Veroilmoitusten sesonki on käsillä – ratkaiseva aika vuodesta yksityishenkilöille, organisaatioille ja valitettavasti myös kyberrikollisille, jotka hyödyntävät tätä ajanjaksoa kohdennettujen hyökkäysten tekemiseen veroasioita tekeviä tai niitä hoitavia henkilöitä vastaan, mikä tekee heistä helppoja kohteita arkaluonteisten tietojen varastamiselle.
Lisääntyneet tietojenkalasteluhyökkäykset veroilmoituskausien aikana
Ilmoituskausien aikana tietojenkalasteluyritysten määrä kasvaa merkittävästi, mikä aiheuttaa suuria haasteita sekä yksityishenkilöille että yrityksille. kyberrikolliset hyödyntävät näitä aikoja haavoittuvien käyttäjien kohdentamiseen, on tärkeää pysyä ajan tasalla ja tietoisena uusimmista trendeistä ja heidän käyttämistään menetelmistä.
Väärennetyt auktoriteettidomeenit ja kansainväliset esimerkit
Helmikuusta lähtien tutkijat ovat Tarkastuspiste Research (CPR) on seurannut tusinaa rekisteröityä verkkotunnusta, jotka liittyvät Ison-Britannian veroviranomaiseen (HMRC), ja 46 prosenttia niistä on luokiteltu haitallisiksi tai epäilyttäviksi. Kyberrikolliset käyttävät väärennettyjä URL-osoitteita, jotka matkivat valtion virastojen käyttämiä laillisia verkkotunnuksia. Samanlaisia tietojenkalastelukampanjoita on havaittu myös Yhdysvallat, jossa rikolliset esiintyvät Yhdysvaltain verovirastona (IRS) varastaakseen käyttäjien tietoja. Ruotsin verovirasto ilmoitti myös maaliskuussa joutuneensa hajautettujen palvelunestohyökkäysten (DDOS) kohteeksi päivänä, jolloin digitaalinen ilmoittaminen tuli mahdolliseksi.
Turvallisuusasiantuntijan neuvot ilmoitusaikoina
– Julkaisuaikoina on tärkeää olla valppaana nyt, sanoo Mats Ekdahl, turvallisuusasiantuntija Check Point -ohjelmisto. Kyberrikolliset etsivät jatkuvasti tilaisuuksia hyödyntää haavoittuvuuksia ja huijata ihmisiä. Mutta hyvillä tavoilla ja oikeilla kyberturvallisuusratkaisuilla, kuten sähköpostin suojauksella, verkkosuodattimilla tai Tekoälyllä toimivat työkalut, voit suojautua näiltä uhilta.
Kuinka suojautua kyberuhilta
Voit suojata itseäsi ja tietojasi ryhtymällä ennakoiviin toimenpiteisiin. voi olettaa:
- Tarkista URL-osoitteet aina kahdesti ennen niiden napsauttamista
- Ole valppaana sähköpostien suhteen, joissa sinulta pyydetään tietoja
- Käytä vahvaa salasanaa ja vaihda se säännöllisesti
- Ota käyttöön monivaiheinen todennus, kun se on mahdollista
Lue lisää Check Pointin blogista: https://blog.checkpoint.com/research/tax-season-scams-how-to-protect-yourself-from-cyber-security-threats/








