В США новая волна киберпреступлений с налоговыми вычетами

В США наблюдается рост мошеннических операций с возвратом налогов. Злоумышленники взламывают онлайн-счета организаций, занимающихся налоговой документацией, и используют их для подачи фальшивых запросов на возврат налогов от лица их клиентов. После того, как Служба внутренних доходов (IRS) обрабатывает запрос и отправляет деньги на банковские счета клиентов взломанных фирм, мошенники связываются с клиентами, представляются как агенты по сбору платежей и требуют, чтобы деньги были “возвращены”.

Согласно сайту krebsonsecurity.com, именно это произошло с клиентам нескольких банков Оклахомы в начале февраля. Элейн Додд, исполнительный вице-президент подразделения по борьбе с мошенничеством Ассоциации банкиров Оклахомы, заявила, что в этом месяце большое количество клиентов местных финансовых организаций получили крупные суммы на свои счета, хотя и не обращались за налоговым возвратом. После этого с ними связывался по телефону человек, представляющийся как агент по сбору платежей из компании DebtCredit (debtcredit.us). Преступники говорили, что действуют от имени IRS, заявляли, что возврат был сделан по ошибке, и угрожали получателям уголовными обвинениями, если те не отправят деньги в агентство по сбору платежей. Сейчас банки работают с пострадавшими клиентами, чтобы закрыть счета и открыть новые.  

“Если мошенники взломали бухгалтерскую организацию и могут отправить деньги клиенту, они могут вытащить деньги и с их счетов", — сказала Додд.

Домен debtcredit.us сейчас неактивен, но точную копию сайта, на который клиенты банков были направлены фальшивым агентством, можно найти на jcdebt.com — домене, зарегистрированном меньше месяца назад.На сайте написано, что он относится к компании Debt & Credit Consulting Services из Нью-Джерси, однако согласно записи, полученной из офиса госсекретаря штата Нью-Джерси, бизнес-лицензия этой компании была аннулирована в 2010 году.

Мошенничество, связанное с налоговыми возвратами, затрагивает сотни тысяч, если не миллионы, граждан США ежегодно. 2 февраля 2018 года IRS выпустила предупреждение для налоговых фирм, призывая их повысить свою безопасность в связи с ростом количества атак. 

 

Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.