HackerNews 10月13日 10:28
警惕“短信钓鱼”:纽约州通胀退款诈骗需谨慎
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,纽约州出现了一起针对居民的“短信钓鱼”(smishing)诈骗,不法分子冒充“税务与财政部门”,发送虚假短信声称提供“通胀退款”,诱骗民众点击链接并提交个人及财务信息,以窃取敏感数据进行身份盗窃和金融欺诈。纽约州实际的通胀退款政策是自动发放给符合条件的居民,无需申请或提供额外信息。州长办公室已发布警告,提醒居民保持警惕,并强调税务部门和IRS不会通过短信索要个人信息。民众应注意辨别信息来源,避免点击不明链接,并及时举报可疑诈骗。

🚨 诈骗手法揭露:不法分子利用纽约州推出的“通胀退款”政策,发送伪装成官方信息的短信,谎称退款已获批,并要求收件人点击链接提供“准确的付款信息”,否则将面临退款被永久没收的威胁,以此诱骗民众上钩。

🔑 官方政策说明:纽约州实际的“通胀退款”计划是一项自动进行的政策,符合条件的居民无需申请、注册或提供任何个人信息即可收到退款支票,旨在抵消通胀影响。任何要求提供个人信息以获取退款的行为均为诈骗。

🔒 危险的链接与信息窃取:短信中的链接会将用户导向一个虚假的“纽约州税务与财政部门”网站,进一步诱导用户点击“查询退款”按钮,最终要求提交包括姓名、地址、电子邮箱、电话号码及社会安全号码在内的敏感个人信息,为身份盗窃和金融诈骗埋下隐患。

📢 官方警告与提醒:纽约州州长凯西・霍楚尔办公室及纽约州税务与财政部门已联合发布警告,明确指出税务部门和IRS绝不会通过电话、短信或电子邮件索要个人信息。政府呼吁民众保持高度警惕,并向相关部门举报此类诈骗行为。

🛡️ 自我保护措施:为防范此类诈骗,收件人应避免访问来自非预期邮件或短信的网站,挂断任何与税务相关的陌生来电,绝不与他人当面会面递交税款。如怀疑收到诈骗信息或已不幸受骗,应立即向纽约州税务部门或美国国税局(IRS)举报。

HackerNews 编译,转载请注明出处:

一场持续的 “短信钓鱼”(smishing)诈骗正以纽约人为目标 —— 诈骗者发送伪装成来自 “税务与财政部门” 的短信,声称可提供 “通胀退款”(Inflation Refund),实则企图窃取受害者的个人及财务信息。

“通胀退款” 本是纽约州推出的正规政策:符合条件的居民会自动收到退款支票,以帮助抵消通胀带来的影响。

该政策的合格受众包括:已提交纳税申报表、收入达到特定门槛,且未被其他纳税人列为受抚养人的群体。纽约居民无需申请、注册或提供任何个人信息即可收到支票,因为符合条件者会自动收到退款。

“BleepingComputer”媒体发现,在此次新型短信钓鱼攻击中,诈骗短信谎称属于纽约州 “通胀退款计划” 的一部分,催促收件人点击链接,提交信息以完成退款流程。

诈骗短信内容如下:“您的退款申请已处理并获批。请于 2025 年 9 月 29 日前提供准确的付款信息。资金将在 1-2 个工作日内存入您的银行账户,或通过纸质支票邮寄给您。”

短信还威胁称:“根据《纽约州修订法规》第 5747.11 条,若未在 2025 年 9 月 29 日前提交所需付款信息,将导致该笔退款被永久没收。”

点击短信中的链接后,用户会进入一个伪装成 “纽约州税务与财政部门” 的虚假页面,页面提示访客点击 “查询退款”(Check Refund)按钮以查看退款状态。

点击该按钮后,会跳转至另一页面,要求用户提交个人信息,包括姓名、地址、电子邮箱、电话号码及社会安全号码(Social Security Number,美国公民及居民的重要身份标识)。诈骗者可利用这些提交的信息实施身份盗窃与财务诈骗。

9 月 28 日,纽约州州长凯西・霍楚尔(Kathy Hochul)办公室已就该诈骗发布警告,指出诈骗者通过短信、电子邮件及直邮信件等方式,诱骗民众提供敏感的付款信息。

霍楚尔州长表示:“纽约居民无需采取任何额外行动即可获得通胀退款支票,只需满足资格要求即可。”

“当前有诈骗分子瞄准本州的通胀退款计划,在此我明确声明:税务部门(Tax Department)和美国国税局(IRS)绝不会通过电话或短信向个人索要个人信息。本届政府呼吁纽约居民保持警惕,并向税务部门举报此类诈骗,以保护自己免受侵害。”

纽约州税务与财政部门也同步发布警告,称该机构绝不会通过短信、电话或电子邮件,就通胀退款支票事宜联系纳税人。

为保护自身安全,收件人应注意以下几点:避免访问通过非预期邮件或短信发来的网站;挂断任何与税务相关的陌生来电;绝不同意与他人当面会面以递交税款。

若民众认为自己收到了此类诈骗信息,或已不幸中招,应立即向纽约州税务部门或美国国税局(IRS)举报。

 

 


消息来源:bleepingcomputer

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

短信钓鱼 smishing 通胀退款 Inflation Refund 纽约州 New York 诈骗 scam 身份盗窃 identity theft 网络安全 cybersecurity
相关文章