stellen bewährte Methoden und umsetzbare Tipps zum Schutz vor Social-Engineering-Angriffen vor.
Microsoft Security folgen