کمیسر حریم خصوصی کانادا در گزارشی ویژه به پارلمان اعلام کرد که از سال ۲۰۲۰ تاکنون، بیش از ۴۲ هزار مورد نقض اطلاعات شخصی در آژانس درآمد کانادا (CRA) رخ داده است. فیلیپ دوفرن تأکید کرد که این آژانس در حفاظت از دادههای مالیاتدهندگان کوتاهی کرده و ۹ توصیه برای بهبود امنیت ارائه داده است.
نحوه اطلاع از دسترسی غیرمجاز
با توجه به حجم بالای حوادث و محدودیتهای ردیابی، آژانس درآمد نمیتواند جزئیات دقیق هر نفوذ را به تفکیک ارائه دهد.
با این حال، آژانس درآمد کانادا متعهد است که به طور مستقیم با افراد یا کسبوکارهایی که هدف سرقت هویت یا نفوذ امنیتی قرار گرفتهاند، تماس بگیرد. این اطلاعرسانی معمولاً از طریق ارسال نامههای سفارشی صورت میگیرد.
این نامهها حاوی دستورالعملهای گامبهگام برای تأیید هویت و مراحل لازم جهت بازیابی دسترسی به حساب کاربری هستند. اگر چنین نامهای دریافت کردید، باید دقیقاً طبق دستورات آن عمل کنید تا امنیت حساب شما بازگردانده شود.
اطلاعات به سرقت رفته
مهاجمان سایبری با هدف سودجویی مالی، از طریق تماس تلفنی یا پورتال آنلاین به حسابهای مالیاتی نفوذ کردهاند. در این دسترسیهای غیرمجاز، اطلاعات حساسی مانند شماره بیمه اجتماعی (SIN)، آدرس محل سکونت و جزئیات دقیق اظهارنامههای مالیاتی در دسترس کلاهبرداران قرار گرفته است. این نفوذها گاهی فقط یک حساب و در موارد پیچیدهتر، چندین حساب مالیاتی را به طور همزمان تحت تأثیر قرار دادهاند.
اقدامات لازم در صورت مشاهده موارد مشکوک
اگر متوجه تغییرات ناخواستهای در حساب خود شدید (مانند تغییر آدرس یا شماره حساب بانکی) یا هشداری مبنی بر تغییر اطلاعات دریافت کردید، باید بلافاصله با آژانس درآمد کانادا تماس بگیرید.
در صورت تأیید نفوذ، آژانس دسترسی به حساب را موقتاً مسدود کرده و پرداخت هرگونه مزایا یا اعتبارات مالی را تا زمان تأیید هویت کامل متوقف میکند. همچنین، این نهاد وضعیت قربانی را برای برخورداری از خدمات رایگان حفاظت اعتباری بررسی خواهد کرد تا فرد مسئول ادعاهای کلاهبردارانه شناخته نشود.
توصیههای امنیتی و راهکارها
برای پیشگیری از آسیبهای بعدی، توصیه میشود مالیاتدهندگان به طور منظم حسابهای خود را پایش کرده و رمزهای عبور را به صورت دورهای تغییر دهند. استفاده از رمزهای عبور پیچیده و متفاوت برای حسابهای مختلف (مانند تفکیک رمز حساب بانکی از حساب مالیاتی) از اهمیت بالایی برخوردار است.
همچنین، توصیههای کمیسر حریم خصوصی بر تقویت سیستم احراز هویت چندمرحلهای، ارتقای استانداردهای تأیید هویت تلفنی و بهبود روشهای شناسایی تهدیدات سایبری متمرکز است که آژانس درآمد اجرای اکثر آنها را پذیرفته است تا از تکرار چنین حوادثی جلوگیری شود.














Add comment