Hackers Exploiting Tax Refund Scams to Steal Sensitive Bank Information
Hackers and digital thieves have begun to exploit the Federal Board of Revenue (FBR) by sending fake tax refund emails to people, aiming to steal their sensitive and confidential banking information. Cybersecurity expert Muhammad Asad Ul Rehman from Cyber Security of Pakistan, during a media briefing, revealed that a hacker group has sent these emails to numerous individuals across the country. The email claims to require account details to transfer a tax refund amount. The email is titled “Tax Refund Notice 2019” and falsely appears to be sent from the FBR.
These emails inform recipients that, according to the FBR’s financial records, they are entitled to a certain amount as a tax refund, which varies in each email. Recipients are instructed to click on a provided link to receive their refund. Upon clicking the link, a new screen opens displaying logos of various banks. When the recipient clicks on their bank’s logo, they are prompted to fill out a questionnaire regarding their account details. The email also falsely claims to be virus-free and includes a link to report the email as fake if the recipient suspects fraud.
Asad Ul Rehman urged the public to remain vigilant, stating that these emails are entirely fake and not a procedure used by the FBR. He advised people to refrain from sharing their sensitive information on any online platform. He further mentioned that such emails fall under the purview of crimes listed in sections 20 and 24 of the Prevention of Electronic Crimes Act 2016, which can result in a punishment of up to 3 years in prison.
Hackers and cybercriminal groups send these fake emails, impersonating the FBR and other institutions, to trap unsuspecting individuals, causing them significant financial losses. The public is advised not to click on links in suspicious emails or provide any banking information. Instead, they should immediately report such frauds to the FIA Cyber Crime helpline.
ہیکرز اور ڈیجیٹل چوروں نے ایف بی آر کی جانب سے لوگوں کو ٹیکس ریفنڈ کی جعلی ای میلز بھیج کر ان کے بنکوں کی حساس اور خفیہ معلوما ت حاصل کر کے لوٹنا شروع کر دیا۔سائبر سکیورٹی آف پاکستان کی جانب سے سائبرایکسپرٹ محمداسدالرحمن نے میڈیا سے گفتگو کرتے ہوئے بتایا کہ ہیکرز کے ایک گروپ کی جانب سے ملک بھر میں کئی لوگوں کو یہ ای میل بھیجی گئی ہے کہ ٹیکس ریفنڈ کی رقم منتقل کرنے کے لیے آپ کے اکاؤنٹ کی تفصیلات درکار ہیں۔ ای میل کا عنوان ٹیکس ریفنڈ نوٹس 2019ہے اور بھیجنے والے کے طور پر ایف بی آر کا نام تحریر ہے۔ ان میلز میں لوگوں سے کہا جاتا ہے کہ وہ ایف بی آر کے مالیاتی ریکارڈ کے مطابق اتنی رقم جو کہ ہر ای میل میں مختلف درج ہوتی ہے بطور ٹیکس ریفنڈ وصول کرنے کے حقدار پائے گئے ہیں لہذا اپنا ریفنڈ وصول کرنے کے لیے اس لنک پر کلک کریں۔ جیسے ہی کوئی لنک پر کلک کرتا ہے تو ایک نئی سکرین اوپن ہو جاتی ہے جس میں مختلف بنکوں کے لوگوز موجود ہوتے ہیں اورجب ای میل وصول کرنے والا متعلقہ بنک کے لوگو کو کلک کرتا ہے تو اس سے اس کے اکاؤنٹ کے متعلق سوالنامہ درج ہوتا ہے۔ ای میل میں میسج وائرس سے پاک کا پیغام بھی موجود ہوتا ہے جبکہ یہ لنک بھی دیا جاتا ہے کہ اگر آپ اس ای میل کو جعلی سمجھتے ہیں تو اس کی رپورٹ کرنے کے لیے درج ذیل لنک کو کلک کریں۔ انہوں نے لوگوں کو محتاط رہنے کی تلقین کرتے ہوئے کہا کہ یہ تمام ای میلز جعلی ہیں یہ ایف بی آر کا طریقہ کار نہیں۔ لہذا عوام محتاط رہیں اور نہ ہی اپنی حساس معلومات کسی بھی آن لائن پلیٹ فارم پہ شیئر کریں۔ انہوں نے مزید کہا کہ اس طرح کی ای میلز پر یونشن آف الیکٹرانک کرائمز ایکٹ 2016کے سیکشن 24/20میں درج جرم کے دائرہ میں آتی ہیں جس کی سزا 3 سال تک قید ہے۔ جو ہیکرز اور سائبر جرائم پیشہ گروہ ایف بی آر سمیت دیگر اداروں کی جانب سے ایسی جعلی ای میلز بھیجتے ہیں تو کوئی نہ کوئی سادہ لوح بندہ ٹریپ ہو جاتا ہے اور بھاری مالی نقصان برداشت کرتا ہے۔ عوام کو چاہیے کہ ایسی مشکوک ای میلز کے لنکس پر کلک نہ کریں اور نہ ہی بنک معلومات بھی مت فراہم کریں بلکہ فوری طور پر ایف آئی اے سائبر کرائم نمبر پر ایسے فراڈ کی اطلاع کریں۔
Discover more from Muhammad Asad Ul Rehman
Subscribe to get the latest posts sent to your email.