多位英國議員獲悉,由于大量英國納稅人賬賬戶遭網絡釣魚攻擊,英國稅務海關總署因此損失了4700萬英鎊(約合人民幣4.58億元)。
英國稅務機關的兩位高級公務員6月上旬向財政委員會作證時表示,大約10萬名納稅人在其賬戶被鎖定后已接到通知,或正陸續接到通知。官員指出,這起事件始于去年,由一個有組織的犯罪團伙所發起。
英國稅務海關總署(HMRC)首席執行官John-Paul Marks表示,受影響的納稅人“不會遭受任何經濟損失”。
攻擊者通過第三方竊取公民身份信息,注冊或劫持納稅人賬戶
Marks對委員會表示:“這次事件影響了雇員所得稅支付系統(PAYE,編者注:為英國主要個人所得稅繳納渠道)用戶中的大約0.2%,即約10萬人。我們正在向這些人發出通知,告知他們自己的PAYE賬戶中出現了異?;顒??!?/p>
當被問及此次事件針對的是個人PAYE賬戶還是公司賬戶時,Marks回答:“是的,確實是針對個人賬戶。明確地說,這些個人不會遭受任何經濟損失?!?/p>
他補充說:“這起事件屬于有組織的犯罪行為,犯罪分子通過網絡釣魚獲取身份信息,這些數據本身并非來源于HMRC系統,而是可能原本就通過銀行或其他機構遭泄露。隨后,犯罪分子試圖利用這些信息創建新的PAYE賬戶,以騙取退稅或訪問現有賬戶?!?/p>
Marks還告訴議員們,HMRC從去年起就對該事件展開了調查,“包括在英國以外的司法轄區”,并在去年實施了多次逮捕行動。
HMRC副首席執行官兼第二常務次官Angela MacDonald補充說:“目前為止,犯罪分子已經騙取了大約4700萬英鎊的退稅。這是一筆巨大的損失,也是完全不可接受的?!?/p>
她還表示:“在上一個納稅年度,我們成功阻止了總計19億英鎊的欺詐行為,避免其被類似手段盜取。”
官方已鎖定受影響賬戶,并通知用戶不會蒙受財物損失
MacDonald強調,這次事件“并不是一次網絡攻擊,我們的系統并未遭到入侵,數據也沒有被竊取”。
她隨后補充道:“真正的網絡攻擊通常是指黑客突破系統、竊取數據,或通過勒索軟件控制系統。而這起事件并不屬于這種情況?!?/p>
HMRC表示,受影響的賬戶已被鎖定,并刪除了登錄信息,以防止未來發生未經授權的訪問。
所有錯誤信息已從稅務記錄中清除,相關官員也已核查,確認沒有其他資料被篡改。
受影響的納稅人將在未來三周內收到HMRC的正式信件。
Marks還向議員們透露,HMRC的客戶服務熱線在6月4日下午出現了技術故障,但他表示這只是“巧合”,并補充說熱線將于次日“恢復服務”。
一名HMRC發言人表示:“我們在發現有少量稅務賬戶遭到嘗試訪問后,立即采取了措施,保護客戶安全。我們正與英國及海外的執法機構合作,追查責任人,并將其繩之以法?!?/p>
他強調:“這不是一起網絡攻擊事件,而是犯罪分子通過網絡釣魚或其他手段獲取個人信息后,試圖向HMRC騙取資金。”
“我們正向受影響的客戶發送信函,安撫他們的情緒,并告知他們賬戶已經受到保護,沒有蒙受任何財務損失?!?/p>
今年5月底,英國銀行及支付機構被敦促加強其國際支付環節的反欺詐系統。此前,跨境詐騙案件數量上升,越來越多的民眾被騙將資金匯往海外。
最新數據顯示,2024年因授權欺詐(APP詐騙)造成的損失中,國際支付占比達到11%,幾乎是2023年數據的兩倍。
參考資料:https://www.theguardian.com/politics/2025/jun/04/100000-uk-taxpayer-accounts-hit-in-47m-phishing-attack-on-hmrc