Vectorii de atac și mecanismele de compromitere
În campaniile de phishing legate de taxe, atacatorii vizează atât persoanele fizice, cât și profesioniștii contabili din SUA. Ei folosesc platforme online obișnuite pentru a distribui programe periculoase (virusi, instrumente de furt de date) în mai multe etape, făcând atacul mai greu de oprit. Uneori, primele mesaje par normale pentru a câștiga încrederea victimelor
Atacul prin coduri QR:
În februarie 2025, atacatorii au trimis mesaje goale pe e-mail, dar cu un fișier PDF atașat. În acel PDF era un cod QR. Dacă scanai codul, te ducea pe un site fals care arăta ca pagina de logare de la Microsoft. Site-ul era făcut de o platformă numită RaccoonO365, care ajută hoții să fure parole. Codul QR era făcut special pentru fiecare persoană, ca să vadă cine l-a scanat. Scopul era să fure parolele conturilor Microsoft 365, ca apoi să poată citi e-mailuri sau să fure alte informații. Foloseau nume care păreau oficiale, mai ales în perioada declarațiilor de venituri, ca să te păcălească mai ușor.



