Eine organisierte Bande hat 47 Millionen Pfund (64 Millionen US-Dollar) von der britischen Steuerbehörde gestohlen, indem sie sich in mehr als 100.000 Kundenkonten hackte und unrechtmäßig staatliche Zahlungen beantragte.
His Majesty’s Revenue and Customs (HMRC) bestätigte den Sicherheitsvorfall, versicherte Steuerzahlern jedoch, dass keine Einzelpersonen Geld verloren hätten.
Nach Angaben von HMRC verwendeten die Kriminellen gestohlene persönliche Daten, die sie vermutlich durch Phishing-E-Mails oder aus Quellen Dritter erhalten hatten, um entweder auf gefälschte PAYE-Steuerkonten (Pay As You Earn) zuzugreifen oder solche zu erstellen. Diese gefälschten Profile wurden anschließend verwendet, um betrügerische Anträge einzureichen und Gelder aus dem System abzuschöpfen.
SIEHE: Passwortverwaltungsrichtlinie (TechRepublic Premium)
„Eine Menge Geld, völlig inakzeptabel“
HMRCs stellvertretende Geschäftsführerin Angela MacDonald enthüllte den Diebstahl am Mittwoch während einer Anhörung des Treasury Select Committee. „Das ist eine Menge Geld und völlig inakzeptabel“, sagte sie den Abgeordneten, wie Reuters berichtete.
HMRC-Geschäftsführer John-Paul Marks stellte klar, dass es sich um „organisiertes Phishing durch Kriminelle zum Diebstahl von Identitätsdaten außerhalb der HMRC-Systeme“ handelte. Das bedeutet, dass die Kriminellen nicht direkt HMRC hackten, sondern andernorts gestohlene Informationen verwendeten.
Trotz des groß angelegten Betrugs besteht HMRC darauf, dass es sich nicht um einen Cyberangriff handelte. „Wir wurden nicht gehackt, und es wurden keine Daten von uns abgezogen“, sagte MacDonald den Abgeordneten. Stattdessen verwendeten die Kriminellen persönliche Daten, die möglicherweise von Banken oder anderen Organisationen gestohlen worden waren, um das System dazu zu bringen, gefälschte Steuererstattungen zu genehmigen.
HMRC hat die betroffenen Konten bereits gesperrt, fehlerhafte Informationen entfernt und Anmeldedaten zurückgesetzt. Eine strafrechtliche Untersuchung wurde eingeleitet, auch in Ländern außerhalb des Vereinigten Königreichs, und hat zu einigen Festnahmen geführt.
Die Abgeordneten waren nicht erfreut darüber, erst von dem Betrug zu erfahren, nachdem er in den Nachrichten erschienen war. Die Ausschussvorsitzende Dame Meg Hillier kritisierte die Behörde dafür, sie nicht früher informiert zu haben. HMRC-Vertreter räumten ein, den Ausschuss nicht proaktiv angeschrieben zu haben, als der Betrug erstmals entdeckt wurde.
Dies hat die wachsenden Bedenken darüber verstärkt, wie sicher persönliche Informationen wirklich sind, insbesondere da Kriminelle immer kreativer und entschlossener vorgehen. Zwar wurden 47 Millionen Pfund gestohlen, doch HMRC meldete auch, dass seine Systeme im vergangenen Jahr rund 1,9 Milliarden Pfund an weiteren Betrugsversuchen verhinderten.
Bürger sollen wachsam bleiben
Angesichts der zunehmenden Phishing-Betrügereien ruft HMRC Steuerzahler dazu auf, bei verdächtigen E-Mails, SMS oder Anrufen, die angeblich von der Steuerbehörde stammen, wachsam zu sein. Diese könnten mit ähnlichen Betrugsversuchen in Verbindung stehen.
Wenn Sie einen Brief von HMRC erhalten oder ungewöhnliche Aktivitäten in Ihrem Konto feststellen, ist es wichtig, die Anweisungen sorgfältig zu befolgen und nicht auf inoffizielle Nachrichten zu antworten.





