诈钓邮件增4倍 国税局:谨防信息被盗

人气 9

【大纪元2016年03月12日讯】(大纪元记者张纯之编译报导)近日,国税局(IRS)警告纳税人和商家小心钓鱼软件等网络犯罪,避免个人信息被盗。该机构发现,本税季钓鱼软件和恶意软件增加了400%。

近日,国税局(IRS)警告纳税人和商家小心钓鱼软件等网络犯罪,避免个人信息被盗。(Fotolia)

国税局说,歹徒会创立一个看似合法的网站,甚至建立假的登录页面,骗取受害者上钩,以便盗取钱财、密码、社安号和身份信息等。

还有些欺骗纳税人的虚假邮件,通常会冒充国税局或其它税务相关机构来信,如银行、信用卡公司、税务软件公司或政府机构等,内容一般都是寻求退款、报税身份(filing status)、副本(transcripts)、以及PIN码等信息。

国税局局长考斯金(John Koskinen)在声明中说,歹徒会不断寻找新方法钓出个人经济信息,所以要特别小心不要随便打开陌生邮件。IRS不会发邮件通知税单或退款等情况,建议不要打开任何来自IRS的非预期邮件。

还有一些欺诈邮件和网站含有恶意软件,计算机会在不知不觉间感染上病毒。

BIS计算机方案公司(BIS Computer Solutions)分公司经理马桥(Michael Macho)说,这是非常常见的,不只是国税局存在这样的问题,其它公司如UPS和FedEx也有同样问题。

他还说,真正的问题是网络恐怖主义;CryptoLocker是一种勒索病毒,美国以外的一些公司一直在攻击服务器,他们会攻击所有的文件,而唯一的解密方法就是支付赎金。

骇客最近关闭了好莱坞长老会医疗中心(Hollywood Presbyterian Medical Center)的计算机系统,他们将网络数据加密,然后索要价值1.7万美元的“比特币”解锁金。支付赎金后,该中心计算机系统就可以进入了。

国税局罪案调查科(IRS Criminal Investigation)正在调查几起钓取社安号的网络犯罪。在一起欺诈案中,钓鱼软件演变成了包含公司和CEO真实姓名的欺骗软件,假CEO发出邮件给公司的工资办公室职员,索取员工名单和社安号码等信息。

国税局建议消费者不要打开任何可疑邮件,但建议他们把可疑邮件发到tophishing@irs.gov。BIS公司还编辑了一张网络安全问题清单,商业主们可以回答这些问题,以确定自己的系统是否容易遭到网络攻击。

下面是一些重要问题:

最近一次更新网络安全软件和抗病毒软件是什么时候?

过去6个月是否进行过公司安全稽查?

是否会立即停止一名被解雇员工或心怀不满员工进入数据库的权限?有无深入调查新员工背景?

是否妥善保存旧电脑的硬盘和服务器,避免它们落入别有用心的人之手?

有无对数据库的数据加密并使用多级密码?

是否有最新防火墙?一旦遭遇网络入侵、数据和机密信息被删除等情况,是否有应对计划?

最后,马桥还特别提醒要经常更新安全软件和防火墙,并进行备份。他说,备份是最重要的,可以用硬件备份(Local backup ),也可以在云端备份。◇

责任编辑:张顿

相关新闻
IRS:黑客袭击大于先前估计 30万户受害
周晓辉:习近平特使前往美国的两大目的
大卫琼斯电脑系统遭黑客攻击 客户信息被盗
半数挪威公司遭黑客攻击
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论