Pesquisar

Phishing leva £ 47 milhões do fisco da Inglaterra

O crime organizado roubou £ 47 milhões (equivalentes a US$ 64 milhões) do governo do Reino Unido, em uma operação de phishing, informaram autoridades da Receita e Alfândega de Sua Majestade hoje. A operação, que ocorreu no ano passado, envolveu a falsificação de credenciais de contribuintes e a reivindicação de pagamentos da Receita Federal (HMRC), informou Angela MacDonald, segunda secretária permanente e vice-presidente executiva, ao Comitê do Tesouro do Parlamento. O incidente não foi um ataque cibernético e nenhum dado dos contribuintes foi obtido, afirmou ela. Os £ 47 milhões foram obtidos por meio de três pagamentos separados, disse MacDonald. A HMRC conseguiu proteger £ 1,9 milhão que era exigido pelas entidades por trás da operação, disse ela.

Leia também
Caracteres Unicode ocultam Javascript em phishing
Neutralidade de rede nos EUA sofre golpe fatal

“É muito dinheiro e é totalmente inaceitável”, disse MacDonald.

O Comitê do Tesouro tomou conhecimento do incidente durante uma audiência, após questionar os funcionários da HMRC sobre uma declaração divulgada no início do dia, que dizia que a autoridade fiscal havia encerrado contas após detectar “acesso não autorizado”.

A HMRC está tentando contatar 100.000 pessoas cujas contas foram afetadas, disse John-Paul Marks, primeiro secretário e diretor executivo da HMRC, ao comitê. As autoridades iniciaram uma investigação criminal que incluiu ir para fora do Reino Unido depois que a HMRC detectou a operação em 2024, e prisões foram feitas desde então, disse ele.

“Este incidente está contido, está sob controle”, disse ele.

As contas afetadas são contas do tipo “Pague Conforme Você Ganha”, ou PAYE, usadas por empregadores para reter impostos e pagamentos do seguro nacional dos funcionários, disse Marks. As entidades por trás da operação criaram novas contas PAYE e acessaram as existentes para obter um reembolso da HMRC, disse ele.

Os bancos também foram afetados pela operação de uso de informações de identidade da HMRC, disse Marks.

Os clientes contataram inicialmente a HMRC após notarem anomalias em suas contas, disse Marks. A autoridade tributária encerrou contas falsas e removeu informações falsas como parte de sua resposta, disse ele.