Dans le paysage actuel des menaces, les attaques par hameçonnage, qui concernant par exemple les décès ou les impôts, sont inévitables. Pour les acteurs de la menace motivés par l’argent, la pression des délais et l’échange frénétique de formulaires et de documents qui ont lieu pendant la période des impôts leur offrent une occasion alléchante de déployer des campagnes d’hameçonnage ciblant les données ultra-sensibles de millions de particuliers et d’entreprises aux prises avec le stress et les erreurs d’inattention.
Bien que tout le monde puisse être la cible d’hameçonnage pendant la période des impôts, certains groupes de personnes sont plus exposés au risque que d’autres. Les principales cibles sont les personnes qui peuvent être moins informées des méthodes de communication du service des impôts (comme l’IRS aux États-Unis), les détenteurs de titre de citoyenneté (par ex. : la carte verte), les propriétaires de petites entreprises, les nouveaux contribuables âgés de moins de 25 ans et les contribuables plus âgés, de plus de 60 ans.
Ce rapport spécial sur la veille des menaces liées à la période des impôts passe en revue les tactiques, techniques et procédures (TTP) les plus utilisées par les acteurs malveillants, dans les sections suivantes :
- La Veille des menaces Microsoft découvre une campagne d’hameçonnage pour la période des impôts 2024, qui décrit en détail une nouvelle technique d’hameçonnage de la période des impôts faisant appel à des leurres qui ressemblent à des documents fiscaux fournis par les employeurs.
- Des acteurs de la menace usurpent l’identité des services de traitement des paiements des impôts dans les e-mails d’hameçonnage, qui présente une observation faite par Veille des menaces Microsoft sur l’utilisation de logos de services tiers de traitement des paiements des impôts fédéraux par ces mêmes individus.
- Les objectifs des cybercriminels pendant la période des impôts, dans laquelle nous faisons état des différents types de données ultra-sensibles généralement ciblées au moment de la déclaration d’impôts.
- Les méthodes utilisées par les cybercriminels pour obtenir vos données, où nous décrivons les techniques d’ingénierie sociale en lien avec la période des impôts les plus utilisées par les acteurs malveillants.
- Les meilleures pratiques en matière de cybersécurité pendant la période des impôts, avec des conseils utiles et des recommandations pour rester vigilant face aux attaques d’ingénierie sociale.
Suivez la Sécurité Microsoft