税务机构称部分用户名和密码可能被 "未经授权的第三方 "获取。
加拿大税务局周六封锁了80多万名纳税人的在线平台,因为一项调查显示,一些用户名和密码可能被 "未经授权的第三方 "获得。
上周五,该机构表示,此举是一项预防性的网络安全措施,是在2月份采取类似行动后采取的,当时有超过10万个账户账号被锁定。
"与2月份被锁定的账户一样,这些用户ID和密码并不是因为CRA的在线系统遭到破坏而泄露的。相反,它们可能是由未经授权的第三方和通过各种手段从CRA外部来源获得的,"CRA在一份新闻稿中说。
该机构指出,外部数据泄露和电子邮件钓鱼诈骗是个人信息泄露的可能来源。
作为其网络安全工作的一部分,CRA将锁定所有使用与其他账户相同的登录信息的账户,这些账户已经在所谓的 "暗网 "(这是互联网的一部分,只能通过特殊的浏览器访问)上流通。
该机构表示,这种 "预防措施......可能会变得更加频繁,以保障纳税人的信息。"
CRA此举正值近期最复杂的纳税季节之一,因为数百万加拿大人在获得COVID-19福利后准备报税。
锁定账户的下一步措施
该机构表示,受影响的纳税人将从他们的账户中删除他们的电子邮件,并且无法使用该机构网站上的传统方法重置密码。那些尝试的人将收到一条错误信息。
该机构表示,受影响的个人将收到关于如何重新获得其CRA帐户的指示。那些已经注册了CRA My Account的电子邮件通知的人将收到电子邮件,而其他受影响的个人将通过邮件收到指示。
个人也可以通过使用不同的登录方式(如他们的银行登录)或通过创建一个新的用户ID和密码来重新获得CRA账户的访问权限,这需要要求通过邮件发送一个独特的个人识别码(PIN)。
CRA表示,这些问题应该会在3月22日之前得到解决,但任何在该日期之前还没能重新获得访问权的人都应该致电该机构。
受影响的个人可以访问这个网页了解更多信息。
为了确保自己的个人信息安全,CRA鼓励所有服务用户采取以下措施。
在CRA "我的账户 "中创建一个个人识别码(PIN),在未来与CRA的电话中以帮助确认他们的身份。
注册电子邮件通知。
监视自己的账户是否有可疑活动,包括主动更改账户。
定期更改密码。
保持账户信息的更新。
安装软件以清除计算机和设备上的恶意软件。