Un gang du crime organisé a volé 47 millions de livres sterling (64 millions de dollars) au fisc britannique en piratant plus de 100 000 comptes clients et en réclamant frauduleusement des aides publiques. saisissant des paiements gouvernementaux.
His Majesty’s Revenue and Customs (HMRC) a confirmé la faille, tout en assurant aux contribuables qu’aucun particulier n’avait perdu d’argent.
Selon HMRC, les criminels ont utilisé des données personnelles volées, probablement obtenues par le biais d’e-mails d’hameçonnage ou auprès de sources tierces, pour accéder à des comptes fiscaux PAYE (Pay As You Earn) falsifiés ou en créer. Ces faux profils ont ensuite servi à déposer des demandes frauduleuses et à détourner des fonds du système.
À LIRE : Politique de gestion des mots de passe (TechRepublic Premium)
« Beaucoup d’argent, c’est totalement inacceptable »
La directrice générale adjointe de HMRC, Angela MacDonald, a révélé le vol lors d’une audition de la commission du Trésor mercredi. « C’est beaucoup d’argent, et c’est totalement inacceptable », a-t-elle déclaré aux parlementaires, comme l’a rapporté Reuters.
Le directeur général de HMRC, John-Paul Marks, a précisé qu’il s’agissait d’un « hameçonnage mené par le crime organisé pour obtenir des données d’identité en dehors des systèmes de HMRC », ce qui signifie que les criminels n’ont pas piraté directement HMRC, mais ont utilisé des informations volées ailleurs.
Malgré cette fraude de grande ampleur, HMRC insiste sur le fait qu’il ne s’agissait pas d’une cyberattaque. « Nous n’avons pas été piratés, aucune donnée n’a été extraite de nos systèmes », a déclaré MacDonald aux députés. Les criminels ont plutôt utilisé des données personnelles, peut-être volées à des banques ou à d’autres organisations, pour tromper le système et lui faire approuver de faux remboursements fiscaux.
HMRC a déjà verrouillé les comptes concernés, supprimé les informations incorrectes et réinitialisé les identifiants de connexion. Une enquête pénale a été ouverte, notamment dans des juridictions situées hors du Royaume-Uni, et a conduit à plusieurs arrestations.
Les députés n’ont guère apprécié d’apprendre l’existence de l’escroquerie seulement après sa révélation dans la presse. La présidente de la commission, Dame Meg Hillier, a reproché à l’administration de ne pas les avoir informés plus tôt. Les responsables de HMRC ont reconnu ne pas avoir écrit de leur propre initiative à la commission lorsque la fraude a été découverte.
Cette affaire alimente les inquiétudes croissantes quant à la véritable sécurité des informations personnelles, notamment à mesure que les criminels se montrent plus inventifs et déterminés. Si 47 millions de livres sterling ont été volés, HMRC a également indiqué que ses systèmes avaient empêché environ 1,9 milliard de livres sterling d’autres tentatives de fraude l’an dernier.
Les citoyens appelés à rester vigilants
Alors que les escroqueries par hameçonnage se multiplient, HMRC appelle les contribuables à se méfier des e-mails, SMS ou appels téléphoniques suspects prétendant provenir du fisc. Ceux-ci pourraient être liés à des tentatives de fraude similaires.
Si vous recevez une lettre de HMRC ou constatez une activité inhabituelle sur votre compte, il est important de suivre attentivement les instructions et d’éviter de répondre à des messages non officiels.





