99000香港马会 > 马会管家婆 >
马会管家婆

APP成窃数马甲:谁来包庇涉税数据保险?--社会

时间: 2018-12-01

  进一步考察发现,仅在苹果手机应用商店,这类号称可以全国查询个税的应用就有十多少个。以排名靠前的一款叫“全国个税查询”的APP为例,这款运用在功效先容中写道“全国个税查询APP,线上联结全国地方税务局信息系统”,并称“支持全国400余城市”“12万个税申报上传无压力”,乍一看,还让人以为是税务局官方的APP。

  有统计显示,这些APP的平均下载量在百万范畴,领有60%~70%的活跃使用量。有关人士提醒纳税人,进行涉税信息查询时,务必到当地税务机关办理或通过官方认可的正规渠道。

  捉住民众关注个税的心理,一些神思商家上线疑似官方的个税查询APP。这类APP省得费使用、便利坚固吸援用户,实则依附非法爬虫技巧窃取用户个税隐衷信息,并着力以金融衍出产品或服务交易获利。

  近期,个人所得税法修改案草案的审议、征求意见,让个税改造再度成为公众关注的焦点。然而,伴随个税话题的持续升温,个税相关概念也成为一些人用以牟取利益的工具。

  “税务局内部对数据安全的管控是非常严格的。”一位省级税务局主管个人所得税业务的负责人表示,“目前我省公众个人查询个人所得税,只能凭有效证件到办税服务厅,通过税务局内部网络查询。但在一些地区,官方已经开明移动端查询平台。纳税人如果要查询个税纳税信息,请登录官方网站和软件平台。”

  该负责人表现,“下一步,咱们也将在确保数据保险的条件下,尽快开明网上官方查询个税渠道,为公家供给便捷服务。”

  咱们选取了这类APP中排名靠前的多少家进行了对比分析。

  手段:含糊身份吸引用户安装

  可事实上,这些打着官方旗号的APP并未经过官方认可。那么,这些APP是如何实现个税查询功能的?

  “本质就是窃取数据。”王先生说。

  原标题:警惕!这些个税查询APP“有毒”

  据业内软件工程师王先生介绍,当用户胜利登录这些APP后,其在当地税务机关网站的造作人实名登录账号信息就被窃取了。紧接着,这类APP根据实名登录账号信息,应用爬虫技术伪装成天然人模拟登录各地税务局网站,而后自行爬取天然人在网站上的各种纳税信息数据。

  据王先生介绍,使用这类APP更大的风险隐患在于,APP会保留用户在税务局网站端的登录用户名、密码、个税数据等所有隐衷信息,并用作他途。即便用户只使用过一次后就再没关注使用,在不自主登录的情况下,这类APP依然可能通过前期保存的用户名、密码,登录网站并任意拉取数据。

  下载安装APP后,其“用户服务协议”中写有“打通了与政府相关网站的接口”。具体利用个税查询功能时,用户需输入当地税务机关网站的自然人实名登录账号信息。登录成功后,确实可能查询到个人个税缴纳数据,并且能直接下载完税证明PDF文件。

  有关业内专家表示:平安和便捷在很多时候存在抵牾。处理好这对抵触,对征纳双方都是不小的挑战。从纳税人的角度看,有必要适当增加对税收常识、税收工作的理解,增强信息保险意识,提高辨别才干,防范危险;从税务部分的角度看,要正视纳税人日益增添的涉税须要,努力在保障安全的前提下供应尽可能便捷的涉税服务,回应大众关怀;从社会治理的角度看,相关局部跟行业,要进一步尺度和加强监督管理,及时高效地打击侵害公民权力的举动,维护健康有序的社会经济环境。(许忱)

  韩先生认为,在个税查询过程中截取的做作人个人账户登录信息,属于各地电子税务局无比主要的实名安全信息。一旦泄露,会给各地网上办税业务造成很大的风险隐患。这些危险隐患既面向纳税人,也面向税务机关。而纳税人发现信息泄露后,可能第一时间把矛头指向税务机关,可能重大影响征纳关联。

  前不久,杭州一家公司员工王伟一家就遇到一件烦心事儿。今年4月,听人介绍后,王伟的父亲在手机高下载了一款个人所得税查询APP,用于查问老两口的个税缴纳情况。之后,受APP平台附带理财广告的吸引,老人几次在网上进行投资,指望得到相应的回报。

  从名义上看,此类APP以个税查询功能为核心,零星提供部分收入的打算功能,并无其余显性的商业价值诉求功能,看似是公益型应用。但深入比拟会发现,多个APP背地单位的实际控制人相同,且这些操纵人都周密关系了P2P金融产业,波及P2P借贷、金融信息整合类产品服务。比如,“全国个税查询”APP关联了“利得行”,“51个税管家”APP与“优借”、“51查个税”APP与“51金薪贷”进行了关联。

  再仔细看此类APP的用户协定,能进一步发现端倪:此类APP的用户协议中都包含了恳求用户隐私数据无偿共享给其余第三方的条款。如“51个税管家”用户协议里写道:“有权将相干的信息提供给第三方。”更有甚者,直接在协议中写道“提交/传输给相关主体/名目”,并列明了清楚的金融类平台如“51有钱”“51有钱花”“零点花花公司”“花栗鼠”“51人品”等。

  危害:个人信息受到窃取滥用

  那么,像王伟父亲使用过的这种能够查询个人所得税的APP,到底是怎么的平台?考核发现,此类平台确切暗藏玄机。

  不想3个月后,王父突然发现这款APP怎么也打不开了,先前的投资随之杳无踪迹。“很显然,是APP的开发商跑路了。可我父母把本人养老的钱都赔了进去,当初后悔莫及。对白叟而言,打击太大了!”王伟说,这款APP打着官方查询的旗帜,轻易赢得了老人的信任,谁承想却是个陷阱。

  提示:应用官方正规查问平台

  对如何防备数据泄露,也有技能人士倡导,政府网站应该加强登录时的身份校验,比喻采用实名制手机短信验证,就可以杜绝第三方在用户不知情的情况下偷偷获取数据。对敏感数据的查看,则可以安排短信二次验证。

  业内税务专家、注册税务师韩先生剖析说,今年个人所得税法修正案草案面向社会公开征求见解,一个多月收到看法数超过13万条,足以说明社会大众对个税的关注度。正是在这一背景下,一些APP开发商乘虚而入,抓住大众关注个税改革的心理,开发出这类看似官方并且免费使用的APP,吸引用户下载装置,而后依靠非法爬虫技术获取用户个税隐私数据,再进一步吸引下载者从事金融衍生产品或服务交易。

  统计数据显示,目前这些APP的均匀下载量都在百万范围,其中60%~70%左右为活泼使用量。以此推算,这象征着每个APP可能违规爬取把持个税纳税信息达六七十万条之多。

  “在未经各地税务部门安全评测、应用容许的情况下,假借政府和税务局官方之名,通过不透明的网络爬虫技术引导发展天然人查询服务,已经捣蛋了畸形的个人所得税征管秩序。”韩先生说。

  “直联政府体系,可查询全国个税!”这是一款APP的宣传语。

  王伟也提醒广大纳税人,“要避免个税征税信息泄漏,千万不要贪图一时方便,随意使用税务系统登录账号跟密码。平时,不要乱点来路不明的链接。针对市场上不拘一格的理财陷阱,也要抵抗得住勾引。”

  一位应用过此类APP的人士介绍说,“比起拿身份证到税务局查询个税缴税情形,这类APP应用起来确实很方便。超百万的下载量也表明,个税查询业务的需要量之大。”

  “当初,小到办理一张信用卡,大到贷款、买房、买车、落户等,都需要个人提交个税完税证实信息。作为国民的重要隐私,大家一定要保护好自己的个税纳税信息数据。”王伟说,“我父母的例子就是个教训。”

(责编:白宇)

  细心查询这些APP当面的开发商也能发明,他们通常既非官方认可的税务软件开发商,也非官方税务软件服务商,公司注册成破时光普遍在近两年。