ob极郤

Seguridad de Impuestos 2.0 每 Lista de verificaci車n "Impuestos-Seguridad-Unidos" 每 Paso 3

Aviso: Contenido Hist車rico


Este es un documento de archivo o hist車rico y puede no reflejar la ley, las pol赤ticas o los procedimientos actuales.

IRS y socios de Cumbre de Seguridad alertan a profesionales de impuestos de riesgos que representan correos electr車nicos de phishing; educaci車n es clave para proteger datos de contribuyentes

IR-2019-136SP, 31 de julio de 2019

WASHINGTON 〞 El IRS, las agencias tributarias y la industria tributaria advirti車 hoy a los profesionales de impuestos que tengan cuidado con la continua amenaza de los correos electr車nicos de tipo phishing, que siguen siendo la t芍ctica m芍s com迆n de los delincuentes cibern谷ticos para robar datos confidenciales.

El recordatorio se produjo cuando el IRS y sus socios de la Cumbre de Seguridad instaron a los profesionales de impuestos a dedicar un tiempo este verano para revisar sus protecciones de seguridad de datos. Para ayudarles con este esfuerzo, los socios de la Cumbre prepararon una Lista de Verificaci車n "Impuestos-Seguridad-Unidos" como punto de partida.

※Puedes tomar todos los pasos de seguridad cibern谷tica en el mundo, pero los profesionales de impuestos y otros en el mundo de negocios deben recordar que usted est芍 tan seguro como su empleado menos educado§, dijo Chuck Rettig, Comisionado del IRS. ※Los criminales cibern谷ticos usan los correos electr車nicos de phishing y malware para obtener control de los sistemas de inform芍tica o para robar nombres de usuarios y contrase?as. Esta informaci車n puede resultar en robo de identidad relacionado con impuestos§.

Educar a los empleados acerca de los peligros de los correos electr車nicos de phishing es el tercer elemento en la Lista de Verificaci車n "Impuestos-Seguridad-Unidos". La iniciativa de concienciaci車n de este verano tambi谷n ha tratado de implementar los pasos b芍sicos de "Seis pasos de seguridad" para proteger los equipos y el correo electr車nico, as赤 como la creaci車n de un plan de seguridad de datos.

Aunque la Cumbre de Seguridad, una asociaci車n entre el IRS, los estados y la comunidad tributaria del sector privado, progresa contra el robo de identidad relacionado con los impuestos, los delincuentes cibern谷ticos contin迆an evolucionando y los robos de datos en las oficinas de los profesionales de impuestos contin迆an sucediendo en todo el pa赤s. Los ladrones usan datos robados de los profesionales de impuestos para crear declaraciones fraudulentas que son m芍s dif赤ciles de detectar por el IRS y sus socios de la Cumbre.

Profesionales de impuestos: educarse en temas de correos electr車nicos de phishing

M芍s del 90 por ciento de todos los robos de datos comienzan con un correo electr車nico de phishing. El empleado puede abrir un enlace que lo lleve a un sitio web falso o abre un archivo adjunto que descarga malware en secreto a su computadora.   

El IRS a menudo ve a los profesionales de impuestos victimizados despu谷s de ser atacados con una t芍ctica llamada spear phishing. El objetivo de un correo electr車nico de phishing es hacerse pasar por una fuente confiable y provocar al destinatario para que abra un enlace incluido o un archivo adjunto. El correo electr車nico puede hacer un llamado urgente al profesional de impuestos para actualizar una cuenta inmediatamente. Un enlace puede parecer ir a otro sitio web confiable, por ejemplo, una p芍gina de inicio de sesi車n del proveedor de software de impuestos o de almacenamiento en la nube, pero en realidad es un sitio web controlado por el ladr車n.

Un archivo adjunto puede contener software malicioso llamado keylogging, que infecta secretamente las computadoras y proporciona al ladr車n la capacidad de ver cada pulsaci車n de las teclas. Los ladrones pueden robar contrase?as a varias cuentas o incluso tomar el control remoto de las computadoras, lo que les permite robar datos de los contribuyentes.

Las estafas comunes de phishing vistas por el IRS incluyen ladrones haci谷ndose pasar por clientes potenciales, enviando correos electr車nicos no solicitados a profesionales de impuestos. Despu谷s de un intercambio de correos electr車nicos, el ladr車n env赤a un correo electr車nico con un archivo adjunto, alegando que contiene la informaci車n tributaria necesaria para preparar una declaraci車n. En su lugar, contiene spyware que permite a los ladrones trazar cada pulsaci車n de las teclas.

El IRS tambi谷n ve a ladrones haci谷ndose pasar por proveedores de software de impuestos o proveedores de almacenamiento de datos con correos electr車nicos que contienen enlaces que van a p芍ginas web que reflejan sitios reales. El objetivo de los ladrones es enga?ar a los profesionales de impuestos para que ingresen sus nombres de usuario y contrase?as en estos sitios falsos, que los ladrones luego roban.

Otro truco usado por los ladrones consiste en, en lugar de robar los datos, los cifran, una pr芍ctica conocida como ransomware. Una vez que cifran los datos, los ladrones exigen un rescate a cambio del c車digo para descifrar los datos. La Oficina Federal de Investigaciones (FBI, por sus siglas en ingl谷s) advierte a los usuarios a no pagar el rescate porque los ladrones a menudo no proporcionan el c車digo. El FBI ha llamado a los ataques de ransomware que est芍n en aumento una amenaza a las empresas y otros. 

Los empleados informados son la clave para evitar las estafas de phishing, y los sistemas de oficina son tan seguros como el empleado menos informado. Estos pasos simples tambi谷n pueden ayudar a proteger contra el robo de datos:

  • Use cuentas de correo electr車nico personales y comerciales separadas; proteja las cuentas de correo electr車nico con contrase?as seguras y autenticaci車n de dos factores si est芍 disponible.
  • Instale una barra de herramientas anti-phishing para ayudar a identificar sitios conocidos de phishing. Las herramientas anti-phishing pueden estar incluidos en los productos de software de seguridad.
  • Use software de seguridad para ayudar a proteger los sistemas de malware y escanear correos electr車nicos en busca de virus.
  • Nunca abra o descargue archivos adjuntos de remitentes desconocidos, incluidos posibles clientes; primero haga contacto por tel谷fono, por ejemplo.
  • Env赤e s車lo documentos cifrados y protegidos con contrase?a si debe compartir archivos con los clientes por correo electr車nico.
  • No responda a correos electr車nicos sospechosos o desconocidos; si est芍 relacionado con el IRS, env赤elo a [email protected].

Recursos adicionales

La Cumbre de Seguridad les recuerda a todos los profesionales de impuestos que deben crear un plan de seguridad de datos por escrito seg迆n lo requiera la Comisi車n Federal de Comercio y su . Obtenga ayuda con las recomendaciones de seguridad revisando la Publicaci車n 4557, Protecci車n de los Datos del Contribuyente (en ingl谷s) y la del Instituto Nacional de Est芍ndares y Tecnolog赤a.

La Publicaci車n 5293 (SP), Gu赤a de recursos de seguridad de datos para los profesionales de impuestos PDF, proporciona una recopilaci車n de la informaci車n de robo de datos disponible en IRS.gov. Adem芍s, los profesionales de impuestos deben permanecer conectados con el IRS a trav谷s de suscripciones a e-News para profesionales de impuestos (en ingl谷s) y redes sociales.

Lista de Verificaci車n Impuestos-Seguridad-Unidos

Durante esta serie especial de la Cumbre de Seguridad, la lista de verificaci車n destaca estas 芍reas clave para los profesionales de impuestos: