IR-2024-100SP, 9 de abril de 2024
WASHINGTON 〞 Como parte del esfuerzo de estafas tributarias de la Docena Sucia, el Servicio de Impuestos Internos inst車 hoy a los profesionales de impuestos y a otras empresas a permanecer atentos y protegerse contra continuos intentos de estafas por correo electr車nico dise?adas para robar informaci車n valiosa.
Los profesionales de impuestos y las empresas representan un objetivo tentador para los ladrones de identidad dada su amplia informaci車n, y los estafadores contin迆an buscando maneras creativas de obtener acceso a sistemas confidenciales. En particular, el IRS y los socios de la Cumbre de Seguridad instan a los profesionales de impuestos y a las empresas a estar atentos a un aumento en un tipo particular de estafas por correo electr車nico conocidas como estafas de "clientes nuevos" (en ingl谷s), donde los ladrones de identidad se hacen pasar por clientes potenciales mediante el uso de correos electr車nicos falsos.
A trav谷s de correos electr車nicos, los ciberdelincuentes se hacen pasar por contribuyentes reales que buscan ayuda con sus impuestos, y usan correos electr車nicos falsos para obtener datos confidenciales u obtener acceso a la informaci車n del cliente de un profesional de impuestos desde sus sistemas inform芍ticos. Mientras estos pueden alcanzar su punto m芍ximo alrededor de la temporada de impuestos, siguen siendo una amenaza durante todo el a?o. Los delincuentes que acceden a las credenciales de los preparadores de impuestos, o a la informaci車n relacionada con los impuestos de sus clientes, pueden afectar a m迆ltiples v赤ctimas.
"Es crucial que los profesionales de impuestos y las empresas tengan cuidado contra los ataques cibern谷ticos creativos y en evoluci車n, dise?ados para acceder a sistemas confidenciales", dijo Danny Werfel, Comisionado del IRS. "Estas amenazas representan una amenaza, no solo para el sustento de las empresas, sino tambi谷n para la informaci車n tributaria y personal confidencial que los ladrones de identidad pueden usar para intentar presentar declaraciones de impuestos falsas. Los socios de la Cumbre de Seguridad contin迆an instando a los profesionales de impuestos y a las empresas a estar en guardia y educar a sus empleados. Tomar medidas sencillas y precauci車n adicional al abrir correos electr車nicos, hacer clic en enlaces o compartir informaci車n privada de clientes puede evitar que los ciberdelincuentes se aprovechen de los profesionales de impuestos.§
Este es el noveno d赤a de la serie especial Docena Sucia. Iniciada en 2002, la campa?a anual Docena Sucia del IRS enumera 12 estafas y planes fraudulentos que ponen a los contribuyentes y a la comunidad de profesionales de impuestos en riesgo de perder dinero, informaci車n personal, datos y m芍s. Mientras que la Docena Sucia no es un documento legal ni una lista formal de las prioridades de aplicaci車n de la ley de la agencia, el esfuerzo educativo est芍 dise?ado para crear conciencia y proteger a los contribuyentes y profesionales de impuestos de estafas tributarias comunes, como estafas por correo electr車nico.
Aumentar la conciencia acerca de las estafas comunes que amenazan a los contribuyentes y a los profesionales de impuestos ha sido un enfoque constante de la Cumbre de Seguridad, una coalici車n del IRS, las agencias tributarias estatales y la industria tributaria de la naci車n. Los grupos han trabajado juntos desde 2015 para fortalecer los sistemas y controles internos para proteger contra el robo de identidad relacionado con los impuestos, y los socios de la Cumbre contin迆an advirtiendo a las personas sobre estafas comunes durante la temporada de impuestos y despu谷s.
Estas estafas pueden amenazar la informaci車n personal y financiera de un contribuyente. La iniciativa de la Cumbre de Seguridad est芍 comprometida a proteger a los contribuyentes, las empresas y el sistema tributario de estafadores y ladrones de identidad, y la serie anual de la Docena Sucia del IRS se incorpora a este esfuerzo m芍s amplio.
?Qu谷 es una estafa de correo electr車nico (spearphishing)?
Mientras que el phishing se refiere a correos electr車nicos o mensajes de texto dise?ados para robar informaci車n personal directamente, o haciendo clic en un enlace o archivo adjunto, spearphishing es m芍s espec赤fico. El spearphishing es un tipo de phishing que se dirige a personas, organizaciones o empresas espec赤ficas, normalmente mediante correos electr車nicos maliciosos.
El IRS advierte a los profesionales de impuestos de la estafa de correo electr車nico adaptado porque hay un mayor potencial de da?o si el preparador de impuestos tiene una filtraci車n de datos. Un ataque exitoso puede en 迆ltima instancia robar los datos del cliente y la identidad del preparador de impuestos, permitiendo al ladr車n presentar declaraciones fraudulentas.
C車mo evitar ser v赤ctima de spearphishing:
- Nunca haga clic en enlaces sospechosos ni descargue archivos adjuntos de remitentes desconocidos, incluidos clientes potenciales.
- Llame al cliente potencial para confirmar que el correo electr車nico es suyo.
- Env赤e solo documentos cifrados y protegidos con contrase?a por correo electr車nico.
- Proteja las cuentas de correo electr車nico con contrase?as seguras y autenticaci車n de dos factores.
- Usar productos de software de seguridad con herramientas antiphishing.
- Est谷 en alerta durante todo el a?o, no solo durante la temporada de presentaci車n de impuestos.
Estafa de clientes nuevos
La estafa de " clientes nuevos", que involucra intentos por correo electr車nico, sigue siendo una preocupaci車n para el IRS y sus socios de la Cumbre de Seguridad. Los ciberdelincuentes se hacen pasar por clientes nuevos potenciales para enga?ar a los preparadores de impuestos para que respondan a sus correos electr車nicos. Una vez que el preparador responde, el estafador env赤a un archivo adjunto o URL malicioso que puede comprometer los sistemas inform芍ticos del preparador y permitir que el atacante acceda a informaci車n confidencial del cliente.
Hay se?ales de advertencia que deber赤an levantar sospechas y hacer que las personas cuestionen la legitimidad de un correo electr車nico. Las personas, incluidos los profesionales de impuestos, siempre deben ser cautelosas y estar atentos a cualquier solicitud sospechosa o comportamiento inusual antes de compartir cualquier informaci車n confidencial o responder a un correo electr車nico. Las se?ales de advertencia incluyen frases mal construidas y elecciones de palabras inusuales. Tenga en cuenta que al obtener acceso a una cuenta de correo electr車nico atacada, los estafadores pueden localizar un correo electr車nico genuino de la cuenta de correo electr車nico de una v赤ctima anterior enviada a su profesional de impuestos. Este correo electr車nico puede que no contenga errores ortogr芍ficos o gramaticales y puede hacer referencia a problemas tributarios genuinos.
Denuncie spearphishing y otras estafas
Las personas deben denunciar las estafas enviando el correo electr車nico sospechoso o una copia del mensaje de texto/SMS como archivo adjunto a phishing@irs.gov. El informe debe incluir la direcci車n de correo electr車nico del remitente, el n迆mero de tel谷fono de la persona que llama, la fecha, la hora y el n迆mero de tel谷fono o la direcci車n de correo electr車nico que recibi車 el mensaje.
La p芍gina de Denunciar la pesca de informaci車n y las estafas en l赤nea en IRS.gov proporciona m芍s informaci車n acerca de qu谷 buscar y c車mo denunciar phishing y estafas.
Las contribuyentes tambi谷n deben reportar estafas al o al . Otra herramienta 迆til es el de la Comisi車n Federal de Comunicaciones.
Denuncie las estafas tributarias y los preparadores de declaraciones de impuestos abusivos
En apoyo al esfuerzo de concientizaci車n de la Docena Sucia, el IRS tambi谷n alienta a las personas a denunciar a las personas que promueven estafas tributarias inapropiadas y abusivas, as赤 como a los preparadores de declaraciones de impuestos que preparan deliberadamente declaraciones inadecuadas.
Para denunciar un plan tributario abusivo o un preparador de declaraciones de impuestos, las personas deben usar el Formulario 14242, Informar Sospechas de Promociones Tributarias o Preparadores de Impuestos Abusivos (en ingl谷s) en l赤nea, o enviar por correo o fax un Formulario 14242 (SP) PDF y cualquier material de respaldo al Centro Principal de Desarrollo del IRS en la Oficina de Investigaciones de Promotores.
Direcci車n postal:
Internal Revenue Service
Lead Development Center MS7900
1973 N. Rulon White Blvd
Ogden, UT 84404
Fax: 877-477-9135
Los contribuyentes y los profesionales de impuestos pueden enviar la informaci車n a la Oficina de Denuncias del IRS (en ingl谷s) para una posible recompensa monetaria.