POZOR! Státisíce Slovákov sú v ohrození. Hackeri zneužívajú citlivú tému, ktorá práve hýbe Slovenskom
Bezpečnostní analytici upozorňujú na nový typ podvodu, v rámci ktorého sa podvodníci vydávajú za daňový úrad a posielajú falošné prílohy.
Spoločnosť Microsoft informuje o novej hackerskej kampani, ktorá zasahuje užívateľov po celom svete. V rámci tejto kampane sa kyberzločinci snažia oklamať užívateľov prílohami, ktoré sa spájajú s daňovými záležitosťami. Tieto hackerské kampane neobchádzajú ani náš región.
Počas kontaktovania obete využívajú metódy sociálneho inžinierstva na to, aby obete oklamali. Počas komunikácie taktiež posielajú falošné odkazy, či už v skrátenej forme alebo ako QR kód. Bezpečnostní analytici Microsoftu upozorňujú, že QR kódy sa stávajú čoraz rozšírenejšou formou phishingu, ktorú voláme quishing. Mnohí užívatelia považujú mylne QR kódy za bezpečnejšie, pričom fungujú rovnako ako škodlivé odkazy.
Malvér je do zariadení obetí inštalovaný spôsobom phishing-ako-služba. Znamená to, že skúsenejší kyberzločinci vytvoria phishingovú platformu, ktorú následne posúvajú za poplatok ďalším. V rámci kampane infikujú zariadenia obetí rôznymi remote access trojanmi, ktoré dávajú hackerom zadné vrátka do zariadení obetí. Bezpečnostní analytici objavili malvér ako Remcos, Latrodectus, BruteRatel C4, AHKBot a GuLoader.

Vydávajú sa za daňové úrady
Útok sa začína phishingovou správou. Najčastejšie sa útočníci snažia obeť presvedčiť, že sa objavil nejaký problém s daňovým priznaním alebo že podliehajú daňovému auditu. K mailu býva spravidla priložená aj PDF príloha. V PDF ku sa nachádza DoubleClick URL, ktorá presmeruje užívateľa na falošnú prihlasovaciu doménu. Na tejto stránke je užívateľ postrčený, aby klikol na veľké tlačidlo “stiahnuť”.
Následne sa môže stať jedna z dvoch vecí. Ak má užívateľ vhodnú IP adresu, dostáva sa na stránku, cez ktorú sa mu stiahne do zariadenia malvér vo forme MSI softvéru. Zaujímavosťou je, že ak nemá vhodnú IP, napríklad ak pochádza z krajiny, kde útok neprebieha, namiesto škodlivého softvéru sa mu stiahne neškodné PDF. To používajú kyberzločinci s najväčšou pravdepodobnosťou na to, aby sa vyhli odhaleniu.
Neprehliadni
“Vyšetrovanie nám odhalilo, že Latrodectus loader používajú kyberzločinci primárne pri prvom prístupe do zariadenia a doručovaní škodlivého malvéru. Tento loader obsahuje dynamické C2 konfigurácie a funkcie, ktoré bránia analýze tohto softvéru,” píše Microsoft.
Vyšetrovanie taktiež odhalilo to, že podvod prebieha približne od polovice februára. Odhaduje sa, že kyberzločinci zasiahli viac ako 2 300 organizácií, no útočia aj na jednotlivcov. Ako sme spomenuli, phishingové správy sa točia okolo daňových záležitostí a obsahujú falošnú prílohu vo Formáte PDF. V tomto PDF súbore sa nachádza spravidla QR kód, ktorý odkazuje na falošný portál kyberzločincov.
Bezpečnostní analytici pozorujú niekoľko rôznych stratégií v rámci tejto väčšej kampane. Taktiky jednotlivých kyberzločineckých skupín sa môžu jemne líšiť, no ich stratégia ostáva rovnaká. Obeť sa pokúsia oklamať daňovou alebo finančnou tematikou a následne cez falošné PDF a QR kód nainštalujú do zariadenia malvér.

Tento útok je o to aktuálnejší, že aktuálne sme v období, kedy mnoho firiem a živnostníkov podávalo daňové priznania, resp. odklad. Hovoríme konkrétne o približne 400-tisíc SZČO a viac ako 20-tisíc firiem, ktoré u nás pôsobia. Takáto správa ich môže preto ľahko vystrašiť a môžu na ňu naletieť. Nehovor viac o desaťtisícoch ľuďoch, ktorí pracujú aj mimo svojej hlavnej práce a musia riešiť ďasnové priznanie.
Takto sa môžeš chrániť pred podvodom
Ako užívateľ sa najlepšie pred podobnými útokmi ochrániš tak, že nebudeš reagovať na žiadne podozrivé správy. Obzvlášť si dávaj pozor na tie, ktoré sa vydávajú za správy od daňového úradu. Oficiálne inštitúcie takýmto spôsobom nikdy nekomunikovali a a ani komunikovať nebudú.
V prípade čo i len najmenších pochybností, chyba sa stať predsa môže, môžeš kontaktovať daňový úrad oficiálnou cestou. Zavolaj tam, nájdi si pravú emailovú adresu alebo zájdi priamo na úrad. Vysvetli im správu a oni ti povedia, či je skutočne nejaký problém alebo nie.
V 99% prípadov si ale môžeš byť istý, že nejde o oficiálnu komunikáciu daňového úradu, ale o pokus podvodníkov dostať sa do tvojho zariadenia. Opatrnosť je najlepšou ochranou, no určite pomôže aj antivírový program. Na výber máš veľa možností, pričom vždy je najlepšie siahnuť po takom, ktorý najlepšie vyhovuje tvojim potrebám. Antivírový program ťa pomôže chrániť v prípadoch, kedy pozornosť poľavila a ty si škodlivú prílohu stiahol do zariadenia.