Campania este un exemplu al modului în care infractorii cibernetici exploatează încrederea oamenilor în instituțiile statului. Deși atacurile raportate în prezent sunt localizate în Elveția, metoda reprezintă un pericol pentru contribuabilii din întreaga Europă, unde administrațiile fiscale folosesc tot mai mult comunicarea și serviciile online.
Potrivit postului elvețian SRF, mesajele frauduloase au fost identificate în cantoanele Zug, Lucerna, Schwyz, Uri, Obwalden și Nidwalden, iar ulterior au apărut și în cantonul Zürich. Autoritățile au avertizat populația să nu acceseze linkurile din aceste e-mailuri și să nu efectueze plăți în urma unor astfel de solicitări.
Mesajele sunt construite pentru a provoca panică
Escrocii încearcă să îi determine pe destinatari să reacționeze rapid. E-mailurile susțin că persoana are o datorie fiscală neachitată și solicită plata acesteia. Pentru a face mesajul mai credibil și mai intimidant, sunt menționate posibile consecințe precum demararea procedurilor de recuperare a creanțelor, taxe suplimentare pentru somație sau dobânzi pentru întârzierea plății.
Mesajele folosesc în mod abuziv denumirea „eTax.ch”, platformă utilizată pentru depunerea online a declarațiilor fiscale. Tocmai această combinație dintre identitatea vizuală a unei platforme reale, numele autorităților fiscale și amenințarea cu consecințe financiare poate face ca un astfel de mesaj să pară autentic pentru un destinatar care nu este atent la detalii.
În cantonul Zürich, autoritățile au confirmat apariția unor astfel de mesaje cu facturi și somații false și au precizat că administrația fiscală nu trimite facturile fiscale prin e-mail.
Nu există indicii că sistemul fiscal elvețian ar fi fost spart
Deși mesajele folosesc numele platformei eTax, până în prezent nu există indicii că sistemele eTax sau compania Ringler Informatik AG, dezvoltatorul platformei, ar fi fost compromise.
Marcel Ringler, reprezentant al companiei, a declarat pentru SRF că verificările efectuate până acum nu au identificat niciun indiciu privind compromiterea sistemelor eTax.ch sau un posibil furt de date fiscale. Nu este clar nici de unde au obținut infractorii adresele de e-mail, acestea putând proveni din numeroase surse, inclusiv directoare publice. Campania a fost raportată către Oficiul Federal pentru Securitate Cibernetică din Elveția.
Așadar, în acest moment, datele disponibile indică mai degrabă o campanie de phishing care folosește informații obținute din alte surse, nu un atac informatic asupra bazelor de date fiscale.
De ce reprezintă o amenințare și pentru restul Europei
Pericolul depășește însă cazul concret din Elveția. Mecanismul este simplu și poate fi adaptat oricărei țări: infractorii se prezintă drept o instituție în care oamenii au încredere, transmit o presupusă datorie și îi direcționează către un site fals.
În locul platformei fiscale elvețiene poate fi imitat portalul unei administrații fiscale din Germania, Franța, Italia, Spania sau România. Elementele pot fi schimbate rapid, în timp ce schema rămâne aceeași: o notificare aparent oficială, o presupusă sumă restantă, presiune asupra victimei și un link care duce către o pagină controlată de infractori.