Estas estafas de temporada de impuestos tienen como objetivo robar sus contraseñas y datos bancarios. Esto es lo que hay que tener en cuenta

Los ciberdelincuentes intentan aprovechar la temporada de impuestos de este año enviando correos electrónicos de phishing que afirman ser del IRS pero que en realidad están diseñados para infectar las PC de las víctimas con malware o engañar a los usuarios para que entreguen datos personales, incluidos datos bancarios, nombres de usuario, contraseñas y otros. información sensible.

Detalladas por los investigadores de seguridad cibernética de Fortinet, las estafas no son particularmente sofisticadas, pero se envían a granel en un momento en que las personas conocen los plazos de impuestos, e incluso si solo una fracción de los que reciben los correos electrónicos de phishing son engañados, los piratas informáticos pueden robar. muchos datos

Una de las campañas de phishing se basa en un correo electrónico que pretende ser del Servicio de Impuestos Internos (IRS) de EE. UU. y está diseñado para infectar a la víctima con el malware Emotet, un poderoso troyano que se usa para robar contraseñas y que también crea una puerta trasera en la computadora infectada. .

VER: Cómo mantener sus datos bancarios y finanzas más seguros en línea

Afirmando ser de ‘IRS Online’, el correo electrónico con el asunto de ‘Selección de formulario incorrecto’ pide a las víctimas que abran un archivo adjunto llamado «W-9 form.zip», y también proporciona al objetivo una contraseña de texto sin formato necesaria para abrir el archivo. . El señuelo está diseñado para parecerse al Formulario W-9, que es una Solicitud de Certificación y Número de Identificación del Contribuyente del IRS.

Si el usuario abre el archivo Zip, se le pide que habilite las macros, una táctica común utilizada por los ciberdelincuentes para ayudar a distribuir malware. Una vez que se habilitan las macros, el documento malicioso recupera y descarga el malware Emotet, que los atacantes pueden usar para robar nombres de usuario y contraseñas en la máquina Windows comprometida.

Emotet también es una puerta trasera popular para entregar otras formas de malware a los sistemas infectados, incluido el ransomware.

Otra estafa de phishing con el tema de la temporada de impuestos utiliza tácticas ligeramente diferentes pero tiene el mismo objetivo de engañar a las personas para que proporcionen información confidencial. Este correo electrónico de phishing, con el asunto «ACTUALIZACIÓN DE EXENCIÓN DE IMPUESTOS PARA EXTRANJEROS NO RESIDENTES DE AÑO NUEVO», contiene un documento PDF titulado «W8-ENFORM.PDF».

Si bien el PDF en sí no es malicioso, ya que no entrega malware, la estafa le pide al usuario que complete el documento y lo devuelva. La información que solicita incluye el nombre, la dirección, el número de identificación fiscal, la dirección de correo electrónico, el número de pasaporte y el apellido de soltera de la madre, así como la información de su cuenta bancaria.

Toda esta información confidencial se puede utilizar para comprometer las cuentas en línea de la víctima, así como su cuenta bancaria. La información también se puede utilizar para cometer fraude en nombre de la víctima.

Los investigadores señalan que el IRS nunca solicita información a los contribuyentes por correo electrónico y, en cambio, utiliza el servicio postal para enviar cartas. Sin embargo, las tácticas de ingeniería social y el hecho de que estos correos electrónicos se envían durante la temporada de impuestos significa que es posible que los usuarios olviden este hecho, especialmente si un correo electrónico que dice ser del IRS dice que han cometido un error, deben dinero o se les debe una devolución de impuestos.

El FBI también ha emitido advertencias sobre estafas fiscales, en relación con un aumento de las quejas sobre pagos no devengados y formularios 1099. El Formulario 1099 del IRS es una colección de formularios de impuestos que documentan diferentes tipos de pagos realizados por un individuo o una empresa que generalmente no es el empleador de la persona.

El Centro de Quejas de Delitos en Internet (IC3, por sus siglas en inglés) del FBI dice que ha recibido quejas sobre la solicitud de información sobre los ingresos imponibles, que las personas que recibieron las solicitudes dijeron que no obtuvieron. Según el FBI, en este caso parece que su información de identificación personal (PII) se ha utilizado para abrir cuentas con proveedores de comercio electrónico. Si se les envía un formulario 1099 debido a un fraude, se insta a los contribuyentes a que lo informen al IRS y controlen sus informes crediticios en busca de actividades sospechosas y presenten un informe policial.

VER: Los datos de mi tarjeta de crédito robada se usaron a 4.500 millas de distancia. Traté de averiguar cómo sucedió.

Estas estafas enviadas durante la temporada de impuestos pueden parecer simples, pero la razón por la que se envían es porque son efectivas y hay personas que están siendo engañadas para creer que los correos electrónicos de phishing realmente provienen del IRS.

«De miles de destinatarios, solo se necesitan unos pocos para responder para que todo valga la pena para un atacante. Y cuando la persona adecuada cae presa, puede liberar una gran cantidad de información para el atacante que puede explotarse para varios propósitos. Aunque tal Las estafas son bien conocidas y publicitadas, siguen siendo generalizadas por un simple hecho: funcionan y seguirán funcionando en el futuro previsible», dijeron los investigadores en una publicación de blog.

Para evitar ser víctima de estafas de phishing relacionadas con los impuestos, es importante recordar que el IRS nunca envía correspondencia por correo electrónico sin consentimiento previo.

Los usuarios también deben tener mucho cuidado al habilitar macros: cuando están desactivadas de forma predeterminada, es por una buena razón. Los usuarios también pueden denunciar sospechas de estafas de phishing directamente al IRS.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario