انتقل إلى المحتوى الرئيسي

إذا تلقيت رسالة بريد إلكتروني مزعومة من وكالة الضرائب، فكن حذرًا!

اكتشف INCIBE حملة لإرسال رسائل بريد إلكتروني احتيالية تنتحل صفة مصلحة الضرائب للانتشار البرمجيات الخبيثة والذي تم تحديده على أنه أ حملة متكررة، على الرغم من أن المرسل والموضوعات، كقاعدة عامة، تختلف وفقًا للحملة.

في هذه الحملة، البريد الإلكتروني يحمل موضوع: «إيصال الضريبة. – [المعرف 81690024”. في نص الرسالة، يُطلب من المستخدم تنزيل ملف PDF يشير إلى أنه الملف إيصال الضريبة مرفقة بالبريد الإلكتروني. ويجب أن نلاحظ أيضًا أن تاريخها هو 2020، ومنه يمكن الاستنتاج أنها أعادت توجيه حملة سابقة دون أن تكلف نفسها عناء تغيير الرسالة.

يبدو هذا الملحق وكأنه ملف PDF، ولكنه في الواقع رابط يعيد توجيه المستخدم إلى صفحة ويب حيث البرمجيات الخبيثة. اسم الملف الضار له اسم عشوائي، على الرغم من أنه يتبع نفس النمط: "13 رقم عشوائي + _ + 3 أحرف عشوائية".

ar