Search
A man filing his taxes electronically on a laptop

הרמאים מתחזים לספרים מהיר בהונאת דיוג מס של הרגע האחרון-וזה גונב נתונים פיננסיים

הגשת המסים שלך מאוחרים היא מסוכנת מספיק, אך כעת פושעי סייבר הפכו את כל כך למסוכנים עוד יותר בזכות הונאת מס חדשה שעושה את הסיבוב ברשת.

פושעי סייבר, האקרים ורמאים אחרים מתחזים לעתים קרובות במותגים גדולים בהתקפות שלהם, ועכשיו, על פי פוסט חדש בבלוג של Malwarebytes, הם מתעללים בגוגל כדי למקד למשתמשים ב- Quickbooks Intuit.

נפילה קורבן להונאה מקוונת זו לא אומרת רק שהמיסים שלך לא יגיעו בזמן למס הכנסה, מכיוון שההאקרים שמאחוריו גונבים את תעודות החשבון האינטואיטיות של הקורבנות. עם שם המשתמש והסיסמה שלך ביד, הם יכולים להיכנס לחשבונות TurboTax, QuickBooks ו- MailChimp, שיכולים להזיק במיוחד לבעלי עסקים קטנים ואחרים שהם עצמאים.

הנה כל מה שאתה צריך לדעת על הונאת הדיוג החדשה של QuickBooks ואיך להימנע מנפילה קורבן אליו.

ממודעות מזויפות ועד הונאת דיוג

חיפוש בגוגל פתוח במחשב נייד

ממש כמו הונאות דיוג אחרונות אחרונות, זה משתמש במודעות זדוניות כדי למקד למשתמשים חסרי חשד.

כשאתה מחפש ספרי QuickBooks בגוגל, מודעה המתחזית למיתוג של אינטואיט עבור "QuickBooks Online" יכולה להופיע כתוצאת החיפוש הראשונה. עם זאת, במקום לקחת אותך לאתר הרשמי של QuickBooks, לחיצה עליו מובילה לאתר דיוג.

לאתר המזויף הזה אולי אין את כתובת האתר הנכונה, אך ההאקרים שמאחוריו עשו את שיעורי הבית שלהם, מכיוון שהוא מחקה בצורה מושלמת את דף הכניסה בפועל של אינטואיט. על ידי הזנת שם המשתמש והסיסמה שלך, אתה נותן את אישורי הכניסה הרגישים שלך ישירות להאקרים שמאחורי הונאה זו.

דבר אחד שמבדיל את הדף המזויף הזה לאלה פחות בעלי יכולת פחות הוא שהוא מציג בקשת אימות דו-גורמית אמיתית. הסיבה לכך היא שהיא משתמשת בטכניקה של אדם באמצע שהופכת להיות נפוצה יותר ויותר בערכות הדיוג שנקנו על ידי פושעי רשת ברשת האפלה שישמשו בהתקפותיהם.

כתוצאה מכך, ההאקרים שמאחורי הונאה זו מסוגלים להשיג את קוד הסיסמה החד-פעמי של הקורבן ולהשתמש בו כדי להתחבר לחשבון האינטואיט שלהם בפועל לפני שהקוד יגיע באמצעות טקסט או דוא"ל. לאחר שהשתלטו על חשבון אינטואיט, הם יכולים לשנות את הסיסמה שלו והקורבן כבר אין לו שום שליטה כלשהי על חשבונם.

הונאה קלה לאתר (ולהימנע מהם)

צילום מסך המציג מודעה זדונית ואתר מזויף המשמש בהונאת מס QuickBooks

בואו נודה בזה, עונת המס היא תקופה מלחיצה עבור כל אחד בארצות הברית וההאקרים מודעים לכך היטב, וזו הסיבה שהם משתמשים בה כפיתוי בהתקפותיהם. אותו דבר קורה מדי שנה במהלך יום שישי השחור, אך מכיוון שהגשת המסים שלך דורשת נתונים אישיים ופיננסיים הרבה יותר מאשר קניות בחג, ירידה עבור הונאת מס יכולה להיות גרועה משמעותית.

במקרה זה, בדיקה בקפידה של כתובת האתר של אתר הדיוג היא הדרך הקלה ביותר לדעת שמשהו אינו פעיל. לא רק שהוא שונה מהאתר הרשמי של QuickBooks (https://quickbooks.intuit (.) Com), אלא ששם המוצר אפילו לא נכון.

בעוד שאתר הדיוג שהתגלה על ידי MalwareBytes התארח ב"קוויקקובורקס-חישוב (.) COM/HOME ", קחו בחשבון שלאקרים יש גישה להמון תחומים שונים לשימוש בהתקפותיהם. בדרך זו, כאשר מתגלה ונכבה, הם יכולים להחליף אותו במהירות עם אחר.

אם קראת את הסיפורים שלי בשלוש השנים האחרונות, היית יודע שנפילה קורבן להונאה זו ניתנת להימנע לחלוטין עם טריק פשוט אחד. כעת, כאשר האקרים יש מודעות של גוגל נשק, ברצונך להימנע מלחיצה על מודעות בתוצאות חיפוש לחלוטין. במקום ללחוץ על התוצאה הראשונה לאחר חיפוש מוצר מקוון, גלול מעט למטה וחפש את הדף בפועל של החברה לפני שתלחץ על כל דבר.

אני בטוח שגוגל כבר עובדת על דרכים למנוע מאקרים ופושעי רשת אחרים לקנות שטח מודעות על מנת להוביל קורבנות פוטנציאליים לאתרי דיוג, אך עד שהבעיה הזו תיעץ לתמיד, אתה תרצה להימנע מלחיצה על כל מודעות בכלל. אם אתה רואה עסקה טובה על משהו שאתה מעוניין בו או סתם רוצה ללמוד יותר על מוצר או שירות מסוים, פשוט חפש אותו במקום זאת. עם זאת, וודא שאתה גולל מעט את הדף כדי להימנע מכל מודעות כשאתה עושה זאת.

איך להישאר בטוחים מהונאות מס

זוג המום שהבין שהם הונאו

בעוד שהטיפים שלמעלה יכולים לעזור לך להימנע מנפילת קורבן להונאה מסוימת זו, ההנחיה חלה על ריבוי הונאות שכיסיתי במהלך השנים האחרונות. מכיוון שכל אחד יכול לקנות שטח מודעות באופן מקוון, כך גם האקרים יכולים.

אם היינו מתמודדים עם תוכנות זדוניות או וירוס, הייתי ממליץ להירשם ולהתקין את תוכנת האנטי -וירוס הטובה ביותר בכל המכשירים שלך. מכיוון שמדובר בהונאת דיוג, עדיף שתשקיעו באחד משירותי הגנת הגניבות הזהות הטובים ביותר.

בעוד שתוכנת אנטי -וירוס יכולה לעצור זיהום לפני שהיא מתחילה, הגנת גניבת זהות יכולה לעזור לך להתמודד עם הנפילה מהונאה או מתקפה לאחר מעשה. שירותים אלה לא רק עוזרים לך להחזיר את הזהות שלך, אלא הם כוללים גם ביטוח גניבת זהות לכיסוי כל הכספים שאבדו להונאה ולשלם עבור כל הוצאות משפטיות.

עונת המס מלחיצה מספיק, אז אתה תרצה להתכונן בהתאם ולהתחיל את התהליך מוקדם. עם זאת, אתה גם תרצה להיזהר במיוחד באופן מקוון במהלך תקופה זו מכיוון שהונאות מס הפכו בטוחים כמו מיסים עצמם.

דילוג לתוכן