facebook pixel

مخطط التصيد الجديد يحاكي موفري البرامج ؛ أهداف الضرائب المهنية

استشارة مجانية
سيتصل بك خبراؤنا الضريبيون

مخطط التصيد الجديد يحاكي موفري البرامج ؛ أهداف الضرائب المهنية

واشنطن - نبهت دائرة الإيرادات الداخلية اليوم المتخصصين في الضرائب إلى عملية احتيال جديدة عبر البريد الإلكتروني تدعي أنها من مزودي برامج الضرائب وتحاول خداع المستلمين للنقر على رابط مزيف.

مخطط البريد الإلكتروني هو الأحدث في سلسلة من المحاولات التي يقوم بها المحتالون لاستخدام مصلحة الضرائب الأمريكية أو غيرها من القضايا الضريبية كغطاء لخداع الأشخاص للتخلي عن معلومات حساسة مثل كلمات المرور أو أرقام الضمان الاجتماعي أو أرقام بطاقات الائتمان أو لإجراء مدفوعات غير ضرورية.

في المخطط الجديد الذي تم تحديده كجزء من عملية قمة أمان مصلحة الضرائب الأمريكية ، يتلقى متخصصو الضرائب رسائل بريد إلكتروني يتظاهرون بأنهم من شركات برمجيات ضريبية. يطلب مخطط البريد الإلكتروني من المستلم تنزيل تحديث برنامج مهم وتثبيته عبر ارتباط مضمن في البريد الإلكتروني.

بمجرد أن ينقر المستلمون على الرابط المضمن ، يتم توجيههم إلى موقع ويب يطالبهم بتنزيل ملف يبدو أنه تحديث لحزمة البرامج الخاصة بهم. يحتوي الملف على اصطلاح تسمية يستخدم الاسم الفعلي لبرنامجهم متبوعًا بامتداد exe. "

عند الانتهاء ، يعتقد متخصصو الضرائب أنهم قاموا بتنزيل تحديث للبرنامج بينما قاموا في الواقع بتحميل برنامج مصمم لتتبع الضربات الرئيسية لمحترفي الضرائب ، وهو تكتيك شائع يستخدمه لصوص الإنترنت لسرقة معلومات تسجيل الدخول وكلمات المرور وغيرها من البيانات الحساسة.

على الرغم من أن مصلحة الضرائب الأمريكية لم ترصد سوى عدد قليل من الحالات حتى الآن، إلا أنها تحثّ المختصين في مجال الضرائب على توخي الحذر من هذه الاحتيالات وعدم النقر على أي روابط غير متوقعة في رسائل البريد الإلكتروني. وقد استهدفت عمليات احتيال مماثلة عبر البريد الإلكتروني، باستخدام أسماء برامج ضريبية، دافعي الضرائب الأفراد.

أطلقت مصلحة الضرائب الأمريكية مؤخرًا حملة جديدة لتوعية متخصصي الضرائب بالمخاطر الأمنية الناجمة عن سرقة الهوية التي تستهدف قطاعهم. وتُركز حملة " احمِ عملاءك، احمِ نفسك" على الجهود المستمرة لحثّ متخصصي الضرائب على تعزيز إجراءات الحماية الأمنية لديهم، وإدراك أنهم أصبحوا هدفًا متزايدًا للمجرمين الإلكترونيين.

تحث IRS جميع معدي الضرائب على اتخاذ الخطوات التالية:

  • كن متيقظًا لعمليات التصيد الاحتيالي: لا تنقر على الروابط أو تفتح المرفقات الموجودة في رسائل البريد الإلكتروني واستخدم دائمًا صفحة الويب الرئيسية لموفر البرامج للاتصال بها.
  • تشغيل "فحص عميق" للأمان للبحث عن الفيروسات والبرامج الضارة ؛
  • تعزيز كلمات المرور للوصول إلى الكمبيوتر والوصول إلى البرامج ؛ تأكد من أن كلمة مرورك تتكون من 8 أرقام كحد أدنى (كلما كان ذلك أفضل) مع مزيج من الأرقام والأحرف والأحرف الخاصة ؛
  • توعية جميع الموظفين حول مخاطر عمليات التصيد الاحتيالي في شكل رسائل بريد إلكتروني ونصوص ومكالمات ؛
  • راجع أي برنامج يستخدمه موظفوك للوصول عن بُعد إلى شبكتك و / أو يستخدمه مورد دعم تكنولوجيا المعلومات لاستكشاف المشكلات الفنية عن بُعد ودعم أنظمتك. يعد برنامج الوصول عن بُعد هدفًا محتملاً للممثلين السيئين للدخول والتحكم في الجهاز.

ينبغي على المتخصصين في الضرائب مراجعة المنشور رقم 4557 ، بعنوان "حماية بيانات دافعي الضرائب: دليل لشركتك"، والذي يوفر قائمة مرجعية للمساعدة في حماية معلومات دافعي الضرائب وتعزيز أمن المكتب.

 

 

نساعد سنوياً مئات المغتربين والأفراد ذوي الثروات الكبيرة في التعامل مع المسائل الضريبية المعقدة. ويسعدنا أن نساعدك أنت أيضاً.
التصنيفات
المشــاريـع المقــدمــة