詐釣郵件增4倍 國稅局:謹防信息被盜

人氣 9

【大紀元2016年03月12日訊】(大紀元記者張純之編譯報導)近日,國稅局(IRS)警告納稅人和商家小心釣魚軟件等網絡犯罪,避免個人信息被盜。該機構發現,本稅季釣魚軟件和惡意軟件增加了400%。

近日,國稅局(IRS)警告納稅人和商家小心釣魚軟件等網絡犯罪,避免個人信息被盜。(Fotolia)

國稅局說,歹徒會創立一個看似合法的網站,甚至建立假的登錄頁面,騙取受害者上鉤,以便盜取錢財、密碼、社安號和身分信息等。

還有些欺騙納稅人的虛假郵件,通常會冒充國稅局或其它稅務相關機構來信,如銀行、信用卡公司、稅務軟件公司或政府機構等,內容一般都是尋求退款、報稅身分(filing status)、副本(transcripts)、以及PIN碼等信息。

國稅局局長考斯金(John Koskinen)在聲明中說,歹徒會不斷尋找新方法釣出個人經濟信息,所以要特別小心不要隨便打開陌生郵件。IRS不會發郵件通知稅單或退款等情況,建議不要打開任何來自IRS的非預期郵件。

還有一些欺詐郵件和網站含有惡意軟件,計算機會在不知不覺間感染上病毒。

BIS計算機方案公司(BIS Computer Solutions)分公司經理馬橋(Michael Macho)說,這是非常常見的,不只是國稅局存在這樣的問題,其它公司如UPS和FedEx也有同樣問題。

他還說,真正的問題是網絡恐怖主義;CryptoLocker是一種勒索病毒,美國以外的一些公司一直在攻擊服務器,他們會攻擊所有的文件,而唯一的解密方法就是支付贖金。

駭客最近關閉了好萊塢長老會醫療中心(Hollywood Presbyterian Medical Center)的計算機系統,他們將網絡數據加密,然後索要價值1.7萬美元的「比特幣」解鎖金。支付贖金後,該中心計算機系統就可以進入了。

國稅局罪案調查科(IRS Criminal Investigation)正在調查幾起釣取社安號的網絡犯罪。在一起欺詐案中,釣魚軟件演變成了包含公司和CEO真實姓名的欺騙軟件,假CEO發出郵件給公司的工資辦公室職員,索取員工名單和社安號碼等信息。

國稅局建議消費者不要打開任何可疑郵件,但建議他們把可疑郵件發到tophishing@irs.gov。BIS公司還編輯了一張網絡安全問題清單,商業主們可以回答這些問題,以確定自己的系統是否容易遭到網絡攻擊。

下面是一些重要問題:

最近一次更新網絡安全軟件和抗病毒軟件是什麼時候?

過去6個月是否進行過公司安全稽查?

是否會立即停止一名被解僱員工或心懷不滿員工進入數據庫的權限?有無深入調查新員工背景?

是否妥善保存舊電腦的硬盤和服務器,避免它們落入別有用心的人之手?

有無對數據庫的數據加密並使用多級密碼?

是否有最新防火牆?一旦遭遇網絡入侵、數據和機密信息被刪除等情況,是否有應對計畫?

最後,馬橋還特別提醒要經常更新安全軟件和防火牆,並進行備份。他說,備份是最重要的,可以用硬件備份(Local backup ),也可以在雲端備份。◇

責任編輯:張頓

相關新聞
IRS:黑客襲擊大於先前估計 30萬戶受害
周曉輝:習近平特使前往美國的兩大目的
大衛瓊斯電腦系統遭黑客攻擊 客戶信息被盜
半數挪威公司遭黑客攻擊
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論