当前位置:国际日报 2023年03月09日 第2023-03-09期 >> 第A4版:国内新闻
按日期查阅

谨防以税务局为幌子的欺诈行为

骗子通过 WhatsApp 发送 APK 文件

  【本报讯】以财政部税务总局名义的诈骗行为困扰着不少民众。通过WhatsApp平台发出的这些信息,此模式类似于以前的骗局,即要求受害者单击并安装APK格式的文件。
  以前,类似的骗局也发生过,冒充快递服务、国电公司雇人员和发送婚礼请柬。对于已经下载了APK文件的受害者来说,手机银行或移动银行余额会突然用完。
  Vaksincom的网络安全专家阿尔芬斯(Alfons Tanujaya)不久前声称,这次骗局使用与以前相同的模式。看起来模式是一样的,但现在它使用税务局社会工程,菜单类似于税务局流程。该文件包含来自Play商店外部的应用程序。如果已安装,APK将从受害者的设备中窃取一次性密码(OTP)凭据。
  成功窃取OTP后,移动银行账户将从受害者的手机转移到犯罪者的手机上。当运行此恶意APK时,实际上会有一些警告。如果忽略该警告,则在授予对要安装的应用程序的SMS访问权限时,将出现另一个警告。不仅是短信,还有警报,使恶意应用程序可以访问设备的数据文档和照片。但是,公众很可能不习惯关注警告,并且很容易在不阅读或理解后果的情况下给予批准或“允许”。 成功安装的应用程序将采取行动窃取受害者的余额。
  阿尔芬斯强调说,税务局对此骗局的态度不够明确。税务局没有确认该消息是骗局,而是要求公众报告是否有欺诈迹象。可以看出,税务局人员在这个问题上的反应速度较慢,缺乏更新。很明显,人们已经报告了欺诈的迹象。
  阿尔芬斯评估说,财政部税务局应立即跟进,追踪欺诈者的手机号码或明确表示该号码不是来自税务局。 要通过手机号码跟踪和根除带有APK文件的欺诈者,这是非常容易的,这只需要政府机构之间的合作。应该有一个敏捷的工作组,可以迅速采取行动来处理这样的骗局和模仿者。然后,给予严格执行。
  通过代表税务总局关于 欺 诈 的 第 PENG-2/ PJ.09/2023号公告指出,税务局强调,从未通过WhatsApp或Telegram以APK文件的形式传达信息。
  该公告由税务总局咨询、服务和公共关系总干事尼尔马德林·努尔(NeilmadrinNoor)签署,于2月2日发布。公告指出,税务总局从未以APK文件的形式提交任何信息或证据。
  尼尔马德林表示,所有形式的信息仅通过注册帐户域@pajak.go.id或其他有效域的电子邮件传达,因此指导纳税人下载APK程序的任何形式的信息都是骗局。此外,官方呼叫中心服务也只能通过KringPajak1500299。 除以上号码外,纳税人还需要直接通过税务环或注册税务局确认。希望民众小心各种以税务局名义形式的各种欺诈行为。(亮剑)

国际日报版权所有,未经书面授权禁止使用
Copyright© 1997-2020 by .all rights reserved