В США набирает обороты новая афера. Мошенники рассылают американцам письма, которые неотличимы от реальных посланий Налоговой службы США (IRS). Как не попасться на удочку обманщиков?
Мошенники уже давно занимаются рассылкой фейковых писем от IRS, проблема заключается в том, что с каждым годом эти послания становятся все более достоверными на вид.
Об этом говорят в компании по обеспечению безопасности электронной почты Abnormal Security и на новостном сайте по кибербезопасности Bleeping Computer.
Сейчас фальшивые письма мошенники рассылают пользователям Microsoft Office 365. По предварительным оценкам, аферистами было разослано порядка 70 000 посланий.
В фейковом послании говорится, что оно отправлено для сбора платежей. Также получателей информируют, что уклонение от уплаты грозит им судебным иском. Письма приходят с домена irs.gov – довольно достоверной имитацией оригинального сайта IRS.
Также мошенники используют профессиональный тон в составлении письма, что также добавляет получателям ощущения легитимности послания.
Аферисты настаивают на безотлагательной оплате, у американцев, которые боятся судебного преследования из-за мнимых долгов, просто не остается времени подумать и трезво оценить ситуацию.
«Это делается с целью спровоцировать немедленные действий», — объясняют представители Abnormal Security.
Кроме того, в фейковых посланиях могут содержаться уникальные номера счетов и ссуд, идентификаторы документов и ордеров.
В результате совокупности всех этих факторов мошенническое послание выглядит более чем достоверно и не вызывает подозрений у получателя.
Но все же есть несколько способов распознать подделку. Если внимательно рассмотреть послание, то можно заметить, что адрес электронного письма содержит домен отправителя «shoesbagsall.com».
Также на подозрения должно натолкнуть поле для ответа, которое перенаправляет информацию на адрес legal.cc@outlook.com, хотя должно отправлять данные на почтовый адрес технической службы IRS.
Эксперты по кибербезопасности говорят, главное, что необходимо знать жителям США – Налоговая служба никогда не работает таким образом.
Представители IRS не связываются с налогоплательщиками посредством электронной почты, тем более для выяснения финансовых вопросов (уплата налогов, налоговые возвраты, регуляция счетов и прочее).
Не стоит переходить по ссылкам, содержащимся в послании, так как они могут быть мошенничеством с целью кражи личных данных.