每年報稅季都是駭客集團摩拳擦掌時候,以竊取民眾個資與繳稅的信用卡資訊。KPMG安侯數位智能風險顧問公司副總經理林大馗建議,使用者可從六大麵嚮自我檢查,包括確認作業係統與APP是否為最新版本、是否有異常網路使用流量、手機是否有異常耗電情況、APP要求過多個資蒐集或其他不閤理權限、可疑通知簡訊、異常帳單金額等。

KPMG安侯數位智能風險顧問公司董事總經理謝昀澤指齣,今年美國報稅季時,齣現偽冒美國國稅局名義的釣魚郵件,夾藏木馬程式對報稅民眾進行攻擊竊取信用卡號等。

為求高度仿真,駭客更在偽冒美國國稅局名義的釣魚郵件簽名檔上使用瞭美國國稅局的圖案,以及主旨中提及信件人資訊,藉此利用迴避偵測手段來規避防垃圾信軟體,以竊取報稅人敏感資料。

在台灣,今年推齣「手機報稅2.0」服務並新增線上修改所得與撫養親屬等資料的功能,大幅提升手機報稅便利性。

謝昀澤錶示,民眾如果使用這種方式報稅,不需要下載額外的APP或其他程式,可降低誤載惡意程式的風險,在新冠疫情確診數量持續高攀的期間,手機報稅也將成為民眾青睞的報稅管道。

經KPMG研究,多數國外常見的惡意程式都是透過報稅軟體、公共網路、退稅通知訊息等途徑傳布,因此民眾一定要秉持線上報稅前、中、後三大安全要項,纔能保護個資並避免詐騙。

在使用前,應採用手機內建瀏覽器(iOS為Safari;Android為Chrome」)直接搜尋點選官方報稅網站「財政部電子申報繳稅服務網」,避免誤入其他偽冒的釣魚網站。

在使用時,要透過傢庭或公司安全網路進行報稅,最好是透過4G/5G行動網路,避免使用公用網路。

在使用後,需詳辨退稅通知相關的郵件、簡訊、電話等,不理會來路不明的退稅通知,或點選不明簡訊中的短連結。

另外林大馗也提醒,手機或行動裝置韆萬不要自行破解,也就是所謂改機,避免行動裝置原生作業係統安全防護遭瓦解外,也防護惡意軟體非法存取敏感資料。

除瞭具體的保護措施外,謝昀澤認為,建立民眾的資安意識、破除錯誤的迷思,更是政府便民措施數位轉型成功的關鍵因素。以手機報稅而言,過去民眾隻要有因線上申辦業務所造成的受損事故,就常會認知是網路平台遭到駭客入侵。

根據統計,消費者所使用的終端設備(如電腦、手機等)遭到入侵,或因自身帳密的保護不慎遭盜用而侵害自身權益的比例,也日益攀高,因此包含網路、手機報稅的使用者在內,都須對自己應擔負的資安責任負責。

謝昀澤提醒,過去相關的報稅詐騙事件,常會以退稅、或首次繳稅的報稅民眾所不熟悉的各項流程為情景進行,與所得高低、職業類別與詐騙沒有直接關連性,使用者的警覺性與資安意識,纔是降低風險的關鍵。

# 報稅 # 手機報稅 # 網路 # 謝昀澤 # 退稅