05 декември 2008

Нов метод за извличане на лични данни - phishing

Днес (04,12,08) останах до по-късно в офиса (както обикновено) и по факса ми дойде странен документ. Писмо от IRS - американската данъчна администрация, с искане за попълване и връщане на форма W-8BEN Certificate of Foreign Status of Beneficial Owner
for United States Tax Withholding.
В писмото, което е подписано от някой си David Smith Director of information, а и на самата бланка отдолу е указано да се изпрати попълнената бланка на някакъв факс номер в щатите.
Учудих се на този факс, защото съм запознат в общи линии с делата на шефа ми и фирмата ми и доколкото знам нямаме много контакти с тамошната данъчната администрация, а и съм имал щастието да живея една година там и се позаинтересувах какво е това, което искат от нашата фирма. След кратко ровене в сайта www.irs.gov открих въпросната форма, която значително се различава от изпратената по факс.
варно, че бланката която получих днес е с дата NOVEMBER 2008, но не ми се вярва IRS да не си актуализират сайта с последни бланки.
След не-толкова старателно сравнение на двете бланки забелязах че "новата" бланка освен стандартни лични данни, изисква информация за банкови сметки и иска копие на паспорт.което е абсурдно да го иска една данъчна администрация, особено американската.
освен това в дъното на официалната бланка има идентификационни номера на документа, както е нормално във всяка администрация, а на "новата" бланка това е пропуснато.
Чудя се от къде ли е изпратена тази "риболовка"? Факс номера, който се изписва на бланката отгоре и просто някакъв 6 цифрен номер без ход какъвто може да се програмира на всеки факс (и аз съм поправял на нашия факс данни за някои институции). Но предвид следенето на ТЕЛЕ-трафика отвъд океана, и също така липсващите данни по бланката не вярвам "рибаря" да е американец. по-скоро ще да е от Русия или Африка....

И преди сме получавали много е-мейли от бивши съпруги, или деца на разни диктатори, където на цяла страница разказват сърцераздирателни истории за това как са се измъкнали от поредния метеж и искат "помощ" за да си изтеглят по-право притежаваните милиони долари, с молба да си дадем банкова сметка срещу скромни 10-15 %. Примамващо нали?
А има и други - бивши брокери на известни банки по света, предимно в черните страни, които са "усвоили" милиони и търсят начин да си ги изтеглят чрез "приятел" в наше лице.
сигурен съм че има хора които им се връзват и се питам какво ли получават в замяна. Сигурно им потропват щурмоваци на вратата някой ден?

Но нови подход направо ме изуми!
Писмото е прилично написано, бланката е почти изпипана, а начина по-който дойде е доста оригинален.
Надявам се да не се хване някой.


Придружителното писмо.


Фалшивата бланка



Официалната бланка на IRC.

2 коментара :

  1. Здравейте! Днес получихме абсолютно същото писмо!!! Текстът, датата, подписаният, бланката... същите мошеници. Трябваше да го преведа, но доста неща ме усъмниха. Реших да пусна 1 търсене в Google и право в този блог! Браво, че сте публикували статията! Явно идва нова вълна от измами! Ако вие или някои друг се интересува от подробности, пишете ми на deni84@abv.bg

    ОтговорИзтриване
  2. Радвам се, че сте се усетили навреме. Тези измислят все по оригинални начини да извличат данни

    ОтговорИзтриване