今日の脅威の状況において、フィッシング攻撃は死と税金のように避けられないものです。金銭的な動機に基づく脅威アクターにとって、納税シーズンに発生する締め切りのプレッシャーや、必死のフォームや書類のやり取りは、何百万人ものストレスや注意力が不足した個人および企業の高リスク データを標的としたフィッシング攻撃活動を展開する魅力的な機会となります。
誰もが納税シーズンのフィッシングの標的になる可能性がありますが、ある特定のグループは他のグループよりも脆弱です。グリーン カード保有者、中小企業経営者、25 歳未満の新規納税者、60 歳以上の高齢納税者など、IRS が関与してくる方法についてあまり知らされていない人々が主な標的となります。
この特別な納税シーズンの脅威インテリジェンス レポートでは、脅威アクターが最も使用する戦術、技術、手順 (TTPs) を以下のセクションで調査しています。
- Microsoft 脅威インテリジェンスが、2024 年の納税シーズンのフィッシング攻撃活動を発見。ここでは、雇用主から提供された税金関連文書を装ったルアーを使用した、納税シーズンの新しいフィッシング手法の詳細について説明します。
- フィッシング メールで納税処理業者になりすます脅威アクター。ここでは、Microsoft 脅威インテリジェンスによって、脅威アクターがサードパーティの連邦納税処理業者のロゴを使用していることが確認されたことを説明します。
- 納税時期にサイバー犯罪者が狙うもの。ここでは、納税時期によく狙われるリスクの高いデータの種類を特定します。
- サイバー犯罪者がデータを入手する方法。ここでは、納税シーズンに脅威アクターが最も使用するソーシャル エンジニアリングのテクニックを説明します。
- 納税シーズンのサイバーセキュリティのベスト プラクティス。ここでは、ソーシャル エンジニアリング攻撃に対する警戒を怠らないためのベスト プラクティスと実用的なアドバイスを提供します。
Microsoft Security をフォロー