My CRA Account全攻略:2026年MFA新要求你准备好了吗
今年(2026年)开始,CRA强制要求所有My Account用户设置备用多因素认证(MFA),好多人登不上去急得不行。有个朋友跟我吐槽,收到CRA的邮件,看了一眼觉得太复杂,干脆没管——等到报税季突然登不上,才慌张地求助。其实设置起来没那么难,反而是件好事。今天咱们就来说说怎么一步步搞定。
为什么CRA突然这么严?
加拿大税务局(CRA)这些年在推行"数字优先"策略,2025年有超过93%的纳税人选择在线报税,纸质申报只占7%。越来越多人用My Account处理税务,但也正因为这样,账户安全成了大问题。前两年发生过不少账户被盗的案例,有人莫名其妙被人冒充领走退税,所以CRA决定从2026年2月起,强制所有用户设置备用MFA。
这个措施听起来烦人,但想想也是为了保护你自己。CRA的官方说法就是——此项措施将进一步加强账户的安全性,并防止用户在MFA验证过程中被锁定。说白了,就是两层防护总比一层好。
现在开始准备还来得及吗?
来得及。CRA给了一个很人性化的政策:报税季期间(通常到4月底)每次登录时可以暂时跳过设置备用MFA。但我的建议是别抱着这个侥幸心态。为什么?因为等到2月底NETFILE(在线报税系统)开放、3月初SimpleFile也开放以后,CRA的服务器和呼叫中心会爆满。2025年的报税季,CRA接听电话总数就超过3200万通,高峰日均来电达到30万通。你现在花5分钟设置好MFA,报税季就不用排队等CRA客服。
CRA账户注册的完整流程
假设你还没有My Account账户,咱们从零开始。
第一步:准备好材料
注册前先把这些东西准备好,别到时候差一个又要重来:
- 社会保险号(SIN):原件或复印件
- 出生日期:要和CRA记录的一致
- 邮政编码:你现在住的地址
- 最近一年的税表上的Line 15000金额:这是去年的税后总收入。刚到加拿大的新移民可以填0
- 带照片的政府ID:驾照或省ID卡。注意啊,2025年7月29日以后,CRA就不接受护照了,所以你必须用驾照或省卡
- 一部有摄像头的设备:用来做身份认证
第二步:选择注册方式
CRA提供了几种登录方式,选一个适合自己的:
1. Document Verification Service(最快)
用你的手机或电脑摄像头,直接上传政府ID的自拍照。这是最快的方法,5分钟内完成,账户立即激活。
2. 邮寄安全码
CRA把安全码寄到你的地址,收到后输入激活。这种方法慢一点,需要5到10个工作日。
3. 第三方登录
如果你已经有其他账户(比如银行网银、手机运营商App),也可以用那些账户的身份直接登录CRA。比如有人用自己的银行账户直接关联CRA,省了重新注册的麻烦。
第三步:创建登录信息
选好验证方式以后,CRA会引导你创建账户:
- 设置用户名
- 设置密码(要够复杂)
- 回答5个安全问题(别用太容易被猜到的答案)
这些都是基础操作,照着提示填就行。
第四步:现在开始——设置MFA
这是2026年的新要求,也是今天重点要聊的。
2026年的MFA强制要求是什么?
简单说,就是CRA要求每个用户都要设置至少一个主MFA,再加一个备用MFA。这样的好处是:
- 如果你的手机丢了,还有备用方式能进账户
- 如果某一个验证方式临时故障(比如短信延迟),你还能用另一个
- 安全等级更高,黑客就算知道你的密码也进不去
CRA提供了三种MFA方式。
MFA方式1:认证器App(推荐,最安全)
这就是你手机上装的Google Authenticator、Microsoft Authenticator或Authy。每次登录时打开App,它会显示一个6位数字,输入就行。
优点:
- 完全离线,不需要网络
- 数字每30秒刷新一次,黑客即使截图也用不了
- 没有过期时间,永久有效
- 最安全的选项
缺点:
- 需要智能手机
- 如果手机丢了,需要恢复流程
怎么设置:
- 在手机上下载认证器App(Google、Microsoft、Authy都可以)
- 在CRA账户里选择"Add authenticator"
- 用手机App扫二维码
- 输入App生成的6位数字确认
- 备好恢复码(截屏或写下来,放在安全地方)
MFA方式2:密码网格(Passcode Grid)
CRA给你生成一个表格,里面有一堆随机字符。登录时它问你"第2行第5列是什么",你就看着表格输入。
优点:
- 不需要任何设备
- 可以打印出来贴在家里的安全地方
- 离线工作,没有网络依赖
缺点:
- 只有18个月的有效期,到期了得更新
- 需要妥善保管好那张表,弄丢了就麻烦了
- 每次输入比较麻烦
怎么设置:
- 在My Account的设置里选择"Security Code Grid"
- CRA会生成一个网格,有字母和数字
- 打印或截屏保存
- 测试登录确保能用
- 把纸质版放在安全地方(比如家里保险箱)
MFA方式3:手机短信或电话
CRA给你发短信验证码,或者打电话说一个验证码。
优点:
- 最简单直接
- 不需要装什么App
- 永久有效
缺点:
- 需要信号,国际旅游可能收不到短信
- CRA服务器繁忙时短信可能延迟
- 理论上被拦截的风险比较大(不过加拿大不太现实)
怎么设置:
- 在MFA设置里选择"Text message"或"Phone call"
- 输入你的手机号
- 做一次测试,确保能收到验证码
- 保存设置
最智能的组合方案是什么?
根据研究资料和实际情况,我建议:
第一选择(主MFA):认证器App
理由很简单——最安全,最方便,永久有效。只要你的手机不丢,就能随时用。
第二选择(备用MFA):密码网格 或 手机短信
如果你平时容易丢东西,备用就选手机短信(更难丢)。如果你出国旅游经常断信号,那就选密码网格(不怕没信号)。理想情况是两个都设置,但CRA要求的"备用"就是至少一个。
有人问,能不能三个都设置?可以的,CRA没有限制。我见过有些人特别谨慎,认证器+密码网格+短信全装上。这样做安全等级最高,但也是最麻烦的——登录时要选用哪一个。
怎么一步步设置MFA?
假设你已经注册好了My Account,现在要设置MFA。
登录你的账户
打开 www.canada.ca/cralogin 或用Sign-In Partner账户登录。
进入设置菜单
登录以后,点击页面上的"Security"或"Settings"(不同界面可能位置不同),然后找"Multi-Factor Authentication"。
设置主MFA
CRA会问你选哪种方式。如果选认证器App,步骤是:
- 点"Add authenticator"
- CRA弹出一个二维码
- 用手机App(Google Authenticator等)扫二维码
- App自动关联了,会显示一个6位数字
- 输入这个6位数字到CRA的确认框
- 系统会生成几个"recovery codes"(恢复码,紧急用的),一定要保存好
设置备用MFA
主MFA设置好以后,CRA会问你要不要加备用。根据2026年的新规,这是强制的。选一个你喜欢的,再走一遍上面的流程。
测试一下
都设置好了,建议马上退出账户,重新登录试试。这样能确保MFA真的有效,而且你能熟悉整个流程。别等真的需要用时才发现有问题。
报税季之前还要准备什么?
除了MFA,还有几个CRA在2026年的重要变化,你得知道。
NOA(评税通知单)变成电子版了
从2026年2月9日起,CRA停止邮寄纸质NOA。所有的评税通知都只在线发送。
这有什么好处?速度快多了。电子版通常1到2周就能看到,纸质版要等6到8周。而且在My Account里可以查看过去10年的NOA记录,永久保存在线上,不怕丢。
如果你需要NOA做什么急事(比如房贷申请、学生贷款),直接从My Account下载,不用等邮件。
2026年报税季具体时间表
了解一下时间表,这样你能规划好自己的报税:
- 2月23日:NETFILE在线报税系统开放,可以开始提交2025年度税表
- 3月9日:SimpleFile开放,这是CRA针对低收入纳税人的预填税表服务。2026年首批符合条件的人数约100万,到2028年预计覆盖550万人。这个项目是好事,政府拨了7100万加元(5年)来推这事
- 4月30日:大多数纳税人的报税和缴税截止日期
- 6月15日:自雇人士报税截止(但税款还是要4月30日前付)
为什么要特别注意这些日期?因为一旦过了截止,你欠的税就开始计息。不是说没交就完了,CRA会按复利计算利息。所以最好的办法就是早点报税。
新移民怎么办?
要是你是新移民,可能没有历年的税表数据。没关系,注册CRA账户时Line 15000金额填0,CRA能理解。之后有申报收入的时候再补。
登不上账户了怎么办?
这是很多人报税季最头疼的问题。
忘记密码
点"Forgot your password",CRA会给你发邮件或短信,点链接重设。通常几分钟搞定。
MFA验证码收不到
假设你选的是手机短信,突然收不到验证码。可能原因:
- 你的手机号在CRA里更新没跟上
- 运营商那边短信延迟了(特别是假期或特殊时期)
- 一次失败了,等5分钟重试
如果一直收不到,试试用备用MFA(比如密码网格或认证器App)。
认证器App坏了
手机重置了,App没了,或者二维码截图弄丢了?这种时候用恢复码。恢复码是你第一次设置认证器时,CRA给你生成的一堆代码,一个一次性使用。用恢复码登录以后,赶紧重新设置MFA。
还是进不去
CRA有客服电话,但2025年报税季高峰日均30万通来电,你打进去可能要排队。更快的办法是用CRA网站的"Contact Us"页面提交问题单,通常一两天有回复。
2026年报税有什么新福利?
不全是要求和麻烦,CRA也在推一些对纳税人有利的东西。
SimpleFile——免费的预填税表
2026年首次推出,针对低收入人群。CRA会根据他们已有的信息(工资单、福利数据等)预先填好表格,你只需要检查一遍、提交就行。这省得好多人自己填表或去找代理。
虽然第一年只覆盖约100万人,但到2028年预计能覆盖550万人。如果你符合条件,系统会自动邮件通知你。
在线报税的便利性
加拿大税务局一直在简化在线报税的流程。如果你用TurboTax、Wealthsimple Tax或其他NETFILE批准的软件报税,就能直接把文件提交给CRA,不用纸质版。过去5年,TurboTax电子申报累计超过2500万份,可见大家对在线报税的认可度多高。
给华人的几个特别提醒
基于我听到的一些问题,几个特别提醒给华人朋友:
1. 不要用生日作为安全问题的答案
注册CRA账户时要回答5个安全问题,比如"你最喜欢的宠物的名字"。别想太复杂——很多华人用常见的生日或地名作为答案,这太容易被猜到。用点不常见的东西,或者干脆编个答案(关键是你能记住)。
2. 定期检查账户活动
在My Account里有个"Account Activity"的部分,能看到谁什么时候登录过、做过什么操作。隔三差五看一眼,要是发现陌生的登录记录,马上改密码和MFA。
3. 别信邮件或短信里的CRA链接
CRA不会通过邮件或短信要你点链接登录。如果收到这样的邮件,十有八九是钓鱼。正确做法是打开浏览器,自己手动去canada.ca网站登录。
4. 家人共用电脑的话别勾"Remember me"
登录时CRA会问"下次自动登录吗",如果你在家人共用的电脑上勾了这个,下个人就能直接进你的账户。太危险,千万别做。
5. 新移民的SIN要核实
有些新移民收到的SIN号码和税表上的不一样(有时候是打字错误或系统问题)。注册前最好打电话给CRA确认一下自己的SIN号是多少,别到时候注册失败了还不知道原因。
最后的话
设置好MFA听起来是件麻烦事,但换个角度想——这是在保护你自己的钱和信息。算一笔账就明白了:花5分钟设置MFA,vs.账户被盗以后花几个月解决问题、可能损失退税或被冒充申请福利。值不值?肯定值。
2026年的报税季马上就到了。如果你现在还没有My Account或没设置MFA,这两周就抽空搞定。别等到3月才想起来,那时候CRA的系统和客服已经爆满。现在一个人舒舒服服地设置,报税季就能专心报税,不用在登录上纠缠。
对了,别忘了把MFA的恢复码打印出来或截屏保存。有些人觉得"我又不会忘",但真正的紧急情况就是你最想不到的时候。宁可多事儿一遍,也别到时候后悔。
最后再提醒一遍时间表:2月23日NETFILE开放,4月30日报税截止。有问题提前问CRA,别拖到最后一天。
这篇是AI帮忙整理的,税务政策和数字经常变。大事请以CRA官网最新信息为准,报税有拿不准的最好找CPA或持证代理聊聊,别只看网上攻略做决定。
免责声明:这篇是AI帮忙整理的,税务政策和数字经常变。所有信息仅供参考,大事请务必以加拿大税务局(CRA)官网的最新信息为准。报税时如果有拿不准的地方,建议找个靠谱的会计师(CPA)聊聊,别只看网上攻略做决定。