IR-2021-166SP, 10 de agosto de 2021
WASHINGTON 〞 En un giro continuo en una estafa com迆n, el Servicio de Impuestos Internos, las agencias tributarias estatales y la industria tributaria advirtieron hoy a los profesionales de impuestos que tengan cuidado con una evoluci車n de esquemas que usan varios temas relacionados con la pandemia para robar datos de clientes.
Los socios de la Cumbre de Seguridad contin迆an viendo instancias en que los profesionales de impuestos, especialmente aquellos que se involucran en transacciones remotas, han sido vulnerables este a?o a ladrones de identidad que se hecen pasar como clientes potenciales. Los criminales luego enga?an a los preparadores de impuestos para abrir enlaces de correo electr車nico o archivos adjuntos que infectan sistemas inform芍ticos.
Evitar los correos electr車nicos de phishing es el cuarto en una serie de cinco partes patrocinada por el ibet, las agencias tributarias estatales y la industria tributaria de la naci車n, trabajando juntos como la Cumbre de Seguridad, destacando pasos cr赤ticos que los profesionales de impuestos pueden tomar para proteger los datos del cliente. El tema de este a?o "Refuerce la inmunidad de seguridad: Luche contra el robo de identidad", es un esfuerzo para instar a los profesionales de impuestos a trabajar para reforzar sus sistemas y proteger los datos del cliente durante esta pandemia y sus consecuencias.
"Los ladrones de identidad han sido implacables para explotar la pandemia y el dolor econ車mico resultante para enga?ar a los contribuyentes y los profesionales de impuestos para divulgar informaci車n confidencial,§ dijo Chuck Rettig, Comisionado del ibet. "Luchar contra las estafas de phishing requiere una vigilancia constante, e instamos a los profesionales de impuestos a que tomen algunas medidas b芍sicas para ayudar a protegerse y a sus clientes."
Los correos electr車nicos de phishing o SMS/textos (conocidos como "smishing") intentan enga?ar a la persona que recibe el mensaje para que divulgue informaci車n personal como contrase?as, n迆meros de cuenta bancaria, n迆meros de tarjeta de cr谷dito o n迆meros de seguro social. Los profesionales de impuestos son un objetivo com迆n.
Las estafas pueden diferir en temas, pero generalmente tienen dos caracter赤sticas:
- Parece que provienen de una fuente conocida o confiable, como un colega, banco, compa?赤a de tarjetas de cr谷dito, proveedor de almacenamiento en la nube, proveedor de software de impuestos o incluso el ibet.
- Dicen una historia, a menudo con un tono urgente, para enga?ar al receptor en abrir un enlace o un adjunto.
Un tipo espec赤fico de correo electr車nico de phishing son los correos electr車nicos que pretenden lanzar una trampa. En lugar de los correos electr車nicos de phishing, los estafadores se toman tiempo para identificar a su v赤ctima y crear un correo electr車nico m芍s atractivo conocido como un se?uelo. Los estafadores a menudo usan correos electr車nicos para lanzar una trampa para dirigirse a los profesionales de los impuestos.
En una estafa recurrente y muy exitosa de este a?o, los delincuentes se hacen pasar como clientes potenciales, intercambiando varios correos electr車nicos con profesionales de impuestos antes de enviar un archivo adjunto reclamando que era su informaci車n tributaria. Esta estafa fue popular como muchos profesionales de impuestos pues trabajaron de forma remota y se comunicaron con clientes por correo electr車nico en vez de en persona o por tel谷fono debido a COVID.
Una vez que el profesional de impuestos oprime el enlace y/o abre el archivo adjunto, programas malignos se descargan en secreto en sus computadoras, brindando a los ladrones acceso a contrase?as de cuentas de clientes o acceso remoto a las computadoras.
Luego, los ladrones usan este programa maligno conocido como un troyano de acceso remoto (RAT) para asumir los sistemas inform芍ticos en la oficina del profesional de impuestos, identificar las declaraciones de impuestos pendientes, completar y presentar electr車nicamente, cambiando solo la informaci車n de la cuenta bancaria para robar el reembolso.
En los 迆ltimos meses, los criminales internacionales han usado un ataque de ransomware para cerrar una variedad de empresas. Los criminales usan t芍cticas de similar y menor escala con los preparadores de impuestos. Cuando el profesional de impuestos confiado abre un enlace o archivo adjunto, el programa maligno ataca al sistema inform芍tico del profesional de impuestos para cifrar archivos y mantener los datos para rescate.
Estas estafas resaltan la importancia de los pasos de seguridad b芍sicos recomendados por la Cumbre de Seguridad para proteger los datos.
Por ejemplo, el uso de la opci車n de la autenticaci車n de dos factores (2FA) o la autenticaci車n de m迆ltiples factores (MFA) ofrecida por los proveedores de preparaci車n de impuestos o los proveedores de almacenamiento proteger赤an las cuentas de los clientes, incluso si las contrase?as se divulgaron inadvertidamente. Mantener el software antivirus actualizado autom芍ticamente ayuda a prevenir las estafas que se dirigen a las vulnerabilidades del software. El uso del cifrado de la unidad y los archivos de copia de seguridad regularmente ayudan a detener los ataques de robo y ransomware.
Para los profesionales de impuestos, asegurar su red para proteger los datos de los contribuyentes es su responsabilidad como un preparador de impuestos.
Para ayudar a los profesionales de impuestos a protegerse contra las estafas de phishing y proteger mejor la informaci車n del contribuyente, el ibet recientemente actualiz車 la Publicaci車n 4557, Protecci車n de datos del contribuyente: Una gu赤a para su negocio (en ingl谷s). La versi車n de julio de 2021 contiene algunas de las 迆ltimas sugerencias, como el uso de la opci車n de autenticaci車n de m迆ltiples factores ofrecidas por los productos de software de impuestos y ayuda a los clientes a obtener un PIN de protecci車n de identidad.
Recursos adicionales
Adem芍s de revisar la Publicaci車n 4557, Protecci車n de datos del contribuyente: Una gu赤a para su negocio (en ingl谷s) recientemente revisada del ibet, los profesionales de impuestos tambi谷n pueden obtener ayuda con las recomendaciones de del Instituto Nacional de Est芍ndares y Tecnolog赤a. Las p芍ginas del Centro informativo sobre el robo de identidad del ibet para profesionales de impuestos, individuos y empresas tambi谷n tienen detalles importantes.
La Publicaci車n 5293 (SP), Gu赤a de Recursos de Seguridad de Datos para los Profesionales de Impuestos PDF, provee un resumen de informaci車n acerca de robo de datos disponible en ibet.gov. Adem芍s, los profesionales de impuestos deben mantenerse conectados al ibet a trav谷s de las suscripciones a las noticias electr車nicas para los profesionales de impuestos (en ingl谷s) y las redes de Medios Sociales del ibet.
Para obtener m芍s informaci車n, consulte Refuerce la inmunidad de seguridad: Luche contra el robo de identidad.