請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

手機報稅夯,KPMG:留意三大安全要點,防駭客竊個資

數位時代

更新於 2022年05月03日03:38 • 發布於 2022年05月03日03:18

報稅季開跑,為因應行動網路世代,財政部從去年開始提供手機報稅服務,讓繳稅管道更多元,今年以來完成綜所稅申報的民眾,其中約4成使用手機報稅。然而,每年報稅季都是駭客集團摩拳擦掌,意圖竊取民眾個資與報稅資訊中敏感資訊的高峰期。

隨著台灣疫情處於新一波高峰衝擊之下,預計今年民眾透過網路與手機進行報稅的使用率將顯著提高。由於使用這種方式報稅,不需要下載額外的APP或其他程式,可以降低誤載惡意程式的風險,在Covid-19情確診數量持續高攀的期間,手機報稅也將成為民眾青睞的報稅管道。

由於手機報稅對報稅民眾尚屬新鮮的服務功能,今年國稅局還新增了可線上修改所得與撫養親屬等資料的功能,大幅提升手機報稅之便利性。但在手機報稅的便利性之外,事實上還是必需留意潛在的風險,以免個資遭駭客竊取而不自知。

駭客Hacker

報稅季釣魚郵件層出不窮,如何防堵?

KPMG安侯數位智能風險顧問公司董事總經理謝昀澤說明,最明顯的案例就是今年美國報稅季時,出現偽冒美國國稅局名義的釣魚郵件,夾藏木馬程式對報稅民眾進行攻擊。

謝昀澤說,為求高度仿真,駭客更於簽名檔上使用了美國國稅局的圖案,及於主旨上提及信件人相關資訊,藉此利用迴避偵測手段來規避防垃圾信軟體,以竊取報稅人敏感資料。

經KPMG研究,通常多數國外常見的惡意程式,都是透過報稅軟體、公共網路、退稅通知訊息等途徑傳布,因此民眾一定要秉持線上報稅前、中、後三大安全要項,才能保護個資並避免詐騙。

為免個資遭偷竊KPMG建議使用者在使用前,建議採用手機內建瀏覽器(iOS為Safari;Android為Chrome」)直接搜尋點選官方報稅網站「財政部電子申報繳稅服務網(https://tax.nat.gov.tw/)」,避免誤入其他偽冒的釣魚網站。

使用中時要透過家庭或公司安全網路進行報稅,最好是透過4G/5G行動網路,避免使用公用網路,再者使用後一定要詳辨退稅通知相關的郵件、簡訊、電話等,不理會來路不明的退稅通知,或點選不明簡訊中的短連結 (Short URL)

另外,KPMG也建議民眾一定要檢查個人手機是否有被植入木馬程式,但這個部分通常需要專業實驗室的資安專家以科技工具進行,才能深入檢測。

六大跡象,檢查手機資訊安全

KPMG安侯數位智能風險顧問公司副總經理林大馗建議,經國外調查報告顯示,iOS手機含有惡意程式的風險可能較低,但無論何種手機,使用者均可從下列「新、流、感、求、簡、單」等六大跡象。

林大馗說,首先一定要觀察蛛絲馬跡並自我檢查,必要時仍須求助專業人員協助確認作業系統與APP是否為最「新」版本, 檢查是否有異常網路使用「流」量,以及「感」受手機是否有異常耗電情況,最後一定要提防APP要「求」過多個資蒐集或其他不合理權限,再觀察是否有可疑通知「簡」訊以及檢查是否有異常帳「單」金額出現。

另外林大馗也提醒,手機或行動裝置千萬不要進行自行破解,除可避免行動裝置原生作業系統安全防護遭瓦解外,也可有效防護惡意軟體非法存取敏感資料。

除了具體的保護措施外,謝昀澤認為,建立民眾的資安意識、破除錯誤的迷思,更是政府便民措施數位轉型成功的關鍵因素。以手機報稅而言,過去民眾只要有因線上申辦業務所造成的受損事故,就常會認知是網路平台遭到駭客入侵。

根據統計,消費者所使用的終端設備如電腦、手機等遭到入侵,或因自身帳密的保護不慎遭盜用而侵害自身權益的比例,也日益攀高,因此包含網路、手機報稅的使用者在內,都須對自己應擔負的資安責任負責。

謝昀澤提醒,過去相關的報稅詐騙事件,常會以退稅、或首次繳稅的報稅民眾所不熟悉的各項流程為情景進行,與所得高低、職業類別與詐騙沒有直接關連性,使用者的警覺性與資安意識,才是降低風險的關鍵。

責任編輯:吳秀樺

延伸閱讀

降低群聚風險手機報稅受好評,完成綜所稅申報已逾26萬戶
手機報稅刷哪張卡,哪種Pay最划算?電支、銀行優惠懶人包來了
報稅延長到6月!手機報稅怎麼操作、怎麼身份驗證?兩步驟看懂
掃臉、按指紋就能直接報稅!金融、科技業都導入的FIDO是什麼?
「加入《數位時代》LINE好友,科技新聞不漏接」

0 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0