2025-05-05報導 經濟日報記者賴昭穎 由聯合新聞網授權轉載
5月綜所稅結算申報開跑,財政部今年力推手機報稅,但近期南韓最大電信業者 SK Telecom(SKT)爆發嚴重資安事件,駭客透過惡意程式入侵,竊取了用戶的USIM相關資料,造成個資外洩。KPMG顧問服務部營運長謝昀澤表示,現正值報稅季,手機金融服務預期將被大量使用,民眾要謹記五個重點,才能避免自己成為手機SIM卡攻擊的受害者。
延伸閱讀:怎麼用手機繳稅?手機報所得稅能選現金繳稅嗎?5步驟圖文、影片詳解
謝昀澤表示,依據目前的資訊分析,SKT這起事件的原因可能與其資安預算縮減有關。SKT去年減少網路安全支出,使得駭客利用多種惡意軟體進行攻擊,並成功入侵SKT的系統。由於全球不景氣與多國政府大幅削減預算,使得政府與大型企業,開始重新被國際駭客集團盯上。
以美國網路安全主管機關網路安全暨基礎架構管理署(CISA)為例,近期該機構即因預算刪減,已停用幾款重要的資安分析工具。這些工具對於惡意程式偵測和網路資安監控至關重要,如此定會削弱國家整體的網路防禦能力。
謝昀澤分析,過去民眾普遍認為SIM卡攻擊因成本較高,不易大規模執行,通常是鎖定高價值受害者的駭客手法。但SKT事件顛覆這個想法,據國外媒體報導有超過25種資料型態及大量行動服務資訊遭外洩,駭客透過這些資訊,即可偽造SIM卡、冒用他人身分。
謝昀澤指出,若SIM卡遭偽冒複製,駭客不僅可掌控(接管)受害者的身分驗證機制,創造出「暗黑數位孿生(Dark Digital Twin)」的偽SIM卡,還可能進一步修改其在銀行、證券等高敏感機構中的基本資料與聯絡資訊,甚至竄改交易內容,造成金融交易失序。
KPMG數位安全實驗室主管林大馗指出,目前台灣金融機構仍有大量行動服務仰賴手機門號進行身分驗證,這類機制的潛在風險亟需重視,並發展對應的安全強化方案。
謝昀澤提醒,目前是報稅季,手機金融服務預期將被大量使用,民眾要謹記五個重點,才能避免自己成為手機SIM卡攻擊的受害者。
2025年中元節是國曆9月6日(星期六),中元普渡的時間、地點,普渡供品如何準備?普渡禱詞怎麼說?中元普渡禁忌習俗有哪些?不論是自家普渡、公司普渡或參與聯合普渡的需知事項,或是中元補財庫方法,《104職場力》為你總整理,看懂怎麼拜。
災害損失稅捐減免怎麼申請?康芮颱風襲台,多地傳出災情,財政部提醒,若您有「房屋受損」、「財產受損」、「車輛泡水報廢」等狀況可申報減稅。請記得「災損減免三步驟」:拍照存證、檢附文件及申請減免,申報各項稅捐減免事宜。如何申請?有哪些稅捐可減免?《104職場力》為您總整理!
月薪5萬元,應該先努力存錢、買ETF,還是投資自己進修、拓展人脈?如果對財務選擇困擾,不如先搞懂「可支配所得」觀念,作者認為,可支配所得的運用並不是一個單選題,而是配置問題。本文節錄自《用商業思維優化你的人生選擇》。