
Hackeri cez aplikáciu FAFSA kradli daňové informácie
Hackeri získali prístup k dátam až 100 000 ľudí. To všetko cez aplikáciu, ktorá študentom pomáha získavať finančnú podporu.
Komisár daňového úradu USA – John Koskinen počas vyjadrení pred finančnou komisiou Senátu vo štvrtok uviedol, že tieto porušenia boli objavené už na jeseň minulého roka. V septembri poznamenal, že jeho úrad zistil, že podvodníci využívali osobné údaje pri vyplnení žiadosti o finančnú pomoc, keďže vedeli vyplniť žiadosť určitými daňovými informáciami.
Tieto informácie mohli byť použité pri podaní nepravdivých daňových priznaní. Komisár povedal, že sa jedná o 8000 spracovaných prípadov, čím sa jednalo o náhrady v celkovom rozsahu 30 miliónov dolárov.
Tieto možnosti (nástroj) sú súčasťou bezplatnej aplikácie pre Systém Federálnej pomoci pre študentov, ktoré sa využívajú na získanie informácií o tom, koľko študentov získava finančnú na vysokú školu a v akom rozsahu.
V októbri IRS, Ministerstvu školstva poznamenalo, že tento systém by mohol byť zločincami zneužitý, keďže ho využívalo až 15 miliónov ľudí. Avšak, vo februári agentúra bola svedkom určitých podvodných činností a v marci prišli s vypnutím niektorých automatických funkcií.
IRS zistila zneužitie 100 000 účtov u ľudí, ktorí aplikáciu využili, avšak pokyn nedokončili. IRS tých ľudí aj varovala, keďže mohli byť ich informácie ohrozené. Ale Koskinen uviedol, že niektoré z požiadaviek zadaných do tejto aplikácie vyzerali byť hodnovernými.
Daňová sezóna vie byť prínosom pre hackerov, keďže práve tí chcú dáta daňových poplatníkov zneužiť. Niekedy sa pokúšajú získať informácie cez cielené útoky a to buď prostredníctvom telefónu alebo e-mailových podvodných trikov, ako tzv. phishingu.
(phishing – činnosť pri ktorej sa podvodník snaží vylákať od používateľov rôzne heslá.)
Podľa IRS, v roku 2016 počas daňového obdobia videli nárast využitia phishingu a malwaru až o 400%.
Nástroj FAFSA zostáva v režime offline, a Koskinen zákonodarcom povedal, že IRS vyvíja softvér pre maskovanie osobných daňových údajov, aby sa zabránilo ďalšiemu odcudzeniu, ale nebude prístupným až do októbra. Študenti a rodičia môžu aj naďalej používať systém online aplikácie, ale svoje daňové informácie musia zadávať ručne.