Michael & Sophie 通过投资贷款与保本基金组合,5年躺赚取约25.9万净利润,杠杆回报率达到225%以上,打造房地产之外的第二财富曲线。
Read More炸锅!加拿大4.7万人信息遭泄露,社保号、银行账户被盗,政府最终只赔这点钱
加拿大联邦政府近日正式同意支付 870 万加元,就一起涉及加拿大税务局(CRA)账户大规模数据泄露的集体诉讼达成和解。这场持续数年的案件,再次让无数加拿大人意识到:在数字时代,个人信息泄露的风险,可能远比想象中严重。
而最让不少受害者愤怒的是——超过 4.7 万名加拿大人的社会保险号(SIN)、银行账户、家庭住址等敏感资料遭到黑客窃取后,很多人最终能获得的赔偿金额,可能只有几十到几百加元。
CRA系统曾遭大规模入侵,4.7万人信息外泄
这场事件最早发生在 2020 年疫情期间。
当时,加拿大政府推出 CERB(加拿大紧急救济金)和 CESB(加拿大紧急学生福利金)等疫情补助计划,大量民众开始频繁登录 CRA 网站与政府线上账户系统。
黑客正是在这一时期,针对加拿大政府平台发动了大规模网络攻击。
根据法庭文件披露,仅在 2020 年夏天,就有超过 4.7 万名加拿大人的个人与财务信息遭泄露,包括:
- 社会保险号(SIN)
- 家庭住址
- 银行账户资料
- CRA账户信息
- 福利金申请记录
黑客随后利用这些资料,冒充受害者身份申请 CERB 等疫情补助,甚至直接将合法福利款项转入其他银行账户。
本次集体诉讼于去年 12 月达成和解,并于本周正式获得法院批准。
联邦法院法官 Richard Southcott 在裁决中表示:
“我认为拟定的和解方案公平合理,符合全体诉讼成员的最大利益。”
不过,大量受害者显然并不认同。
黑客如何攻破CRA?问题竟出在密码复用
根据网络安全专家分析,这次攻击并非传统意义上的“黑客暴力破解”,而是使用了名为“凭证填充攻击(Credential Stuffing)”的方法。
简单来说,就是黑客利用其他网站此前已经泄露的用户名与密码,批量尝试登录 CRA 账户。
由于很多人习惯多个网站共用同一个密码,因此只要一个网站数据泄露,其他账户也可能被连带攻破。
更严重的是,CRA 原本应该要求用户进行二次安全验证,但法庭文件指出,2020 年夏天,CRA 的凭证管理软件存在配置错误,导致部分黑客竟然可以绕过安全问题验证,直接进入账户。
直到 2020 年 8 月 6 日,执法机构发现有人在暗网公开出售这套入侵方法后,CRA 才意识到问题严重性。
四天后,税务局才完成漏洞修复。
期间,黑客不仅攻击了 CRA,还利用同样方式入侵了加拿大服务局(Service Canada)以及所有使用 GCKey 登录的联邦政府账户系统。
很多人至今仍在承受后果
法庭文件披露,来自卑诗省 Clinton 的首席原告 Todd Sweet 就是受害者之一。
2020 年 7 月,他收到邮件提醒,发现自己的 CRA 账户绑定邮箱被更改。登录后台后,他发现:
- 银行直接存款信息已被篡改
- 有人冒充他申请了四笔 CERB 福利
- 账户控制权一度被完全夺走
类似案例在当年夏天大量出现,最终 CRA 一度紧急关闭线上服务。
不少受害者后来不仅面临财务损失,还长期遭受身份盗用、信用记录受损以及精神压力问题。
法官也坦言,对于部分遭受严重精神、经济与身份盗窃创伤的受害者来说,本次赔偿其实“远远不足”。
870万赔偿怎么分?很多人最多只能拿80元
根据和解协议,870 万加元中约 600 万将用于赔偿受影响民众,其余部分则用于:
- 律师费
- 原告专项补偿
- 行政与运营成本
赔偿金额将根据受害程度不同而有所区别。
例如:
- 若个人信息在 2020 年 6 月 26 日至 8 月 18 日期间遭泄露,可按每小时 20 加元标准,申请最多 4 小时的时间与精神不便补偿,最高仅 80 加元。
- 若遭遇 CERB 欺诈申请或福利金被盗,可额外申请最高 200 加元补偿。
- 部分受害者还可申请最高 5000 加元,用于报销身份盗窃后产生的实际支出,例如信用卡费用、文件补办等。
负责本次和解管理的是 KPMG,并已建立专门的理赔网站。
但大量受害者认为赔偿金额严重偏低。
共有 29 人正式提出异议,认为补偿根本无法覆盖实际损失。
CRA再次提醒:这些邮件和短信都不是官方的
随着报税季接近尾声,加拿大税务局近期再次提醒民众,大量诈骗分子仍在冒充 CRA 发送邮件、短信和电话。
CRA 特别强调:
- 官方邮件通常不会带附件
- 不会要求点击链接输入个人信息
- 不会通过短信索要账户资料
- 不会用“坐牢”“冻结账户”等语言威胁纳税人
真正的 CRA 官方邮箱,只会使用 “@cra-arc.gc.ca” 域名。
如果收到任何可疑邮件、短信或电话,最安全的做法永远是:
不要点击链接,不要提供验证码,不要回复。
直接通过 CRA 官网自行登录账户核实。
AiF Insight
这次事件其实再次说明一个现实:
在数字时代,最大的风险已经不仅仅是“投资亏钱”,而是个人数据、身份信息与账户安全本身。
越来越多诈骗和黑客攻击,已经从“随机诈骗”升级为“精准诈骗”。
你的手机号、邮箱、银行信息、社保号,一旦被泄露,后果可能持续很多年。
很多加拿大人过去总觉得:
“我又没多少钱,黑客不会盯上我。”
但现实是,骗子真正看中的,从来不是你账户里现在有多少钱,而是你的身份、信用、税务资料以及未来还能被利用的金融信息。
未来几年,类似的身份盗窃、假冒CRA、银行短信诈骗、投资诈骗,很可能只会越来越多。
因为 AI 与自动化技术,正在让诈骗成本越来越低,而诈骗效率越来越高。
对于普通人来说,保护账户安全、避免密码重复使用、开启双重验证,已经不再是“懂电脑的人才需要做的事”,而是所有加拿大居民都必须具备的基本金融安全意识。
更多客户案例
从“想买房”到“用钱赚钱”:政府职员Annie的可复制投资路径 | AiF Clients
普通职员Annie如何通过投资贷款,从小资金起步实现资产增长?解析她放弃买房、选择投资贷款并长期坚持的可复制路径。
Read More90后精英拒绝“Emo”: 3年躺赚11万,投资贷款策略改变人生路径 | AiF Clients
90后会计师通过投资贷款策略,在3年内实现躺赚11万,个人资产增值到60万,结合TFSA与保本基金长期稳定增值。
Read More从 40 万到 100 万:Pan 夫妇如何用投资贷款实现锁定高质量退休生活 | AiF Clients
Pan 先生夫妇通过卖房套现 40 万加元,在 Ai Financial 的专业规划下结合投资贷款与保本基金,仅用 4 年时间将资产规模扩大至 100 万+,实现 22.9 万利润与 159% 杠杆回报,成功跑赢通胀,锁定高质量退休生活。
Read MoreRecent Posts
Categories
RELATED READING
加拿大民生拉响警报:青年失业率超14%,四分之一家庭吃饭困难 | AiF insight
加拿大长期借贷成本创2010年以来新高,青年失业率超过14%,约四分之一居民生活在食物短缺家庭中。房贷、就业和食品压力正在同时冲击普通家庭。
Read More卖不动!加拿大房地产交易失败率上升,融资问题成最大原因 | AiF insight
加拿大房地产市场持续低迷,越来越多交易在交割前失败。融资未获批准、房价下跌与买家犹豫,正成为市场新风险。
Read More加拿大全国房价创新高同时,安省BC省房主压力全面爆发 | AiF insight
加拿大4月平均房价再创新高,但安省与BC省房贷违约率大涨。高利率、高债务与生活成本上升,正让越来越多家庭陷入财务压力。
Read More物价压垮生活?越来越多BC省居民开始“穷省模式” | AiF insight
BC省最新调查显示,越来越多居民因生活成本上涨而减少吃饭、压缩午餐预算甚至寻求食物银行帮助。高通胀正持续改变加拿大人的生活方式。
Read More太惨!多伦多大学旁公寓4年亏掉35万 | AiF insight
多伦多大学附近一套Bay街公寓,2021年103万买入,如今仅68.5万售出,4年亏损34.7万。地产经纪称,小户型Condo投资逻辑正在发生变化。
Read More【公司介绍】
Ai Financial 基金投资:
You fulfill your dreams, we cover your bills
Ai Financial是加拿大领先的Fin-Tech高科技基金投资服务提供商。我们利用高科技坚持价值投资,希望运用这套投资体系推动加拿大养老体系的改革,让更多人通过金融投资过上更好的生活。
Ai Financial 具有金融监管 (Financial Compliance) 和反洗黑钱 (AML)背景,通过与银行,基金和保险公司合作,我们选择适合客户的基金产品,管理各种投资账户,如TFSA,RRSP等。同时,我们帮助客户申请加拿大特有低息无抵押投资贷款Investment Loan,提早实现财富自由。