勒索勒赎软件攻击事件激增,不少受害企业最终支付赎金解决,尽管政府要求受害人者不要向网络犯罪分子付款,但国税局的一项做法似有鼓励付款解决之嫌,因为赎金可以抵税。 国税局并没有明文说明向勒索软件支付赎金的规定,但多位税务专家表示,根据法律和既定的指引,通常是允许将赎金作为免税额。 政府当局认为支付赎金等于变相鼓励犯罪分子,也违背执法部门的建议;然而,正如一些税务专家所说,既然可以抵税,付款解决自然是受害者的一线希望。 国会众院国土安全委员会的最高端共和党人卡特科(John Katko,纽约州)认为,这种做法与政策有点不一致。 加州圣他克拉拉市网络安全公司派拓网络(Palo Alto Networks)的数据显示,勒索软件已成为数以十亿元计的犯罪手法,去年每个受害者平均支付金额超过31万元,比2019年增长 171%,此外还未计算所带来的影响。 上月燃油管线营运业者「殖民油管公司」(Colonial Pipeline)遭勒索软件攻击后,美国部分地区出现汽油、天然气短缺,最终支付了75个比特币的赎金,相当于440万元;全球最大的肉类加工公司JBS受攻击后,也无声无息地支付1100万元赎金给黑客。 税务专家指出,公司企业一直可以从传统的犯罪行为扣除损失,例如抢劫或贪污等,因此向勒索软件支付赎金也完全有权要求抵税;一家税务公司的律师说,赎金完全符合「必要费用」的定义;但塔夫茨大学(Tufts University)网络安全政策教授乔瑟芬‧沃尔夫(Josephine Wolff)直指这是鼓励犯罪活动。 联邦调查局(FBI)局长雷伊(Christopher Wray)稍早在国会作证时说,政府的政策是公司企业不应因为种种原因而支付赎金。 目前没有多少受害公司向国税局要求抵税的统计数字,但若受害公司的损失是由保险支付的话,就不能用以抵税。 |