Киберпреступники воруют пароли налогоплательщиков

Киберпреступники воруют пароли налогоплательщиков

Королевская налоговая и таможенная служба Великобритании выявила новый способ мошенничества в интернете, при котором у клиентов онлайн службы уплаты налогов воруются личные пароли, после чего от их имени в службу отправляются заявки на возмещение средств.

Официальный представитель организации заявил, что за последнее время было выявлено несколько попыток незаконно подать в службу заявки на возмещение переплаченных налогов. Однако никаких конкретных цифр, демонстрирующих масштабы нового вида мошенничества, пока не было озвучено.

Королевская налоговая и таможенная служба предлагает своим клиентам услугу онлайн оплаты налогов, при которой человек может сам рассчитывать сумму, которую заплатит. Данную схему используют порядка 9,5 миллиона британских налогоплательщиков.

Когда человек подписывается на данную услугу, по электронной почте ему направляется индивидуальный пароль, который в течение 30 дней со дня подачи заявки позволяет зарегистрироваться на сайте. Мошенники достают пароли путем кражи персональных данных от почтовых ящиков. Кроме того, письма с паролями, которые приходят по обычной почте, легко найти в мусорных ведрах британцев.

Получив доступ к личной странице пользователя, каждый может от его имени направить в службу заявку на возмещение уплаченных средств.

Официальный представитель службы призвал британских налогоплательщиков относится к данным паролям как к секретной информации о банковских счетах.

источник 

Директор загрузила документы в DeepSeek и лишилась золотого парашюта

Топ-менеджер московской инженерной компании попыталась получить пять миллионов рублей после увольнения за разглашение коммерческой тайны. Но суд решил, что загружать служебные документы в DeepSeek — не лучший способ заработать золотой парашют. Женщина проработала директором по продажам менее полугода и получала свыше 800 тысяч рублей в месяц.

После увольнения по инициативе работодателя она потребовала через суд изменить формулировку на «по соглашению сторон» и выплатить предусмотренную для такого случая компенсацию в размере пяти миллионов рублей.

Компания возразила: сотрудница неоднократно обращалась с конфиденциальными данными слишком вольно. Она пересылала служебные документы по корпоративной почте, добавляя личный адрес в скрытую копию.

Кроме того, несколько файлов из внутреннего защищённого ресурса оказались загружены в китайскую нейросеть DeepSeek. По мнению работодателя, это создало угрозу перехвата информации.

Суд тоже не нашёл производственной необходимости ни в отправке документов на неподконтрольную компании почту, ни в их размещении в стороннем ИИ-сервисе. Такие действия признали грубым нарушением трудовых обязанностей и разглашением коммерческой и служебной тайны.

Компания также заявила, что после раскрытия конфиденциальной информации во время переговоров один из поставщиков перестал выходить на связь. Дополнительно работодатель сослался на систематическое невыполнение плана продаж.

При этом компания предлагала мировое соглашение: изменить формулировку увольнения и выплатить более 400 тысяч рублей. Бывшая сотрудница отказалась, рассчитывая на полные пять миллионов, но суд отклонил её требования.

История особенно вовремя всплыла после сообщений о попадании переписок пользователей DeepSeek в поисковую выдачу Google. Впрочем, в этом деле доказанная утечка через нейросеть не упоминается, суду хватило самого факта передачи защищённых документов стороннему сервису.

RSS: Новости на портале Anti-Malware.ru