کسپرسکی یک کلاهبرداری بزرگ از وب سایت GOV.UK کشف کرده است که توانایی سرقت مقادیر زیادی از اطلاعات شخصی.
شناخته شده است که این کلاهبرداری از نوامبر ۲۰۲۳ فعال بوده است و افرادی را هدف قرار می دهد که به دنبال مطالبه پرداخت هزینه زندگی و کسانی هستند که اظهارنامه مالیاتی را در طول دوره تعطیلات ارائه می کنند.
سایت GOV.UK سالانه توسط میلیون ها نفر برای خدمات و اطلاعات استفاده می شود و اغلب نیاز به ارائه آدرس ایمیل، آدرس خانه، اطلاعات تماس و اطلاعات مالی برای برخی خدمات دارد.
وحشت تعطیلات
فصل تعطیلات یکی از محبوب ترین زمان ها برای افراد برای ارائه اظهارنامه مالیاتی است، که نشان می دهد این کلاهبرداری برای هدف قرار دادن اوج استفاده از سایت GOV.UK طراحی شده است. در سال مالیاتی ۲۰۲۱-۲۰۲۲، بیش از ۲۲۰۰۰ فرم مالیاتی در طول دوره کریسمس به سایت ارسال شد، و با توجه به اینکه برخی ممکن است در این زمان فشار پولی را احساس کنند، همچنین انتظار میرود که تعداد قابل توجهی از افراد به دنبال اضافی باشند. معاونت.
دیوید اِم، محقق امنیت اصلی کسپرسکی، گفت: «این کمپین به همان اندازه که منحصر به فرد است خطرناک است و بر طیفی از اهداف متکی به حمایت دولت، از کسبوکارهای کوچک تا متوسط گرفته تا آسیبپذیرترین افراد جامعه تمرکز دارد.»
“میزان جزئیات و مقیاس خدمات تقلید شده به این معنی است که روشهای متعددی وجود دارد که این کلاهبرداری افراد را غافلگیر میکند. فیشینگ معمولاً افراد زیادی را برای مقادیر نسبتاً کمی اطلاعات یا پول هدف قرار میدهد، اما این یک کمپین بسیار دقیق است که نیازمند آن است. درجه احتیاط بسیار بالایی از جانب گیرنده.
کسپرسکی توصیه کرده است که سازمانها لینکها را در کمپینهای بازاریابی خود وارد نکنند و در عوض URL کامل قانونی خود را نمایش دهند تا افراد بتوانند قبل از کلیک بر روی پیوند، مشروعیت وبسایت را کاملاً تأیید کنند.
“NotGOV نشان میدهد که مجرمان از اشتباهات خود درس میگیرند و اکنون میتوانند تقلیدهای بسیار دقیقی از ارتباطات ایمیلی قانونی ایجاد کنند تا اطلاعات شخصی افراد را فریب دهند.”
“برای ایمن ماندن، ما باید از تکیه بر اشتباهات در متن یا تصاویر فراتر برویم. در عوض، نیاز به بازنگری ریشه ای و شاخه ای از مقررات پیرامون روش ها و کانال های ارتباطی رسمی و همچنین تغییر شکل کلی رفتار افراد وجود دارد.
“به عبارت ساده، اگر هر نوع پیامی دریافت کردید که شما را تشویق به کلیک کردن می کند، این کار را نکنید. اطلاعات را به صورت دستی جستجو کنید و راه خود را در یک وب سایت پیمایش کنید. ممکن است بیشتر طول بکشد، اما شما را ایمن نگه می دارد.”
بیشتر از TechRadar Pro
منبع: https://www.techradar.com/pro/intricate-govuk-copycat-scam-uncovered-targeting-cost-of-living-payments