هلا كندا – أصبح بإمكان بعض الكنديين المتضررين من اختراق حسابات وكالة الضرائب الكندية الحصول على تعويض مالي.
ويأتي ذلك بعد تسوية جماعية بقيمة 8.7 مليون دولار، مرتبطة باختراقات إلكترونية وقعت خلال عام 2020.
وخلال صيف 2020، اكتشف بعض الكنديين أن حساباتهم لدى CRA تعرضت للاختراق.
ووجد بعضهم أن كلمات المرور تغيرت، وأن بيانات الإيداع المباشر استُبدلت.
كما قُدمت مطالبات مزيفة للحصول على مساعدات حكومية بأسمائهم.
وشملت بعض الحالات مطالبات احتيالية للحصول على إعانة الاستجابة للطوارئ الكندية CERB.
كيف حدث اختراق حسابات CRA؟
استخدم القراصنة بيانات دخول مسروقة أو مخمنة للوصول إلى حسابات حكومية إلكترونية.
وشملت الهجمات بوابتي CRA My Account وMy Service Canada Account.
ويُعرف هذا النوع من الهجمات باسم Credential Stuffing.
ويعتمد على تجربة أسماء مستخدمين وكلمات مرور مسربة سابقًا على مواقع أخرى.
وبعد الدخول إلى الحسابات، غيّر بعض المهاجمين بيانات الإيداع المباشر.
كما تقدموا بطلبات للحصول على مساعدات مرتبطة بجائحة كورونا.
وشملت بعض الطلبات إعانة CERB وإعانة الطلاب الكندية للطوارئ.
وتعرضت بيانات شخصية لعشرات الآلاف من الكنديين للكشف غير المصرح به.
وشملت هذه البيانات أرقام التأمين الاجتماعي والمعلومات المصرفية.
من يحق له الحصول على التعويض؟
تحدد الدعوى الجماعية الأشخاص الذين تعرضت معلوماتهم للكشف دون تصريح.
وتشمل الفئة المتضررة حسابات CRA وMy Service Canada وحسابات مرتبطة بخدمة GCKey.
وكانت الفترة العامة للكشف غير المصرح به بين 1 مارس و31 ديسمبر 2020.
لكن صرف التعويض يرتبط بفترات محددة للاختراق، وتشير سجلات المحكمة إلى فترة اختراق بين 26 يونيو و18 أغسطس 2020.
في المقابل، تحدد شركة KPMG فترة مختلفة للأهلية.
وتشير معلومات مسؤول إدارة المطالبات إلى الفترة بين 15 يونيو و30 أغسطس 2020.
وتوجد فترة أخرى مرتبطة بحسابات Represent a Client، وتشمل هذه الفترة من 8 أكتوبر إلى 25 نوفمبر 2020.
ويمكن للمتضررين التحقق من أهليتهم عبر موقع KPMG الخاص بالتسوية.
ويحتاج المتقدم إلى إدخال اسم العائلة وأول ثلاثة أرقام من رقم التأمين الاجتماعي.
كم يمكن أن يحصل المتضرر؟
تنقسم التعويضات إلى ثلاث فئات رئيسية.
الفئة الأولى: مطالبات الوصول
يمكن الحصول على 20 دولارًا لكل ساعة، بحد أقصى أربع ساعات.
وبذلك يصل الحد الأقصى للتعويض إلى 80 دولارًا.
وتغطي هذه الفئة الوقت الذي استغرقه التعامل مع الوصول غير المصرح به.
الفئة الثانية: المطالبات المتعلقة بالاحتيال
يمكن الحصول على 20 دولارًا لكل ساعة، بحد أقصى 10 ساعات.
ويصل الحد الأقصى لهذه الفئة إلى 200 دولار.
وتشمل الوقت الذي استغرقه التعامل مع الاستخدام الاحتيالي للمعلومات الشخصية.
الفئة الثالثة: التعويض الخاص
يمكن أن يصل التعويض إلى 5,000 دولار.
ويهدف إلى تغطية المصاريف التي دفعها المتضرر من جيبه.
وتشمل المصاريف خسائر الاحتيال غير المستردة ورسوم سرقة الهوية.
كما يمكن أن تشمل تكاليف تجميد الائتمان والمصاريف المرتبطة بالاختراق.
هل يحصل الجميع على المبلغ الكامل؟
ليس بالضرورة، قد تنخفض قيمة المدفوعات إذا تجاوز مجموع المطالبات المؤهلة قيمة صندوق التسوية.
ويبلغ إجمالي الصندوق 8.7 مليون دولار.
وأي أموال متبقية ستذهب إلى Privacy and Access Council of Canada.
وستستخدم المنظمة الأموال المتبقية لتمويل أبحاث الخصوصية.
الموعد النهائي لتقديم الطلب
يملك الكنديون المؤهلون حتى 3 فبراير 2027 لتقديم مطالباتهم.
وينبغي عليهم التحقق من أهليتهم أولًا عبر موقع KPMG، كما يُنصح بجمع المستندات التي تثبت المصاريف المرتبطة بالاختراق.
وتشمل هذه المستندات رسوم مراقبة الائتمان والمصاريف المرتبطة بالاحتيال.
ويجب تقديم المطالبة إلكترونيًا أو عبر البريد قبل الموعد النهائي.
وأكدت التسوية أن الاتفاق يمثل تسوية للنزاع، وليس إقرارًا بالمسؤولية.
كما أن الحكومة الكندية نفت ارتكاب أي مخالفات مرتبطة بالقضية.
وتأتي التسوية بعد دعوى Sweet v. His Majesty the King.
وحصلت الدعوى الجماعية على شهادة قضائية في عام 2022.
وتم التوصل إلى التسوية في ديسمبر الماضي، قبل حصولها على موافقة المحكمة الفدرالية في مايو 2026.


