鲜花( 58) 鸡蛋( 0)
|
CRA证实,CRA的网络系统突然遭到两次攻击,包括MyAccount、My Business Account,以及Represent a Client等在内的所有加拿大居民账户都受到影响!违规行为也涉及到欺诈性的CERB付款。
1 G6 R; M* G! T1 E/ X2 E. K8 n
3 E: X! |: u, G8 `CRA发言人杜迪(Christopher Doody)在一封电邮中发布声明说:“CRA迅速识别了受攻击及影响的帐户,并停止这些帐户的存取信息,以确保纳税人的信息安全。目前,CRA已要求皇家骑警协助,就此展开调查。”
f# ?* u/ V; K) m& K& @, I/ j: k; Y+ M/ _% U/ x
刚刚小编又试了一下,仍然无法登陆账号!在CRA的网站上也贴出了所有人服务暂停的通知。
9 K n( U I( b7 O5 v$ G- I/ y
M# J% S8 c3 S* n& D
4 Q& d) q6 Z4 m# H2 t8 P声明中说,“在此事件中,欺诈者再次使用了以前数据泄露事件中从第三方所获取的用户名和密码。”
9 U8 Y6 ]7 F. r" x' F4 e
# L. T3 U7 E5 X( Y6 f& [除了CRA帐户外,使用GCKey的数千人也受到影响。GCKey是一个安全门户,该门户使加拿大人可以在线访问政府服务。
: E" p8 Q4 [! A
& m9 E |" B- [. k# I- `声明还说:“在加拿大约1200万个活跃的GCKey帐户中,有9,041个用户的密码和用户名,已经被犯罪分子通过欺诈手段获取,并被用于尝试访问政府服务,其中有三分之一或存在可疑活动。”# }. p- d6 z$ ~+ f7 v {; Z
# m3 `6 R/ p- @! G, r
首次发现黑客入侵时,约有30个联邦部门使用的与CRA相关的账户被迫关闭。
; ]4 Q. w5 l9 {( T2 ^) o2 _" t& @0 C( I% P5 c6 R
CRA强调,尽管税局网络系统的功能受到影响,但有关违规行为现已停止。
6 p9 x, Z# `1 ^( Q
9 v7 l9 {% ]" H2 _3 ]3 V不过,截至8月16日下午4点,CRA账户仍然无法登陆(使用账号密码或通过银行卡信息均无法登陆)。希望能尽早完成调查,恢复账号登陆。
; o7 H6 y3 A1 Q" r& O: a/ f% }, M# |! ^' _
根据加拿大反欺诈中心(Canadian Anti-Fraud Centre)提供的数字,今年有超过13,000名加拿大人成为欺诈行为的受害者,总计损失$5100万加元。其中有1,729名COVID-19欺诈案的受害者,损失也高达$555万元。
! K; D e* W& l) M+ X/ C! L( M$ u, n0 k% x9 M. B& K
% E* w. N+ ^, k) f0 l
目前,在线服务全部关闭,任何试图申请COVID-19的紧急救助金,例如CERB或加拿大紧急学生补助金等,都无法正常申请,直到网络服务恢复正常为止。; S8 a) R! M( v& f& I. u5 P# c! P5 S
$ y" P: u6 W5 j( f* F* f- f- q
& s) K W$ `% q8 g即便如此,受害者的损失依旧无估量。
2 }# Z0 r1 Q/ z1 U% g7 j/ Z: W K* _
% i& V4 ^' y! v( K
3 ]; _) T, G+ u% D来自加拿大安大略省基奇纳市的莉亚·巴弗斯托克(Leah Baverstock)的账户也遭到了黑客攻击。她说:
8 {* h2 z, q- S% q; B! A# k+ v3 x. j7 S1 D& J6 e
0 B. E K5 n7 _! d
"我没有申请紧急救济金。我还在工作。我发现自己账号被盗后,我就给税务局打了电话,我还发现不止我一个受害者,因为税务局他们给了我一个电话,让我挨个通知他们是受害者。"* k. M8 z; m& T. V" Y
7 k0 c( U6 k( h$ c/ ~: H
2 I* J" P* O9 J$ A加拿大反欺诈中心的杰夫·汤姆森说,目前为止已经有700多个受害者遭受损失。他说:"诈骗者通过网络钓鱼诈骗和数据泄露等各种手段来获取纳税人的个人信息,包括银行工号等。"' b l1 m9 I: [- L* c; ^
. n) O+ Q" u8 m6 p% c8 J0 j/ ~$ M8 V2 x0 i3 X; C' A
据了解,受害者选择报案后,还必须拿出证据来证明他们自己没有收到这笔钱。& d" F" w. S( K* y9 f* A
, s; [6 ~+ `0 F" o" W0 V
% k3 _- {' e* C' e: S; L; b
/ A6 L7 F* M$ Q# e3 q+ G) {不得不说,这种举证形式对于受害人来说太难了。
9 E% ?3 Z$ S, a$ k
8 h2 n/ A& n/ a# u- G" X& \6 [, e% B. {, E1 j. h
与莉亚·巴弗斯托克(Leah Baverstock )的经历相同的还不只她一人。0 `3 }, |! s+ Y$ Z" o/ w- s
3 V( G$ y1 m$ T3 I- t* b; \+ z& }
来自多伦多的Farivar Ahmadzadeh也遭遇了被诈骗者盗用身份骗取救济金的经历。
( j- h- ^" l* m9 v# R/ M
7 H( b5 u$ s a5 X# H8 D4 x4 T
$ `% a- e* ^% ~9 a6 Y" sAhmadzadeh称,由于自己在疫情期间仍在工作,所以,并没有向政府申请过紧急救助金。
0 q2 F4 j- s8 T- a6 G" W
5 o' x: K. o, f; o, Y但让他震惊的是,他在登陆加拿大税务局(CRA)网站查看其税款时,发现自己的账户也被黑客入侵了。, u$ _& K/ d! g
3 r2 o! y4 D# L- A2 Q1 ^
8 u) P, w# q7 k& `$ D4 N这位诈骗者以他的名义向政府申请了10000元的救济金,之后转到了其他的账户,并更改了原先他所关联的存款账号信息。
, u2 T4 S5 H+ ?/ k) ]. g9 Z0 D6 k4 V$ `" b: S9 f1 |5 J! d% w
让Ahmadzadeh感到不可思议的是,“一个政府官方网站都能被黑客入侵?成百上千的用户信息全部在这里,何来安全可言?”' l, `0 u7 C: T6 J' B/ O, H7 h
$ k: g3 g( S* D. x2 p" j$ X
% j3 Q8 G0 C( D# a3 I j& ~提醒爱城华人们,随时关注CRA账户,发现异常时尽快报警,并向反欺诈中心报案!% O0 L3 \( v, o7 R$ y" N( N
! }9 v* q! _. d) O
# \. \. _8 v. [6 M7 A* r |
|