Служба доходов и таможни Великобритании в среду сообщила, что организованная преступная сеть сумела вывести почти 64 миллиона долларов (47 миллионов фунтов стерлингов) с помощью масштабной фишинговой операции, нацеленной на более чем 100 000 клиентских счетов. Афера, которая произошла в прошлом году, позволила мошенникам выдавать себя за налогоплательщиков, чтобы отправлять правительству поддельные платежные запросы, не причиняя никакого финансового ущерба настоящим пользователям.
Согласно заявлению Службы доходов и таможни Ее Величества (HMRC), хакеры получили несанкционированный доступ к счетам с помощью личной информации, собранной вне систем налогового органа, в частности, с помощью фишинговых кампаний. HMRC заявила, что на ее собственных платформах не было обнаружено никаких нарушений кибербезопасности, и что налогоплательщикам не следует беспокоиться о своих средствах.
Анджела Макдональд, заместитель генерального директора HMRC, сообщила парламентскому комитету, что мошенники сумели получить три мошеннических платежа на общую сумму 47 миллионов фунтов стерлингов. «Это большие деньги, и это совершенно неприемлемо», — сказала она депутатам. К ней присоединился генеральный директор Джон-Пол Маркс, который добавил, что уголовное расследование было начато немедленно и привело к арестам.
Власти отреагировали быстро после обнаружения мошенничества: взломанные аккаунты были заблокированы, учетные данные для входа были сброшены, а все неточные данные были удалены из налоговых записей пострадавших налогоплательщиков. HMRC также позаботилась об индивидуальном уведомлении пострадавших пользователей.
В обнадеживающем сообщении, размещенном на своем веб-сайте, HMRC пояснила: «Это была попытка истребовать деньги из HMRC, а не попытка отобрать деньги у вас». Другими словами, операция была направлена непосредственно на государственные средства, а не на активы или банковские счета частных лиц.
В заявлении, предоставленном Reuters, HMRC повторила, что эта атака не является кибервторжением как таковым, а скорее мошеннической эксплуатацией персональных данных, полученных извне, в частности, с помощью фишинговых методов. Этот случай возобновляет призывы к повышению безопасности данных и бдительности граждан перед лицом растущих угроз киберпреступности.