Microsoft предупредила о широкомасштабных фишинг-кампаниях, которые затронули более 29 000 пользователей IRS в США. Эти атаки используют актуальность налогового сезона, чтобы обманом собирать учетные эти и распространять вредоносное ПО.
Новые методы фишинга
Киберпреступники отправляют электронные письма, маскируясь под уведомления о налогах, формы заработной платы и запросы от налоговых специалистов. Эти сообщения обычно содержат вредоносные вложения или мошеннические ссылки, на которые пользователи могут кликнуть в спешке.
Организациям и пользователям в финансовом секторе стоит быть особенно внимательными, так как злоумышленники активно нацелены на бухгалтеров и компании, обрабатывающие чувствительную финансовую информацию. Например, уязвимости были выявлены в письмах, напоминающих о налоговых декларациях, которые ведут на поддельные страницы входа в Microsoft 365.
Статистика атак и последствия
В результате одной из атак, 10 000 организаций пострадали, и 95% из них находились в США. По этим Microsoft, 19% атакованных относятся к финансовым услугам, 18% к IT-индустрии, а 15% — к розничной торговле. Атакующие использовали тактики фишинга, включая QR-коды и поддельные домены IRS.
В частности, злоумышленники использовали платформы Phishing-as-a-Service, такие как Energy365, для запуска массовых рассылок. Эти кампании отправляют сотни тысяч вредоносных писем ежедневно, что создает огромные риски для пользователей и организаций.
Рекомендации по защите
Чтобы снизить вероятность компрометации, Microsoft рекомендует организациям внедрять двухфакторную аутентификацию (2FA) и обучать сотрудников распознавать фишинг-атаки. Поскольку фишинг становится всё более сложным, важно соблюдать правила безопасности и проверять подлинность странных запросов.
Обстановка с кибербезопасностью требует повышения бдительности. Организации должны учитывать, что подобные атаки начинают расти с приближением налогового сезона, что делает их более уязвимыми.
Следующим шагом можно считать укрепление защиты и более активную работу с пользователями: проводить регулярные тренинги по кибербезопасности и информировать их о новых методах атаки.