Nej, Elon Musk tänker inte ge dig 50 000 kronor – varnar för nytt skattebedrägeri
Ett nytt utstuderat nätfiskebedrägeri utnyttjar Elon Musks namn och skattetider för att lura offer på både personuppgifter och kryptovaluta. Säkerhetsexperter uppmanar till vaksamhet.
Skattetider är högsäsong för bedragare
Att deklarationstider lockar fram nätbedragare är ingen nyhet, men metoderna blir allt mer absurda. Säkerhetsforskare från företaget Cofense har nyligen kartlagt en ny nätfiskekampanj som kombinerar två av internets mest omskrivna ämnen: techmiljardären Elon Musk och skatteåterbäring.
Kampanjen, som i första hand riktar sig mot amerikanska medborgare via deras skattemyndighet IRS, inleds med ett till synes officiellt mejl. Budskapet? Du har blivit utvald att ta emot en ekonomisk injektion på 5 000 dollar (motsvarande drygt 50 000 kronor) – direkt från Elon Musk.
Omfattande identitetsstöld
För den som faller för frestelsen och klickar sig vidare väntar dock ingen utbetalning. Istället slussas offret till en välgjord, men falsk, landningssida utformad för att dammsuga upp så mycket känslig information som möjligt.
Bedragarna nöjer sig inte med grundläggande uppgifter. För att "få tillgång till pengarna" krävs att offret matar in:
Fullständigt namn och postadress
Telefonnummer och e-post
Arbetsgivare
Kompletta bankuppgifter (kontonummer och clearingnummer)
Ett uppladdat foto på en giltig legitimation
Enligt Cofense ger denna enorma mängd data bedragarna allt de behöver för att genomföra avancerade identitetsstölder eller tömma bankkonton direkt, långt bortom vad ett vanligt stulet lösenord tillåter.
Den bisarra kryptotvisten
Som om identitetsstölden inte vore nog, försöker kampanjen även lura till sig rena pengar via kryptovaluta. I ett sista steg bjuds offren in till det påhittade "ElonMusk Dogecoin Initiative".
Här uppmanas användaren att köpa Bitcoin för hela 10 000 dollar via en falsk kryptobörs och skicka dessa till en specifik plånbok. Löftet är att pengarna omedelbart ska återbetalas med en bonus på 500 dollar per transaktion.
Lyckligtvis verkar internetanvändare ha blivit mer källkritiska. När Cofense publicerade sin rapport ekade de granskade Bitcoin-plånböckerna tomma på transaktioner. Ingen hade svalt betet.
Prishunden påminner
Även om just denna kampanj använder amerikanska IRS som täckmantel, ser vi årligen liknande attacker i Sverige där bedragare utger sig för att vara Skatteverket. Klicka aldrig på länkar i oväntade mejl om skatteåterbäring, och kom ihåg den gyllene regeln: Låter det för bra för att vara sant, är det med största sannolikhet ett bedrägeri.
Kommentarer
Laddar kommentarer…