В США новая волна киберпреступлений с налоговыми вычетами

В США новая волна киберпреступлений с налоговыми вычетами

В США новая волна киберпреступлений с налоговыми вычетами

В США наблюдается рост мошеннических операций с возвратом налогов. Злоумышленники взламывают онлайн-счета организаций, занимающихся налоговой документацией, и используют их для подачи фальшивых запросов на возврат налогов от лица их клиентов. После того, как Служба внутренних доходов (IRS) обрабатывает запрос и отправляет деньги на банковские счета клиентов взломанных фирм, мошенники связываются с клиентами, представляются как агенты по сбору платежей и требуют, чтобы деньги были “возвращены”.

Согласно сайту krebsonsecurity.com, именно это произошло с клиентам нескольких банков Оклахомы в начале февраля. Элейн Додд, исполнительный вице-президент подразделения по борьбе с мошенничеством Ассоциации банкиров Оклахомы, заявила, что в этом месяце большое количество клиентов местных финансовых организаций получили крупные суммы на свои счета, хотя и не обращались за налоговым возвратом. После этого с ними связывался по телефону человек, представляющийся как агент по сбору платежей из компании DebtCredit (debtcredit.us). Преступники говорили, что действуют от имени IRS, заявляли, что возврат был сделан по ошибке, и угрожали получателям уголовными обвинениями, если те не отправят деньги в агентство по сбору платежей. Сейчас банки работают с пострадавшими клиентами, чтобы закрыть счета и открыть новые.  

“Если мошенники взломали бухгалтерскую организацию и могут отправить деньги клиенту, они могут вытащить деньги и с их счетов", — сказала Додд.

Домен debtcredit.us сейчас неактивен, но точную копию сайта, на который клиенты банков были направлены фальшивым агентством, можно найти на jcdebt.com — домене, зарегистрированном меньше месяца назад.На сайте написано, что он относится к компании Debt & Credit Consulting Services из Нью-Джерси, однако согласно записи, полученной из офиса госсекретаря штата Нью-Джерси, бизнес-лицензия этой компании была аннулирована в 2010 году.

Мошенничество, связанное с налоговыми возвратами, затрагивает сотни тысяч, если не миллионы, граждан США ежегодно. 2 февраля 2018 года IRS выпустила предупреждение для налоговых фирм, призывая их повысить свою безопасность в связи с ростом количества атак. 

 

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru