Спамеры решили принять участие в кампании по возврату налоговых переплат

Спамеры решили принять участие в кампании по возврату налоговых переплат

...

Объявив о выставлении новых налоговых счетов, управление по таможенным и налоговым сборам Великобритании спровоцировало всплеск активности спамеров.



Согласно отчетам, опубликованным в минувшие выходные, почти 6 млн. граждан Великобритании должны получить официальные уведомления о недостаточности сумм, перечисленных ими для оплаты налогов; уведомления будут сопровождаться счетами на дополнительные выплаты вплоть до 5 тыс. фунтов. Еще 1,4 млн. человек предстоит узнать, что за ними числится долг (в среднем - 1400 фунтов), причина возникновения которого - два года ошибочных расчетов в системе PAYE ("pay as you earn" - "оплата налогов при получении заработка"). В то же время более чем 10 млн. граждан могут рассчитывать на возврат части выплаченных ими сумм, так как из-за ошибок программного обеспечения им пришлось заплатить государству больше, чем следовало; на этом и решили построить свою очередную кампанию распространители спама.


Старший исследователь угроз из компании GFI Software Крис Бойд обнаружил распространяемое по электронной почте сообщение, которое уведомляет пользователя: обновление компьютерных систем и пересмотр записей позволили выявить налоговые переплаты, и если он заполнит специальную онлайн-форму, то сможет рассчитывать на компенсационный возврат "лишних" денег. По словам исследователя, обозначенный в сообщении сайт вскоре стал недоступен, однако ничто не мешает возникновению новых подобных ресурсов. Онлайн-форма, которую предлагалось заполнить пользователю, требовала предоставления значительного количества персональных сведений - имени и фамилии, адреса, даты рождения, номера телефона, девичьей фамилии матери. При этом в форму автоматически подставлялся индивидуальный идентификатор налогоплательщика.


Бойд также заметил, что следует ожидать и традиционного потока спама с вредоносными вложениями, и предупредил о необходимости соблюдать надлежащую осторожность; также исследователь напомнил, что управление по налогам и сборам Великобритании не рассылает электронных писем с требованиями предоставить персональную информацию.


"Ложные уведомления о налоговых компенсациях были популярны и прежде; похоже, что фишеры и в дальнейшем будут уделять этой теме существенное внимание, учитывая политику нашего налогового ведомства", - заключил Бойд.


Источник: SC Magazine

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft окончательно уберёт VBScript из Windows 11 к 2027 году

Microsoft решила окончательно попрощаться с VBScript — скриптовым языком, который компания создала ещё в 1996 году. Формально его развитие свернули в 2008-м, но поддержка в Windows оставалась, и многие организации продолжали использовать его для автоматизации.

Теперь же корпорация объявила: к 2027 году VBScript будет полностью удалён из Windows 11.

Для большинства пользователей это событие пройдёт незаметно. Но в корпоративной среде могут возникнуть сложности: многие решения до сих пор завязаны на VBA-макросы, которые подключают внешние *.vbs-файлы или библиотеки с функциями VBScript. После «пенсии» языка такие сценарии перестанут работать.

Чтобы не обрушить инфраструктуру в один момент, Microsoft пошла по пути постепенного отказа. Сейчас VBScript уже отключён по умолчанию, но при желании его можно установить вручную через системные настройки.

Однако после 2027 года опция исчезнет полностью, и вернуть поддержку будет невозможно.

Иными словами, компании, которые ещё зависят от VBScript, получили несколько лет на то, чтобы переписать свои решения и перейти на другие средства автоматизации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru