压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

約10萬納稅人賬戶遭惡意劫持,稅務機關損失超4.5億元

多位英國議員獲悉,由于大量英國納稅人賬賬戶遭網絡釣魚攻擊,英國稅務海關總署因此損失了4700萬英鎊(約合人民幣4.58億元)。

英國稅務機關的兩位高級公務員6月上旬向財政委員會作證時表示,大約10萬名納稅人在其賬戶被鎖定后已接到通知,或正陸續接到通知。官員指出,這起事件始于去年,由一個有組織的犯罪團伙所發起。

英國稅務海關總署(HMRC)首席執行官John-Paul Marks表示,受影響的納稅人“不會遭受任何經濟損失”。

攻擊者通過第三方竊取公民身份信息,注冊或劫持納稅人賬戶

Marks對委員會表示:“這次事件影響了雇員所得稅支付系統(PAYE,編者注:為英國主要個人所得稅繳納渠道)用戶中的大約0.2%,即約10萬人。我們正在向這些人發出通知,告知他們自己的PAYE賬戶中出現了異?;顒??!?/p>

當被問及此次事件針對的是個人PAYE賬戶還是公司賬戶時,Marks回答:“是的,確實是針對個人賬戶。明確地說,這些個人不會遭受任何經濟損失?!?/p>

他補充說:“這起事件屬于有組織的犯罪行為,犯罪分子通過網絡釣魚獲取身份信息,這些數據本身并非來源于HMRC系統,而是可能原本就通過銀行或其他機構遭泄露。隨后,犯罪分子試圖利用這些信息創建新的PAYE賬戶,以騙取退稅或訪問現有賬戶?!?/p>

Marks還告訴議員們,HMRC從去年起就對該事件展開了調查,“包括在英國以外的司法轄區”,并在去年實施了多次逮捕行動。

HMRC副首席執行官兼第二常務次官Angela MacDonald補充說:“目前為止,犯罪分子已經騙取了大約4700萬英鎊的退稅。這是一筆巨大的損失,也是完全不可接受的?!?/p>

她還表示:“在上一個納稅年度,我們成功阻止了總計19億英鎊的欺詐行為,避免其被類似手段盜取。”

官方已鎖定受影響賬戶,并通知用戶不會蒙受財物損失

MacDonald強調,這次事件“并不是一次網絡攻擊,我們的系統并未遭到入侵,數據也沒有被竊取”。

她隨后補充道:“真正的網絡攻擊通常是指黑客突破系統、竊取數據,或通過勒索軟件控制系統。而這起事件并不屬于這種情況?!?/p>

HMRC表示,受影響的賬戶已被鎖定,并刪除了登錄信息,以防止未來發生未經授權的訪問。

所有錯誤信息已從稅務記錄中清除,相關官員也已核查,確認沒有其他資料被篡改。

受影響的納稅人將在未來三周內收到HMRC的正式信件。

Marks還向議員們透露,HMRC的客戶服務熱線在6月4日下午出現了技術故障,但他表示這只是“巧合”,并補充說熱線將于次日“恢復服務”。

一名HMRC發言人表示:“我們在發現有少量稅務賬戶遭到嘗試訪問后,立即采取了措施,保護客戶安全。我們正與英國及海外的執法機構合作,追查責任人,并將其繩之以法?!?/p>

他強調:“這不是一起網絡攻擊事件,而是犯罪分子通過網絡釣魚或其他手段獲取個人信息后,試圖向HMRC騙取資金。”

“我們正向受影響的客戶發送信函,安撫他們的情緒,并告知他們賬戶已經受到保護,沒有蒙受任何財務損失?!?/p>

今年5月底,英國銀行及支付機構被敦促加強其國際支付環節的反欺詐系統。此前,跨境詐騙案件數量上升,越來越多的民眾被騙將資金匯往海外。

最新數據顯示,2024年因授權欺詐(APP詐騙)造成的損失中,國際支付占比達到11%,幾乎是2023年數據的兩倍。

參考資料:https://www.theguardian.com/politics/2025/jun/04/100000-uk-taxpayer-accounts-hit-in-47m-phishing-attack-on-hmrc

聲明:本文來自安全內參,稿件和圖片版權均歸原作者所有。所涉觀點不代表東方安全立場,轉載目的在于傳遞更多信息。如有侵權,請聯系rhliu@skdlabs.com,我們將及時按原作者或權利人的意愿予以更正。

上一篇:國家安全部:一封奇怪的學術申請郵件

下一篇:Windows SMB權限提升漏洞 (CVE-2025-33073) 安全風險通告