Consejo Tributario del IRS 2018-137SP, 4 de septiembre de 2018
El IRS les recuerda a los profesionales de impuestos que se mantengan en alerta de correos electr車nicos que pretenden lanzar una trampa y robarle informaci車n personal. Esta estafa se conoce como phishing pero en la 迆ltima versi車n, el ladr車n investiga a la v赤ctima antes de enviarle el mensaje. El correo electr車nico podr赤a parecer proveniente de un colega, un cliente, un proveedor de almacenamiento de datos, proveedor de programas de impuestos, el IRS, o una agencia de gobierno. Este tipo de correos electr車nicos es una de las maneras m芍s comunes en que ladrones que buscan robar informaci車n filtran las redes digitales de los preparadores de impuestos para robar informaci車n del cliente.
A continuaci車n, ofrecemos algunos datos acerca de este tipo de correo electr車nico para ayudar a los preparadores a reconocer la estafa y evitar convertirse en v赤ctima:
- El objetivo de un correo electr車nico de phishing es hacerse pasar por una fuente confiable y convencer al destinatario a abrir un enlace integrado al correo o un anexo adjunto.
- El correo le puede pedir de manera urgente que actualice alguna cuenta con la mayor brevedad posible. Puede que el enlace aparente llevarlo a otro sitio confiable, pero en realidad, lo est芍 llevando a un sitio web de pesca de informaci車n controlado por el ladr車n.
- Aquellos profesionales de impuestos que caen en la trampa de este tipo de estafa com迆nmente divulgan informaci車n privada de manera voluntaria, tal como contrase?as. Lo mismo puede suceder cuando el preparador le hace clic a un URL malicioso o un anexo adjunto infectado que va incluido con el correo electr車nico y que luego instala software malicioso.
- Un anexo adjunto puede contener software malicioso tal como un keylogger, que graba las claves que el usuario ingresa. Ya instalado, el keylogger graba secretamente todas y cada una de las claves que pulsa en su teclado, lo cual hace la informaci車n disponible al ladr車n. Con ciertos programas maliciosos, los ladrones pueden dejar fuera a los usuarios de una computadora, robarse contrase?as de diferentes cuentas y hasta tomar control de las computadoras. Esto permite que los ladrones roben informaci車n personal de los contribuyentes.
- Luego que un ladr車n tiene 谷xito filtrando informaci車n por medio de esta estafa, puede crear estafas adicionales con las mismas t芍cticas y estrategias dirigi谷ndose a clientes, colegas y amigos del destinatario original.
El IRS y sus socios de la Cumbre de Seguridad alertan a los preparadores acerca de esta nueva versi車n de la estafa por correo electr車nico como parte de la iniciativa de concienciaci車n de Seguridad de Impuestos 101 para proporcionar a los profesionales de impuestos la informaci車n b芍sica que necesitan para mejor proteger la informaci車n de los contribuyentes y ayudar a prevenir la presentaci車n de declaraciones de impuestos fraudulentas.
M芍s informaci車n:
- Comisi車n Federal del Comercio y la Regla de Protecci車n (en ingl谷s)
- Publicaci車n 4557, La protecci車n de datos personales de los contribuyentes (en ingl谷s)
- (en ingl谷s)
- Publicaci車n 5293 PDF, Gu赤a de recursos de seguridad para la protecci車n de informaci車n para profesionales de impuestos
- Noticias virtuales ※e-news§ para profesionales de impuestos