澳洲澳大利亚税务局白白向网络犯罪分子支付了 5 亿美元。

在澳大利亚澳洲新闻




据澳大利亚广播公司报道,2021年7月至2023年2月期间,澳大利亚税务局(ATO)被网络犯罪分子诈骗超过5亿澳元

大多数付款金额都很小(低于 5000 美元),因此 ATO 的监控系统无法检测到。

诈骗者利用 myGov 在线门户网站使用的身份验证系统中的缺陷将其他人的退税转入他们自己的银行账户。

好消息是,联邦政府可以采取一些措施来打击此类欺诈,您也可以采取一些措施来确保您的付款安全。

**这些骗局是如何运作的**

设置 myGov 帐户或 myGov ID 需要提供“100 个验证点”的身份证明,通常是护照和驾驶执照或驾驶执照、健康保险卡和银行对账单。

创建 myGov 账户后,将其链接到您的税务记录需要提供以下两个文件:ATO 的年度税务评估(评估)、银行账户详细信息、工资单、社会保障付款或退休金账户。

这些文件恰好是去年三起大规模数据泄露的目标:Optus、Medibank 和 Latitude Financial。

在此骗局中,网络犯罪分子使用窃取的文件创建虚假的 myGov 帐户。

如果他们还获得足够的信息来链接到 ATO 或您的税号,他们可以更改银行帐户详细信息,以便将您的退税款存入他们的帐户。

这是一个简单的骗局。

**政府如何改进**

问题的起因之一令人震惊,无语。

ATO清楚地知道工资是如何通过“单点接触”(single touch)工资系统支付的。该系统确保工资、税收和养老金一次性支付。

大多数收到退税的人都会提供银行账户详细信息,以便付款。

事实上,许多人也使用这些银行账户详细信息来识别自己的身份。

现在的问题是,这些银行详细信息可以在 myGov 中轻松更改。

如果 ATO 在更改银行账户详细信息时通过其他渠道与个人确认,则可以防止这种类型的欺诈。最好与相关人员的雇主核实。

而且ATO也没有非常公开透明地向公众解释风险。

如果这些风险得到明确,网络安全社区将呼吁 ATO 改变当前流程。

通常,ATO 擅长确定网络安全事件是否可能导致欺诈。例如,当招聘软件公司 PageUp 在 2018 年遭到黑客攻击时,ATO 收到信息并要求那些可能受到影响的人重新识别他们的身份。这实际上是很好的做法,但尚未告知公众。

不幸的是,在 Optus、Medibank 和 Latitude Financial 数百万条记录被盗后,并没有引起类似的警惕。

ATO 可以采取的另一步骤是检查一组银行账户详细信息是否链接到多个 myGov 账户。

国家数字身份系统也将有助于改善这个问题。然而,该系统已经开发多年,并没有得到普及。可能会推迟到2024年联邦大选之后

**保护自己**

最重要的是确保 ATO 不会使用您以外的银行帐号。

如果 ATO 只有您的银行帐号可用于转账退税,则此骗局不会起作用。

此外,保护您的纳税人识别号 (TFN) 也很有帮助。只有四类机构需要这个数字。

第一个是 ATO 本身。第二个是你的雇主。

但是,请记住,您不需要将您的 TFN 提供给未来的雇主,并且您的雇主仅在您开始工作后才需要您的 TFN。

您的退休公积金基金和银行可能会要求您提供 TFN。

但是,您可以选择向养老基金或银行提供您的税号。您提供这些信息方便,否则他们会先扣除税款,然后在您报税时调整

当然,所有正常的数据安全措施仍然适用:

· 没有充分理由,请勿分享您的驾驶执照详细信息

·小心保管好您的护照信息

·您的医保卡用于医疗服务,不需要让很多人知道

·不要打开陌生人发来的邮件

· 切勿点击消息中的链接,除非您确定它们是安全的

最重要的是,请明确您的银行不会向您发送包含链接的电子邮件,ATO 也不会。

来源

http://ia.acs.org.au/article/20 ... yber-criminals.html

评论

到时候我们会对中产阶级加税

评论
5亿

评论
俄罗斯黑客说澳大利亚人不值得那么多钱。
有这个�.对乌克兰的军事援助这么有效,可惜

评论
明显是ATO的漏洞,那些大公司的泄密,最后亲自提醒我们,我们能做什么?

评论
我的会计师说他的几个客户都遇到过这个问题,有的一万多元就走了,ATO也不会赔偿。现在他们必须证明这不是他们的操作。

评论
垃圾。全部被解雇了

评论

为什么ATO的年度税务评估(评估)包含在Optus、Medibank和Latitude Financial的数百万条记录中,而我没有意识到这是ATO评估的申请
其他的,例如银行帐号,确实包含在许多泄露的数据库中

评论

为什么俄罗斯黑客而不是其他国家的黑客在说话?

点评
事实上,养老基金和银行都往往要求提供税号,如果不提供,就会出现预扣税问题。

评论
我有一个 mygov 帐户,为什么诈骗者可以使用我的信息创建虚假的 mygov 帐户?澳洲的IT水平达到这个水平了吗?
澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

中文新闻,澳洲经济,时事,华人论坛动态,悉尼本地消息,墨尔本,珀斯,布里斯班,澳洲新闻,澳大利亚华人网,澳洲华人论坛

澳洲新闻

珀斯一所小学被纵火,造成10万澳元损失

澳大利亚珀斯一所小学昨晚发生火灾,造成10万元损失,警方正在寻找纵火犯。 晚上9点左右,消防队员接到大楼起火的报告后赶往苏比亚科小学。 据悉,行政大楼在火灾中受损,消防队员花了一 ...

澳洲新闻

悉尼司机行车记录仪记录疑似保险欺诈

澳大利亚悉尼一辆汽车的行车记录仪记录了一名涉嫌篡改保险的女子的奇怪视频。 Reddit 上上传的视频显示,周三,一名男子在悉尼西部贵格会山 (Quakers Hill) 的 Barnier Driver 上开车,一名女子突然 ...

澳洲新闻

墨尔本 Box Hill 七栋公寓楼项目获批

澳大利亚墨尔本东部一栋七套公寓大楼已获得批准。 规划部长索尼娅·基尔肯尼 (Sonya Kilkenny) 将于周一宣布批准 Box Hill Central North 总体规划,该项目耗资 15.7 亿美元,根据政府加速住宅开发的计 ...

澳洲新闻

新州长薪资增加21万至70万出头

澳大利亚阿尔巴尼亚政府提出了一项修改州长工资的法案。 以下为法律解释备忘录: 宪法第三部分规定,总督的工资在任职期间不得修改。该法案修订了《州长法案》,将州长的总工资从 495, ...

澳洲新闻

73岁“自行车贼”死亡,被判入狱35年

澳大利亚南澳大利亚臭名昭著的自行车抢劫犯因一系列武装银行抢劫案被判处 35 年监禁,但他不会在监狱里待太久。 Kym Allen Parsons 被南澳大利亚最高法院判处 28 年不得假释。 加急判决是为了允 ...

澳洲新闻

第三阶段减税将于下周一生效

澳大利亚在宣布数年、大幅修改数月后,第三阶段减税政策终于将于下周一(7月1日)生效。 与其他减税措施不同,这些减税措施不会在您报税后立即全部记入您的银行帐户。相反,您可以从七 ...