Mevcut tehdit ortamında kimlik avı saldırıları, ölüm ve vergi gibi kaçınılmaz bir şey haline geldi. Motivasyonu finansal olan tehdit aktörleri için vergi döneminde oluşan son tarih baskısı ve yapılan çok sayıda form ve belge gönderimi, kimlik avı saldırılarıyla stres altındaki milyonlarca birey ve işletmeden riskli veriler elde etmek için cazip bir fırsat doğuruyor.
Herkes vergi döneminde yapılan kimlik avı saldırılarının kurbanı olabilir ancak tehlike, bazı gruplar için diğerlerinden daha büyük. Başlıca hedefler arasında IRS’in etkileşim yöntemleri konusunda net bilgilere sahip olmama ihtimali daha yüksek olan Yeşil Kart sahipleri, küçük işletme sahipleri, 25 yaş altındaki yeni vergi mükellefleri ve 60 yaş üstündeki vergi mükellefleri bulunuyor.
Bu vergi dönemine özel tehdit analizi raporunda, tehdit aktörlerinin en çok kullandığı taktik, teknik ve prosedürleri aşağıdaki başlıklar altında inceleyeceğiz:
- Microsoft Tehdit Analizi, 2024 yılına ait bir vergi dönemi kimlik avı saldırısını ortaya çıkardı: İşverenler tarafından gönderilen, vergiyle ilgili belgeler gibi görünen yemlerin kullanıldığı yeni bir vergi dönemi kimlik avı tekniğinin ayrıntılarının açıklıyoruz.
- Tehdit aktörleri, kimlik avı e-postalarında vergi ödeme işlemcilerini taklit ediyor: Microsoft Tehdit Analizi’nin, üçüncü taraf federal vergi ödeme işlemcisi logolarını kullanan tehdit aktörlerini nasıl gözlemlediğini anlatıyoruz.
- Siber suçlular, vergi döneminde ne ister?: Vergi döneminde genel olarak hedef alınan yüksek riskli veri türlerini açıklıyoruz.
- Siber suçlular, verilerinizi nasıl ele geçirir?: Tehdit aktörlerinin en sık kullandığı, vergi dönemi temalı sosyal mühendislik tekniklerini açıklıyoruz.
- Vergi dönemi için en iyi siber güvenlik deneyimleri: Sosyal mühendislik saldırılarına karşı tetikte kalmanıza yardımcı olacak en iyi deneyimler ve eyleme geçirilebilir tavsiyeleri paylaşıyoruz.
Microsoft Güvenlik'i takip edin