В связи с началом налогового сезона южноафриканские налогоплательщики должны быть осведомлены о растущей угрозе мошенничества. Статья рассматривает последние схемы обмана, направленные на налогоплательщиков, и предлагает важные советы по обеспечению безопасности во время процесса подачи деклараций.
Ушли в прошлое времена мошеннических схем типа «принц нуждается в вашей помощи». Служба доходов Южной Африки (SARS) предупреждает налогоплательщиков, что киберпреступники все чаще применяют искусственный интеллект (ИИ) для создания очень правдоподобных фишинговых атак. Это делает мошеннические электронные письма и сообщения гораздо сложнее распознать, чем раньше.
Ранее потребителям советовали искать признаки мошенничества в плохой грамматике, орфографических ошибках и неаккуратном оформлении. Однако появление генеративного ИИ изменило ситуацию, позволив мошенникам создавать безупречные письма, которые очень похожи на официальную корреспонденцию от таких организаций, как SARS, банки и курьерские службы.
Это предупреждение прозвучало на фоне того, как киберпреступники нацеливались на жителей Южной Африки в период налогового сезона, когда миллионы налогоплательщиков подают отчеты и более вероятно получают легитимную информацию от SARS.
ИИ повышает планку фишинговых атак
Инструменты генеративного ИИ способны за считанные секунды создавать профессионально выглядящие электронные письма, исправляя грамматику, улучшая тон и даже имитируя фирменный стиль известных организаций. Следовательно, прежнего совета о поиске опечаток уже недостаточно.
Вместо этого мошенники сосредоточились на создании ощущения срочности, утверждая, что налогоплательщикам положен возврат средств, им грозят штрафы или им необходимо срочно подтвердить банковские реквизиты. Используемый язык часто убедительный, профессиональный и лишен очевидных ошибок. Некоторые попытки фишинга также используют ИИ для персонализации сообщений, включая общедоступную информацию о получателях, что придает письмам еще большую достоверность.
Как работают фишинговые атаки
Фишинг — это вид киберпреступности, при котором преступники выдают себя за законные организации, чтобы обманом заставить людей раскрыть конфиденциальную информацию, такую как банковские данные, пароли, номера удостоверений личности, одноразовые PIN-коды (OTP) и данные кредитных карт.
Жертв обычно перенаправляют на поддельные веб-сайты, очень похожие на настоящие, или убеждают загрузить вредоносное ПО, замаскированное под официальные документы. В схемах, связанных с SARS, мошенники часто обещают возврат налогов, требуют погашения задолженности или приказывают налогоплательщикам «подтвердить» личную информацию.
На что следует обращать внимание налогоплательщикам вместо этого
Поскольку фишинговые письма, созданные с помощью ИИ, становятся все изощреннее, стоит уделять больше внимания техническим и поведенческим признакам опасности, а не грамматике. К таким признакам относятся неожиданные запросы личной или банковской информации, необычное давление с требованием немедленных действий из-за предполагаемой приостановки счета или отмены возврата средств, а также ссылки, которые не ведут на официальный сайт SARS.
Также подозрительными могут быть адреса электронной почты, незначительно отличающиеся от легитимных доменов, и неожиданные вложения, якобы содержащие налоговые документы или оценки. Вместо того чтобы переходить по ссылкам в электронных письмах или SMS, налогоплательщики должны заходить в свой налоговый профиль, вводя официальный адрес сайта SARS напрямую в браузере, либо используя официальную платформу eFiling от SARS или мобильное приложение SARS MobiApp.
Что советует SARS?
SARS неоднократно напоминала налогоплательщикам, что она никогда не будет запрашивать банковские пароли, PIN-коды, значения CVV карт или одноразовые PIN-коды по электронной почте, SMS или телефону. Служба доходов также предостерегает налогоплательщиков от сообщений, утверждающих, что требуется немедленная оплата или что ожидается возврат средств, если они просто перейдут по ссылке.
Если возникают сомнения, налогоплательщики должны проверять любое сообщение, войдя в свою учетную запись SARS eFiling напрямую, вместо использования ссылок, содержащихся в электронных письмах или текстовых сообщениях.
ИИ меняет ландшафт кибербезопасности
Появление генеративного ИИ может упростить жизнь или сделать тренды более увлекательными, но оно снизило барьер для киберпреступников. Ранее создание убедительных фишинговых кампаний требовало относительно высокого уровня языковой грамотности и технических знаний. Сегодня инструменты ИИ могут генерировать профессионально выглядящий контент за секунды, позволяя мошенникам запускать более масштабные и сложные кампании.
Также сообщается о росте поддельных счетов-фактур, сообщений службы поддержки клиентов и попыток выдачи себя за других в различных секторах, включая банковский, розничный и государственный.