facebook pixel

ソフトウェアプロバイダーを模倣した新しいフィッシング手口。 対象は税務専門家

Free Consultation
弊社の税務専門家がご連絡いたします。

ソフトウェアプロバイダーを模倣した新しいフィッシング手口。 対象は税務専門家

ワシントン発 ― 米国国税庁(IRS)は本日、税務ソフトウェアプロバイダーを装い、受信者を騙して偽のリンクをクリックさせようとする新たなフィッシングメール詐欺について、税務専門家に注意喚起を行った。

この電子メールスキームは、IRS やその他の税務問題を隠れ蓑として人々を騙し、パスワード、社会保障番号、クレジット カード番号などの機密情報を渡させたり、不必要な支払いをさせたりする詐欺師による一連の試みの最新のものです。

IRS セキュリティ サミット プロセスの一部として特定された新しいスキームでは、税務専門家が税務ソフトウェア会社を装った電子メールを受信して​​います。 この電子メール スキームは、受信者に、電子メールに含まれるリンクを介して重要なソフトウェア アップデートをダウンロードしてインストールするように要求します。

受信者が埋め込みリンクをクリックすると、Web サイトに誘導され、ソフトウェア パッケージのアップデートと思われるファイルをダウンロードするよう求められます。 このファイルには、ソフトウェアの実際の名前の後に「.exe」拡張子を付けるという命名規則があります。

完了すると、税務専門家はソフトウェア アップデートをダウンロードしたと思い込んでしまいますが、実際には税務専門家のキー ストロークを追跡するように設計されたプログラムが読み込まれています。これは、サイバー犯罪者がログイン情報、パスワード、その他の機密データを盗むために使用する一般的な戦術です。

IRS(内国歳入庁)が把握している事例は今のところごく少数ですが、税務専門家はこうした詐欺に注意し、メール内の予期せぬリンクは絶対にクリックしないよう呼びかけられています。税務ソフトウェアの名前を悪用した同様のメール詐欺は、個人納税者を標的にしています。

米国国税庁(IRS)は最近、税務専門家に対し、業界を標的とした個人情報盗難問題がもたらすセキュリティ上の脅威について意識を高めるための新たなキャンペーンを開始しました。「顧客を守り、自身を守ろう」と題されたこのキャンペーンは、税務専門家に対し、セキュリティ対策を強化し、サイバー犯罪者の標的になりやすくなっていることを認識するよう促す継続的な取り組みです。

IRS は、すべての税務担当者に次の措置を講じるよう求めています。

  • フィッシング詐欺に注意してください。電子メールに含まれるリンクをクリックしたり、添付ファイルを開いたりせず、接続には常にソフトウェア プロバイダーのメイン Web ページを利用してください。
  • セキュリティの「ディープ スキャン」を実行してウイルスやマルウェアを検索します。
  • コンピュータ アクセスとソフトウェア アクセスの両方のパスワードを強化します。 パスワードは数字、文字、特殊文字を組み合わせた 8 桁以上 (多いほど良い) であることを確認してください。
  • 電子メール、テキストメッセージ、電話によるフィッシング詐欺の危険性について、すべてのスタッフメンバーに教育します。
  • 従業員がネットワークにリモート アクセスするために使用しているソフトウェアや、IT サポート ベンダーが技術的な問題をリモートでトラブルシューティングし、システムをサポートするために使用しているソフトウェアを確認してください。 リモート アクセス ソフトウェアは、悪意のある者が侵入してマシンを制御する潜在的なターゲットとなります。

税務専門家は、納税者情報の保護とオフィスセキュリティの強化に役立つチェックリストを提供する出版物4557「納税者データの保護:ビジネス向けガイド」を確認する必要があります。

 

 

私たちは毎年、数百人もの海外在住者や富裕層の方々が複雑な税務問題に対処できるようサポートしています。ぜひあなたのお手伝いもさせてください。
カテゴリー
カテゴリを探索する