[日常理財] 納稅季慎防CRA郵件騙局 防騙技能

這些欺騙性電子郵件通常是所謂的網絡釣魚詐騙,通常由罪犯用郵件誘騙用戶交出個人數據和在線密碼。
例如,最近CRA電子郵件詐騙:主題行顯示“納稅申報逾期”,指稱用戶的一個或多個納稅申報已過期或不完整。然後電子郵件指示用戶跟蹤鏈接以找到他們可能欠政府的錢的詳細信息。

這些鏈接將用戶轉到與CRA網站幾乎完全相同的網頁,並要求他們填寫其個人信息,包括其信用卡號,到期日和安全代碼以及他們的社會保險號。
無論如何,仔細查看URL顯示,用戶根本不是CRA的官方網站 ,這是網絡釣魚騙局的經典警告標志。

皇家騎警表示,這種針對納稅人的騙局不是新騙局,這種所謂的CRA騙局開始於2013年,並已成為最流行的通過電話或電子郵件詐騙工具。
警方表示,之前發生的欺詐電話與電子郵件欺詐非常相似。有人聲稱是來自CRA的電話,告訴受害者他們在報稅表上出錯了, 騙子然後要求獲取個人金融或銀行信息來解決所謂欠下的債務。
在其他電子郵件欺詐中,欺詐者聲稱發送退稅通知,要求用戶發送他們的個人和財務信息以便接收。其他人已要求受害人購買iTunes禮品卡,以償還其指稱的債務。
但這些騙局可能很難發現,一名卡爾加裡女子在警方介入之前就交出了近2萬元。
記住,以下是加拿大稅務局CRA永遠不會做的事情:
- 從不要求您通過電子郵件,文本或通過點擊鏈接提供您的個人或財務信息
- 從不要求您提供有關護照,健康卡或駕駛執照的信息
- 不要與他人分享您的納稅人信息
- 不要使用互動電子轉帳發送付款(他們只通過直接存款或支票付款)
- 不要求通過禮品卡或預付信用卡付款
此外,如果您已訂閱該服務,CRA只會向您發送通知電子郵件,該電子郵件只會建議用戶進入其安全的帳戶以查看相關信息。

為了防萬一,有幾個方法來識別一英裡以外的網絡釣魚詐騙電子郵件。
第一 ,永遠不要被官方名稱或標志愚弄。網絡釣魚詐騙最常見的方式之一是試圖欺騙你,是通過使用官方公司標志或徽章。在某些情況下,電子郵件地址或網址可能會接近公司的名稱,但會因信件而稍有改變或偏離。
雖然發件人的姓名清楚地說明“加拿大稅務局”,但電子郵件地址不是政府電子郵件(通常以“gc.ca”結尾)。

這個提示特別重要:不要點擊包含可疑電子郵件中的鏈接 - 如果你這樣做,不要在網頁上輸入任何個人信息。
通常攻擊者將在電子郵件的超鏈接文本中使用合法的網址,但是一旦點擊鏈接,您就會轉到惡意網站。
但是,如果你用計算機上時,你可以將鼠標懸停在鏈接上 - 而不要點擊它, 一個小的黃色框將顯示鏈接將帶你到的實際網址。如果鏈接與超鏈接文字不匹配,則可能是惡意的。

惡意鏈接的示例。
如果你正在使用的是智能手機,點擊打開鏈接,仔細查看網址,看看它是否匹配您正在看的網頁。 例如,我們查看的最近的CRA騙局將我們帶到了一個網頁,其設計目的是看起來像CRA的網站,但是URL根本不匹配。

最後,如果您收到了您認為是欺詐性電子郵件的信息,可以將情況向加拿大反欺詐中心(Canadian Anti-Fraud Centre)報告。


分享: |
注: |