Nhân viên Seagate bị lừa đảo trực tuyến, làm lộ lọt hàng nghìn biểu mẫu thuế

30/07/2014
79
711 bài viết
Nhân viên Seagate bị lừa đảo trực tuyến, làm lộ lọt hàng nghìn biểu mẫu thuế
Một nhân viên của Seagate đã vô tình gửi bản sao điện tử các biểu mẫu thuế W-2 của hàng nghìn cựu nhân viên và nhân viên thuộc hãng tới một tin tặc lừa đảo (scammer) trực tuyến.

Vụ việc xảy ra ngày 01/03/2016, khi một nhân viên Seagate nhận được email spear-phishing trông giống như một yêu cầu nội bộ hợp pháp, yêu cầu biểu mẫu thuế W-2 cho một số lượng lớn các cựu nhân viên và nhân viên của hãng.
1489939948iStock_000043885882Large.jpg



Nhân viên Seagate này đã tuân thủ yêu cầu và trả lời email đính kèm tập tin kết quả, sau đó nhân viên này biết mình đã bị lừa.

Ngay sau khi Seagate phát hiện vụ việc, hãng đã báo cáo cơ quan chức trách và bắt đầu gửi thư thông báo đến tất cả các nhân viên bị ảnh hưởng. Một trong những cựu nhân viên của Seagate nhận được lá thư thông báo đã chuyển tiếp đến cho cựu phóng viên tờ Washington Post là Brian Krebs, để vụ việc được công khai.

Phát ngôn viên của Seagate cho hay biểu mẫu W-2 của hàng nghìn cựu nhân viên và nhân viên của hãng đã bị lộ, nhưng không quá con số 10.000.

Gian lận thuế đã trở nên rất phổ biến trong năm qua

Biểu mẫu thuế W-2 được sử dụng để lưu trữ thông tin tiền lương của nhân viên, cùng với phí liên đoàn, tiểu bang và các loại thuế khác khấu trừ từ tiền lương. Ngoài ra, biểu mẫu còn chứa số an sinh xã hội (SSN), địa chỉ nhà, và thông tin liên lạc của nhân viên.

Gian lận thuế đã trở thành phương thức phổ biến nhằm bòn rút tiền mặt từ những người có danh tính và thông tin tài chính bị lộ. Chỉ riêng năm ngoái, trong một vụ việc, IRS báo cáo tin tặc đã truy cập vào tài khoản IRS của hơn 390.000 người sử dụng, và cố ý gian lận thuế.

Vào đầu tháng 2/2016, tin tặc đã cố gắng tạo mã PIN E-filing cho 464.000 người nộp thuế tại Mỹ và lấy thành công 101.000 mã PIN có thể đã được sử dụng trong khai thuế gian lận.

Chỉ mới tuần trước, Snapchat cũng báo cáo một sự việc tương tự, trong đó một nhân viên bị lừa tiết lộ thông tin bảng lương của một số nhân viên. Những scammer cũng bị kiện vì tội lừa đảo trực tuyến, giả danh giám đốc điều hành của công ty và yêu cầu thông tin chi tiết của nhân viên.

Nguồn: Softpedia
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên