İç Gelir Servisi (IRS), Amerikalıları son birkaç hafta içinde finansal ve kişisel bilgilerini çalmaya çalışan IRS temalı kısa mesaj kimlik avı saldırılarında üstel bir artış konusunda uyardı.
IRS, "2022'de IRS, vergi mükelleflerini hedefleyen birden fazla MMS/SMS/Metin Dolandırıcılığına (Sminging olarak bilinir) bağlı binlerce hileli alan tanımladı ve bildirdi." "Son aylarda ve özellikle son birkaç haftada, IRS temalı smaching katlanarak arttı."
Bu tür aldatmaca metinler, ABD vergi mükelleflerini çeşitli yemleri (örneğin, ödenmemiş faturalar, banka hesabı sorunları veya kolluk eylemleri) kullanarak hassas bilgileri toplamak için tasarlanmış kimlik avı açılış sayfalarına yönlendirir.
Örneğin, kimlik avı metin mesajlarının göndereni, IRS gibi ABD hükümet kurumları gibi hedeflerin güvenmesi daha muhtemel olduğu birisi olduklarını gösterecek şekilde taklit edilebilir.
SMS kimlik avı'ndaki en ikna edici ve sapkın cazibelerden bazıları, hedefleri banka sitelerini taklit eden sayfalara gönderen ve bir satın alma işlemini doğrulamalarını veya dondurulmuş kredi kartlarının kilidini açmalarını isteyen bağlantılardır.
Bu kimlik avı kampanyalarının arkasındaki saldırganlardan bazıları ödeme ayrıntılarını çalmaya odaklanırken, diğerleri seçici değildir ve diğer çeşitli dolandırıcılıklarda kullanabilecekleri kişisel bilgileri hasat etmekten veya başkalarına satmaktan mutluluk duyacaktır.
IRS Komiseri Chuck Rettig, "Bu, endüstriyel ölçekte kimlik avı, böylece binlerce insan bu aldatmaca mesajlarını alma riski altında olabilir." Dedi.
"Son aylarda, IRS, önceki faaliyet seviyelerini aşan binlerce ve hatta yüz binlerce IRS temalı mesajı saat veya birkaç gün içinde teslim eden birden fazla büyük ölçekli sminging kampanyası bildirdi."
Federal İletişim Komisyonu (FCC) Temmuz ayında benzer bir uyarı yayınladı ve Amerikalıları paralarını ve kişisel bilgilerini hedefleyen artan SMS kimlik avı saldırıları dalgası konusunda uyardı.
ABD İletişim Bekçisi'nin Robocall Müdahale Ekibi'ne göre, bu kimlik avı mesajları (veya FCC'nin dediği gibi robotexts) her ay milyarlarca telefona çarpacak.
FCC, SMS kimlik avı saldırılarına karşı savunmaya yardımcı olacak aşağıdaki önlem listesini paylaştı:
IRS temalı bir mesajlaşma aldatmacasına kurban düştüğünüzü düşünüyorsanız, gönderenin bilgilerini ve mesaj gövdesini Phishing@irs.gov adresine e-postayla göndererek IRS'ye rapor etmelisiniz.
IRS, "SCAM SMS/Metin Mesajları ayrıca, gelecekte benzer mesajları tespit etmelerine ve engellemelerine yardımcı olan 7726'ya (SPAM) metin yoluyla kopyalanabilir ve kablosuz sağlayıcılara iletilebilir."
"Vergi mükelleflerinin ve vergi profesyonellerinin şüpheli IRS ile ilgili e-postalar ve kısa mesajlarla sürekli uyanık kalması gerekiyor. Ve eğer bir tane alırsanız, IRS'den önemli ayrıntıları metinden göndermek dolandırıcılıkları bozmamıza ve başkalarını korumamıza yardımcı olabilir."
Revolut Hack, 50.000 kullanıcının verilerini ortaya çıkarır, yeni kimlik avı dalgasını besler
OKTA bir kerelik MFA Passcodes Twilio Cyberattack'da maruz kaldı
Lazarus Hackers, Crypto.com iş teklifleri aracılığıyla macOS kötü amaçlı yazılımları bırakın
American Airlines, kimlik avı hedeflerinden ihlal edildiğini öğrendi
Windows 11 artık şifrenizi not defterine yazarken uyarıyor, web siteleri
Kaynak: Bleeping Computer