【僑報實習記者尚穎8月25日洛杉磯報道】國稅局近日發(fā)出通告:鑒于收到多起專業(yè)稅務申報系統(tǒng)遭入侵被盜用賬戶的案例,國稅局對稅務專業(yè)人員發(fā)出警告,請務必謹防網絡釣魚欺詐,以免不法者遠程非法入侵稅務申報系統(tǒng),盜用合法報稅者的賬戶。
同時,國稅局提醒,這些專業(yè)稅務服務機構的整個數字網絡可能同樣面臨網絡犯罪分子遠程侵入的風險。這種侵入可能導致欺詐性的稅務申報而損害客戶的利益。
過去一年以來,國稅局收到多起報案,涉及不少專業(yè)稅務機構的報稅系統(tǒng)被不法者秘密滲透侵入。犯罪分子訪問這些機構的客戶報稅單,通過網上操作完成電子申報,并誤導系統(tǒng)將退稅款秘密轉到自己的賬戶。
遠程侵入,非法盜用賬戶,欺詐申報等不法行為,對于專業(yè)稅務服務業(yè)者的業(yè)務以及他們所服務的納稅人客戶來說可能是毀滅性的破壞。國稅局敦促相關稅務機構必須采取措施多了解和防范這些安全威脅。特別要求稅務專業(yè)人員學習保護自己的系統(tǒng)免受入侵,這也是保護客戶最重要的一部分。
遠程侵入多針對個人計算機或網絡系統(tǒng),其一,網絡犯罪分子利用系統(tǒng)安全設置中的弱點來侵入設備。另一種侵入途徑是指使用惡意不良軟件來下載惡性程序代碼,使得犯罪分子得以侵入網絡系統(tǒng)。尤其以無線網絡系統(tǒng)最脆弱,包括移動電話,調制解調器和路由器設備,打印機,傳真機和電視機等,一般都會保留其出廠密碼設置。有時,這些設備甚至根本沒有保護設置。
另外,網絡犯罪分子也可以通過多種途徑獲得電腦和其他設備的控制權。比如,使用網絡釣魚郵件加附件,可以很容易自動下載惡意軟件,一旦打開時就會對計算機進行犯罪遙控。
除此之外,網絡犯罪分子還可以部署某些工具,使他們能夠識別無保護的無線設備的位置,然后侵入。例如,可以很容易地進入保留出廠密碼的打印機系統(tǒng),犯罪分子可以看到存儲在其存儲器中的報稅信息。
就此,記者采訪了一些業(yè)務在橙縣周邊城市的華人專業(yè)會計師。 在爾灣經營財務公司的會計師克莉斯蒂劉表示,她也收到了國稅局的警告郵件。但是,他們的公司有相關規(guī)定,一向嚴格防范,比較謹慎小心,所以很幸運沒有遭遇過這種被非法侵入系統(tǒng),或被盜用賬號的情況。
另一位在橙縣一家會計師事務所任職稅務會計師的陳女士解釋,通常專業(yè)稅務服務公司都會在國稅局注冊網上操作的電子申報賬戶,會把所有的客戶資料,報稅信息都存入其中。一旦被不法者侵入,盜用客戶報稅信息欺詐報稅,或操作將客戶資料轉手倒賣等的不法行為,其后果不堪設想。陳女士也表示,華人一向謹慎守法,幾乎沒聽說過華人會計稅務公司有發(fā)生這樣毀滅性的案例。
以下是國稅局敦促稅務專業(yè)人員采取有效措施保護相關稅務服務系統(tǒng)免受遠程侵入的幾點建議:
第一,教育稅務申報工作人員了解網絡釣魚詐騙的危害性,包括可能的電子郵件,文字和電話等各種手法,積極防范遠程侵入等網絡系統(tǒng)威脅;
第二,使用有強大的安全保障設施的軟件,將系統(tǒng)設置為自動更新,并運用定期安全“深度掃瞄”系統(tǒng)來搜索病毒和惡意軟件;
第三,識別和評估連接到網絡的無線設備,包括手機,計算機,打印機,傳真機,路由器,調制解調器和電視機。使用安全密碼替換生產廠家的原始密碼設置;
第四,加強設備和軟件訪問的密碼設置。確保使用數字,字母和特殊字符等混合法設置密碼,最好至少八位數字;
第五,警惕釣魚郵件欺詐:不要隨便點擊不明鏈接,或打開未知郵件,以及來自未經請求者或可疑發(fā)件人的郵件;
第六,查看員工用于遠程網絡訪問的所有軟件,以及IT支持供應商用于遠程排除技術問題的軟件。遠程訪問軟件是非法分子進入并控制設備系統(tǒng)的潛在目標。除非一定需要,否則禁用遠程訪問軟件。