H­a­y­ı­r­,­ ­I­R­S­ ­s­i­z­e­ ­m­e­s­a­j­ ­g­ö­n­d­e­r­m­i­y­o­r­ ­–­ ­b­u­ ­b­i­r­ ­k­i­m­l­i­k­ ­a­v­ı­ ­d­o­l­a­n­d­ı­r­ı­c­ı­l­ı­ğ­ı­

H­a­y­ı­r­,­ ­I­R­S­ ­s­i­z­e­ ­m­e­s­a­j­ ­g­ö­n­d­e­r­m­i­y­o­r­ ­–­ ­b­u­ ­b­i­r­ ­k­i­m­l­i­k­ ­a­v­ı­ ­d­o­l­a­n­d­ı­r­ı­c­ı­l­ı­ğ­ı­

ABD Gelir İdaresi Başkanlığı (IRS), vatandaşları vergi dairesi kimliğine bürünen SMS kimlik avı saldırılarının sayısının son zamanlarda tavan yaptığı konusunda uyarıyor.

IRS, yakın zamanda yaptığı bir açıklamada, “2022’de şimdiye kadar, IRS, vergi mükelleflerini hedef alan birden fazla MMS/SMS/metin dolandırıcılığına (smishing olarak bilinir) bağlı binlerce dolandırıcılık alanı belirledi ve bildirdi” dedi. uyarı (yeni sekmede açılır).

“Son aylarda ve özellikle son birkaç haftada, IRS temalı smishing katlanarak arttı.”

Bu tür dolandırıcılıkların temeli basittir: bir tehdit aktörü, genellikle karaborsada bulunan bir Amerikan vatandaşından bir telefon numarası alacak ve gönderenin IRS olduğunu ve alıcının ödenmemiş faturaları, donmuş banka hesapları olduğunu iddia eden bir SMS mesajı hazırlayacaktır. , olası yasal sorunlar veya benzer bir şey. Aynı SMS mesajı, kurbanı tıklamaya ve “suçlamaları” gözden geçirmeye veya sorunu tamamen ele almaya davet eden bir köprü de içerecektir.

Bağlantı, kurbanı, tam olarak farklı bankaların sayfalarına veya benzerlerine benzeyecek şekilde tasarlanmış, özel olarak hazırlanmış bir açılış sayfasına yönlendirir. Burada mağdur, kişisel olarak tanımlanabilir veriler veya ödeme bilgileri gibi hassas bilgileri paylaşmaya ikna edilir.

Yayın, IRS Komiseri Chuck Rettig’e atıfta bulunarak, “Bu, endüstriyel ölçekte bir kimlik avıdır, bu nedenle binlerce insan bu dolandırıcılık mesajlarını alma riskiyle karşı karşıya kalabilir” dedi.

“Son aylarda, IRS, önceki etkinlik seviyelerinin çok ötesinde, binlerce – hatta yüz binlerce – IRS temalı mesajı saatler veya birkaç gün içinde teslim eden çok sayıda büyük ölçekli smishing kampanyası bildirdi.”

Bu, bir tehdit aktörünün kimlik avı saldırılarında ABD devlet kurumlarının kimliğine büründüğü ilk sefer değil. Geçen Temmuz, Federal İletişim Komisyonu (FCC) benzer bir uyarı yayınlamak zorunda kaldı ve binlerce Amerikalıya birinin FCC taklidi yaptığını ve kişisel bilgilerinin peşine düştüğünü bildirdi.

Bilinmeyen göndericilerden gelen e-postalarda olduğu gibi, insanlar tanımadıkları kişilerden SMS mesajları alırken, özellikle bu mesajlarda bağlantı ve aciliyet hissi varsa, çok dikkatli olmalıdır.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)

Popular Articles

Latest Articles