手機報稅簡便 但專家提醒須注意資安風險

2025-05-05報導 經濟日報記者賴昭穎 由聯合新聞網授權轉載

5月綜所稅結算申報開跑,財政部今年力推手機報稅,但近期南韓最大電信業者 SK Telecom(SKT)爆發嚴重資安事件,駭客透過惡意程式入侵,竊取了用戶的USIM相關資料,造成個資外洩。KPMG顧問服務部營運長謝昀澤表示,現正值報稅季,手機金融服務預期將被大量使用,民眾要謹記五個重點,才能避免自己成為手機SIM卡攻擊的受害者。

延伸閱讀:怎麼用手機繳稅?手機報所得稅能選現金繳稅嗎?5步驟圖文、影片詳解

謝昀澤表示,依據目前的資訊分析,SKT這起事件的原因可能與其資安預算縮減有關。SKT去年減少網路安全支出,使得駭客利用多種惡意軟體進行攻擊,並成功入侵SKT的系統。由於全球不景氣與多國政府大幅削減預算,使得政府與大型企業,開始重新被國際駭客集團盯上。

以美國網路安全主管機關網路安全暨基礎架構管理署(CISA)為例,近期該機構即因預算刪減,已停用幾款重要的資安分析工具。這些工具對於惡意程式偵測和網路資安監控至關重要,如此定會削弱國家整體的網路防禦能力。

謝昀澤分析,過去民眾普遍認為SIM卡攻擊因成本較高,不易大規模執行,通常是鎖定高價值受害者的駭客手法。但SKT事件顛覆這個想法,據國外媒體報導有超過25種資料型態及大量行動服務資訊遭外洩,駭客透過這些資訊,即可偽造SIM卡、冒用他人身分。

謝昀澤指出,若SIM卡遭偽冒複製,駭客不僅可掌控(接管)受害者的身分驗證機制,創造出「暗黑數位孿生(Dark Digital Twin)」的偽SIM卡,還可能進一步修改其在銀行、證券等高敏感機構中的基本資料與聯絡資訊,甚至竄改交易內容,造成金融交易失序。

KPMG數位安全實驗室主管林大馗指出,目前台灣金融機構仍有大量行動服務仰賴手機門號進行身分驗證,這類機制的潛在風險亟需重視,並發展對應的安全強化方案。

謝昀澤提醒,目前是報稅季,手機金融服務預期將被大量使用,民眾要謹記五個重點,才能避免自己成為手機SIM卡攻擊的受害者。

  1. 不要讓手機門號成為單一驗證機制。
  2. 不要提供過多的個人身分驗證資訊。
  3. 要設定足夠複雜的密碼:因為SIM卡交換攻擊(SIM Swapping),主要攔截透過簡訊傳送的二次驗證碼(OTP),無法破解第一道以密碼為主的驗證機制。因此,強化第一關的密碼強度,可有效提升整體防護力。
  4. 要設定重要交易即時通知的第二管道:例如Line, Email。
  5. 要留意應收到而未收到的交易簡訊通知。

115年U幣全攻略|台北人走路能換現金、1500元運動抵用金將回歸

115年U幣全攻略|台北人走路能換現金、1500元運動抵用金將回歸

2026年(民國115年)臺北市政府體育局最新「U-Sport臺北樂運動」計畫正式啟動!今年不僅延續了備受好評的「1500元運動抵用金」,更升級了「U-Walk健康萬步走」與居家線上課程機制,無論你是健身房常客,還是喜歡在公園散步的樂齡族,這篇懶人包教你如何免費領取補助、輕鬆累積U幣(1U幣=1元),甚至將運動時數變現儲值到悠遊卡!

2025換新鈔!新鈔兌換地點?ATM能換鈔嗎?1/20起限時5天兌換限制一次看

2026換新鈔!ATM能換鈔嗎?2/9起限時5天兌換,別當「年獸」規則一次看

2026年過年換新鈔,央行正式公告,將於2026年2月9日(一)至2月13日(五)開放換新鈔,包括臺銀和郵局等全台8家金融機構提供新鈔兌換服務,臺銀及部分ATM就能換新鈔!各地換新鈔地點如何查詢?臨櫃如何換新鈔?ATM能換新鈔嗎?盤點2026換新鈔重點資訊,包括新鈔兌換地點、兌換流程及行員分享的「常見NG項目」,祝大家2026年Horse發生、馬上發大財!

發票對獎》113年7-8月統一發票中獎號碼出爐!兌獎期限、如何領獎一次看

114年11-12月統一發票中獎號碼,千萬獎號97023797!發票兌獎期限、如何領獎一次看

最新統一發票114年11、12月中獎號碼,千萬元特別獎號碼97023797、200萬特獎00507588,20萬頭獎3組分別為92377231、05232592、78125249,領獎期間由115年02月06日起至115年05月05日。《104職場力》整理最新統一發票中獎號碼、領獎方法期限和注意事項,祝大家幸運中獎!


報稅怎麼做?流程、常見問答哪邊看?
《104職場力》精選懶人包|一篇就搞定!

報稅懶人包