税局侦测诈骗存大「漏洞」 歹徒多次利用呃走逾亿元(组图)

发布 : 2024-11-20  来源 : 明报新闻网


用微信扫描二维码,分享至好友和朋友圈

消息人士透露,骗徒利用漏洞,通过在税表的45600栏目填写虚假信息来获取虚假的退税款。(CBC)





【明报专讯】加拿大税局(CRA)在发现和阻止诈骗者方面存在重大「漏洞」,包括一项此前未披露的骗局,令税局自去年11月以来被骗取1亿元。管理高层指出,税局最显著的弱点之一,是冒充会计师或税务筹划者的骗徒能够入侵纳税人帐户。

这个弱点与第三方EFILE凭证相关。这些特殊代码是发放给会计师事务所,用于代表加拿大人提交税务申报的。

调查显示,骗徒经常通过获取会计事务所使用的EFILE代码侵入纳税人帐户,然后更改纳税人的直接存款信息,多次骗走虚假退税。

其中一个漏洞是税局允许同一家会计事务所的多名用户使用相同的EFILE号码和密码。这意味著,无论诈骗者是来自会计事务所内部,还是外部通过窃取密码进行入侵攻击,往往很难确定到底是谁。

税局最近表示,今年确认因纳税人帐户被骗徒入侵,导致虚假退税,损失仅为300万元,并称这一数字相比往年已「急剧下降」。

但多名内部人士透露,被骗的退税金额被低估。

其中一宗骗案涉及伪造信托收入税收减免的虚假申报。该骗局于2023年11月首次在税局内部被发现,随后迅速扩散,到2024年4月底,骗徒已申请了1.28亿元的虚假退税。税局正努力追回该骗局中支付的部分虚假退税,估计可能高达1亿元。

税局内部官员注意到,没有任何机制能阻止骗徒在同一日对同一份税表进行多次修改,而这种情况在正常情况下几机乎不会发生。

但消息人士指,骗徒发现这一漏洞后,便多次利用,通过在税表的特定栏目中填写虚假信息来获取虚假的退税。税局发言人拒绝就这一特定骗局作出回应,该骗局被称为「45600栏目骗局」。

消息人士透露,税局员工曾提出,指许多欺诈行为得逞的原因是税局没有专人负责在支付数百万元之前核实基本文件。如果不是银行在发现客户帐户中来自加拿大政府的可疑存款后,主动联络税局,许多诈骗行的为可能永远不被发现。

其他诈骗则是在纳税人尝试提交报税时发现的,此时他们才意识到,骗徒早已抢先一步,修改了直接存款信息和其他个人详细信息。

税局一份内部备忘录便点出,这影响了该机构主动和及时检测可疑活动的能力,导致诈骗案未被发现、帐户未经授权的长期登入以及篡改帐户。这个漏洞导致经济损失,影响加拿大人的隐私,但税局没有采取行动。

消息人士透露,这些问题都由涉及负责纳税人帐户安全的部门高层提出。但在公开场合,税务部长比博(Marie-Claude Bibeau)及其部门却表示,税局的系统稳固,能应对并阻止企图诈骗,通知受影响的人,并采取必要的后续行动。