ΑρχικήSecurityMicrosoft: IRS Phishing επίθεση έπληξε 29.000 χρήστες με RMM Malware

Microsoft: IRS Phishing επίθεση έπληξε 29.000 χρήστες με RMM Malware

Η Microsoft προειδοποιεί για νέες εκστρατείες phishing που εκμεταλλεύονται την περίοδο υποβολής φορολογικών δηλώσεων στις ΗΠΑ για να κλέψουν διαπιστευτήρια και να εγκαταστήσουν malware. Οι IRS phishing επιθέσεις στοχεύουν χιλιάδες χρήστες με ψεύτικα μηνύματα που μιμούνται επίσημες ανακοινώσεις του Internal Revenue Service, εκμεταλλευόμενες την επείγουσα φύση των φορολογικών υποχρεώσεων.

Δείτε επίσης: Microsoft: Οι επιθέσεις phishing μέσω OAuth εξελίσσονται

IRS phishing
Microsoft: IRS Phishing επίθεση έπληξε 29.000 χρήστες με RMM Malware

Οι εκστρατείες email εκμεταλλεύονται την επείγουσα και χρονοευαίσθητη φύση των μηνυμάτων για να στείλουν phishing* μηνύματα που μεταμφιέζονται ως ειδοποιήσεις επιστροφής φόρων, φόρμες μισθοδοσίας, υπενθυμίσεις υποβολής και αιτήματα από φορολογικούς επαγγελματίες. Οι επιθέσεις εξαπατούν τους παραλήπτες να ανοίξουν κακόβουλα συνημμένα, να σαρώσουν QR codes ή να αλληλεπιδράσουν με ύποπτους συνδέσμους.

Σύμφωνα με τις ομάδες Microsoft Threat Intelligence και Microsoft Defender Security Research, πολλές εκστρατείες στοχεύουν άτομα για κλοπή προσωπικών και οικονομικών δεδομένων, ενώ άλλες στοχεύουν συγκεκριμένα λογιστές και άλλους επαγγελματίες που χειρίζονται ευαίσθητα έγγραφα και έχουν πρόσβαση σε οικονομικά δεδομένα. Αυτοί οι επαγγελματίες είναι συνηθισμένοι στο να λαμβάνουν φορολογικά emails κατά τη διάρκεια αυτής της περιόδου, γεγονός που τους καθιστά ιδανικούς στόχους.

Ενώ ορισμένες από αυτές τις προσπάθειες κατευθύνουν τους χρήστες σε ύποπτες σελίδες που σχεδιάστηκαν μέσω πλατφορμών Phishing-as-a-Service (PhaaS), άλλες οδηγούν στην εγκατάσταση νόμιμων εργαλείων απομακρυσμένης παρακολούθησης και διαχείρισης (RMM), όπως ConnectWise ScreenConnect, Datto και SimpleHelp. Αυτά τα εργαλεία επιτρέπουν στους επιτιθέμενους να αποκτήσουν μόνιμη πρόσβαση στις παραβιασμένες συσκευές.

Η Microsoft αναφέρει ότι παρατήρησε μια μεγάλης κλίμακας IRS phishing εκστρατεία στις 10 Φεβρουαρίου 2026, η οποία επηρέασε περισσότερους από 29.000 χρήστες σε 10.000 οργανισμούς. Περίπου το 95% των στόχων βρισκόταν στις ΗΠΑ, καλύπτοντας κλάδους όπως χρηματοπιστωτικές υπηρεσίες, τεχνολογία και λογισμικό και λιανικό εμπόριο και καταναλωτικά αγαθά.

Δείτε επίσης: Phishing καμπάνια στοχεύει χρήστες της Bitpanda

Microsoft: IRS Phishing επίθεση έπληξε 29.000 χρήστες με RMM Malware
Microsoft: IRS Phishing επίθεση έπληξε 29.000 χρήστες με RMM Malware

Τα emails μεταμφιέζονταν ως IRS, ισχυριζόμενα ότι πιθανώς παράτυπες φορολογικές δηλώσεις είχαν υποβληθεί υπό τον Electronic Filing Identification Number (EFIN) του παραλήπτη. Οι παραλήπτες καλούνταν να εξετάσουν αυτές τις δηλώσεις κατεβάζοντας έναν φερόμενο ως νόμιμο “IRS Transcript Viewer“. Τα emails, που στάλθηκαν μέσω Amazon Simple Email Service (SES), περιείχαν κουμπί “Download IRS Transcript View 5.1” που ανακατεύθυνε τους χρήστες στο smartvault[.]im, έναν τομέα που μεταμφιεζόταν ως SmartVault.

Η phishing ιστοσελίδα βασιζόταν στο Cloudflare για να κρατήσει μακριά bots και αυτοματοποιημένους σαρωτές, διασφαλίζοντας έτσι ότι μόνο ανθρώπινοι χρήστες εξυπηρετούνται με το κύριο payload: ένα κακόβουλα συσκευασμένο ScreenConnect που παρέχει στους επιτιθέμενους απομακρυσμένη πρόσβαση στα συστήματά τους και διευκολύνει την κλοπή δεδομένων, τη συγκομιδή διαπιστευτηρίων και περαιτέρω δραστηριότητα μετά την εκμετάλλευση.

Οι επιτιθέμενοι χρησιμοποιούν διάφορες τεχνικές για να εξαπατήσουν τα θύματα. Μία εκστρατεία χρησιμοποιεί δολώματα Certified Public Accountant (CPA) για να παραδώσει phishing σελίδες που συνδέονται με το Energy365 PhaaS kit για να καταγράψει τα email και κωδικούς των θυμάτων. Το Energy365 phishing kit εκτιμάται ότι στέλνει εκατοντάδες χιλιάδες κακόβουλα emails καθημερινά.

Μέτρα Προστασίας και Συστάσεις Ασφαλείας

Για να παραμείνουν ασφαλείς από αυτές τις επιθέσεις, οι οργανισμοί συνιστάται να επιβάλλουν 2FA σε όλους τους χρήστες, να εφαρμόσουν πολιτικές υπό όρους πρόσβασης, να παρακολουθούν και να σαρώνουν τα εισερχόμενα emails και τις ιστοσελίδες που επισκέπτονται, και να εμποδίζουν τους χρήστες από την πρόσβαση στους κακόβουλους τομείς. Η εκπαίδευση των εργαζομένων σχετικά με τις τεχνικές social engineering και την αναγνώριση phishing emails είναι επίσης κρίσιμη, ιδιαίτερα για λογιστές και φορολογικούς επαγγελματίες που αποτελούν πρωταρχικούς στόχους.

Δείτε επίσης: Microsoft: Λανθασμένο email routing ενεργοποιεί εσωτερικό domain phishing

Microsoft: IRS Phishing επίθεση έπληξε 29.000 χρήστες με RMM Malware
Microsoft: IRS Phishing επίθεση έπληξε 29.000 χρήστες με RMM Malware

Η Microsoft τονίζει ότι οι οργανισμοί πρέπει να είναι ιδιαίτερα προσεκτικοί κατά τη φορολογική περίοδο και να επαληθεύουν όλες τις επικοινωνίες που φαίνονται να προέρχονται από το IRS μέσω επίσημων καναλιών.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS