
Chính phủ Canada đã mở cổng tiếp nhận đơn yêu cầu bồi thường trong khuôn khổ thỏa thuận dàn xếp vụ kiện tập thể liên quan đến các tài khoản CRA và Service Canada bị xâm nhập. Cổng nộp đơn chính thức hoạt động từ ngày 4/8/2026, cho phép các thành viên đủ điều kiện lần đầu tiên nộp đơn yêu cầu bồi thường, với số tiền có thể lên tới hàng nghìn đô la.
Thỏa thuận này xuất phát từ một loạt vụ tấn công mạng nhằm vào các tài khoản trực tuyến của chính phủ liên bang trong năm 2020, làm lộ thông tin cá nhân và tài chính của hàng nghìn người Canada. Thời gian nộp đơn kéo dài khoảng sáu tháng, kèm theo các điều kiện đủ điều kiện cụ thể mà không phải ai cũng đáp ứng.
Đối tượng đủ điều kiện và mức bồi thường
Không phải mọi người Canada có tài khoản CRA My Account hay My Service Canada Account đều được nhận tiền từ thỏa thuận này. Lớp thành viên bao gồm những người có thông tin cá nhân hoặc tài chính trong tài khoản trực tuyến của chính phủ Canada bị tiết lộ cho bên thứ ba mà không được phép trong khoảng thời gian từ 1/3/2020 đến 31/12/2020. Các tài khoản được bảo hiểm bao gồm CRA My Account, My Service Canada Account và bất kỳ tài khoản trực tuyến liên bang nào truy cập qua GCKey.
Tuy nhiên, là thành viên của lớp không tự động đủ điều kiện nhận bồi thường. Thông báo phê duyệt thỏa thuận chính thức nêu rõ chỉ có hai nhóm được thanh toán:
- Thành viên có tài khoản trực tuyến bị truy cập trái phép trong các cuộc tấn công credential stuffing từ 26/6 đến 18/8/2020.
- Thành viên có thông tin cá nhân và tài chính bị truy cập trái phép qua tài khoản Represent a Client (RAC) từ 8/10 đến 25/11/2020.
Nếu bạn nhận được email hoặc thư từ KPMG kèm mã số nhận dạng cá nhân (PIN), bạn có khả năng đủ điều kiện nộp đơn. Người không nhận được thông báo vẫn có thể kiểm tra đủ điều kiện trên cổng KPMG bằng họ, ba chữ số cuối của Số bảo hiểm xã hội (SIN) và email liên kết với tài khoản chính phủ. Công cụ kiểm tra đã có từ 15/1/2026.
Thỏa thuận chia bồi thường thành ba loại, mỗi loại có mức tối đa và tiêu chí riêng. Con số 5.000 CAD được nhắc đến nhiều chỉ áp dụng cho một loại cụ thể và cần có tài liệu chứng minh.
| Loại yêu cầu | Số tiền tối đa | Mức bồi thường | Yêu cầu tài liệu |
|---|---|---|---|
| Yêu cầu truy cập (Access Claim) | 80 CAD | 20 CAD/giờ, tối đa 4 giờ | Không |
| Yêu cầu gian lận (Fraud Claim) | 200 CAD | 20 CAD/giờ, tối đa 10 giờ | Không |
| Quỹ bồi thường đặc biệt | 5.000 CAD | Hoàn trả chi phí đủ điều kiện | Có |
| Tổng tối đa | 5.200 CAD | Cả ba loại | Một phần (chỉ Quỹ đặc biệt) |
Yêu cầu truy cập bồi thường cho những người có thông tin bị truy cập nhưng không bị sử dụng cho mục đích gian lận, tính 20 CAD/giờ cho tối đa 4 giờ xử lý sự việc. Yêu cầu gian lận áp dụng khi thông tin bị sử dụng trái phép, ví dụ như nộp đơn CERB, CESB hoặc EI không đúng, hoặc chuyển tiền trợ cấp vào tài khoản ngân hàng trái phép, tính 20 CAD/giờ cho tối đa 10 giờ. Quỹ bồi thường đặc biệt hoàn trả các chi phí tự trả liên quan trực tiếp đến vụ rò rỉ, bao gồm tổn thất gian lận chưa được hoàn trả, phí dịch vụ khôi phục danh tính, và phí đóng băng tín dụng. Khoản này yêu cầu tài liệu chứng minh và không phải là khoản thanh toán cố định cho mọi người.
Thông báo cũng cảnh báo số tiền thực tế có thể bị giảm tùy thuộc vào tổng số đơn được chấp thuận.
Cách nộp đơn và các mốc thời gian quan trọng
Để nộp đơn trực tuyến, bạn truy cập cổng KPMG tại breachsettlementcanada.kpmg.ca, tạo tài khoản, điền thông tin cá nhân, nhập PIN nếu có, chọn loại yêu cầu, khai báo số giờ đã xử lý, tải lên tài liệu nếu cần, chọn phương thức nhận tiền (Interac e-Transfer nhanh hơn hoặc séc qua đường bưu điện) và gửi đơn. Nếu không thể nộp trực tuyến, bạn có thể tải mẫu giấy và gửi qua đường bưu điện đến địa chỉ: KPMG, 600 de Maisonneuve Blvd. West, Suite 1500, Tour KPMG, Montréal, Quebec, H3A 0A3, Attention: Canada Privacy Breach Class Action Administrator.
Các mốc thời gian chính của vụ kiện:
| Ngày | Sự kiện |
|---|---|
| 1/3 – 31/12/2020 | Giai đoạn được bảo hiểm theo định nghĩa lớp |
| 26/6 – 18/8/2020 | Giai đoạn tấn công credential stuffing |
| 8/10 – 25/11/2020 | Giai đoạn vi phạm tài khoản RAC |
| 25/8/2022 | Tòa án liên bang chứng nhận vụ kiện tập thể |
| 15/1/2026 | Công cụ kiểm tra đủ điều kiện hoạt động trên cổng KPMG |
| 20/2/2026 | Hạn chót rút khỏi vụ kiện (đã qua) |
| 31/3/2026 | Phiên điều trần phê duyệt thỏa thuận |
| 5/5/2026 | Tòa án liên bang phê duyệt thỏa thuận |
| 4/8/2026 | Cổng nộp đơn mở |
| 3/2/2027 | Hạn chót nộp mọi yêu cầu |
Đơn nộp sau ngày 3/2/2027 có thể không được xem xét. Những người đủ điều kiện có khoảng sáu tháng để chuẩn bị hồ sơ và nộp đơn.
Đối với Quỹ bồi thường đặc biệt, bạn nên thu thập các giấy tờ như sao kê ngân hàng, hóa đơn dịch vụ khôi phục danh tính, biên lai phí đóng băng tín dụng, thư từ với chính phủ, báo cáo cảnh sát, thư xác nhận giao dịch gian lận từ ngân hàng. Không có danh sách tài liệu cố định, nhưng cần chứng minh chi phí liên quan trực tiếp đến vụ rò rỉ năm 2020.
Sau khi nộp đơn, KPMG sẽ xem xét và xác minh. Đơn trực tuyến được xử lý nhanh hơn đơn giấy. Nếu được chấp thuận, bạn sẽ nhận tiền qua phương thức đã chọn. Thông báo không nêu thời gian cụ thể, nhưng theo các vụ dàn xếp tương tự, việc phân phối thường bắt đầu vài tháng sau khi hạn chót nộp đơn kết thúc.
Số tiền thực tế mỗi người nhận có thể thấp hơn mức tối đa. Tổng quỹ là 8.760.500,90 CAD, cố định bất kể số lượng đơn. Sau khi trừ phí luật sư (33,33% số tiền ròng), chi phí hành chính, thuế và tiền thù lao cho các nguyên đơn (5.000 CAD cho Todd Sweet, 1.500 CAD mỗi người cho Anne Campeau và Tanis Seminoff), số tiền còn lại được chia theo tỷ lệ cho tất cả đơn được chấp thuận. Nếu tổng giá trị đơn vượt quá quỹ, mỗi người sẽ bị giảm tương ứng.
Để kiểm tra đủ điều kiện, bạn truy cập breachsettlementcanada.kpmg.ca, nhập họ, ba chữ số cuối SIN và email liên kết với tài khoản chính phủ. Nếu không xác nhận được nhưng bạn tin rằng tài khoản của mình bị xâm nhập, hãy liên hệ quản trị viên qua email breachsettlementcanada@kpmg.ca, điện thoại 1-833-724-6160, fax 514-840-2390, hoặc liên hệ luật sư của lớp tại Rice Parsons Leoni & Elliott LLP, email classactions@rplelaw.com, địa chỉ Suite 820, 980 Howe Street, Vancouver, British Columbia, V6Z 0C8.
Cảnh giác với lừa đảo: chỉ có trang web chính thức là breachsettlementcanada.kpmg.ca. CRA sẽ không bao giờ yêu cầu mật khẩu ngân hàng, số thẻ tín dụng hoặc thanh toán trước để xử lý đơn. Hãy nghi ngờ các tin nhắn hứa hẹn 5.000 CAD cho mọi người, gây áp lực thời gian, có lỗi chính tả hoặc đến từ kênh không chính thức. Báo cáo các giao dịch đáng ngờ cho Trung tâm Chống Gian lận Canada qua số 1-888-495-8501 hoặc trực tuyến.
Vụ tấn công năm 2020 cho thấy lỗ hổng trong cách hàng triệu người Canada truy cập thông tin thuế, trợ cấp và lương hưu trực tuyến. Kẻ tấn công sử dụng thông tin đăng nhập bị rò rỉ từ các vụ vi phạm khác để truy cập vào các cổng chính phủ, khai thác việc tái sử dụng mật khẩu. Chính phủ đã tăng cường bảo mật, bao gồm xác thực đa yếu tố. Người dùng nên dùng mật khẩu riêng cho mỗi tài khoản, bật xác thực đa yếu tố, theo dõi tài khoản thường xuyên và kiểm tra tín dụng để phát hiện dấu hiệu trộm danh tính.



