Налоговым специалистам необходимо быть начеку в отношении множества новых и развивающихся схем, направленных на кражу конфиденциальной информации налогоплательщиков. Эти схемы не только угрожают вашим клиентам, они также могут нанести ущерб вашему бизнесу.
Воры повысили свою игру, нацеливаясь на налоговых специалистов, чтобы получить ценную информацию, необходимую для подачи налоговых деклараций, выглядящих как настоящие. Налоговым специалистам следует остерегаться мошенников, которые выдают себя за новых клиентов, IRS или других представителей налогового сообщества.
Налоговые специалисты должны повысить свою осведомленность о типах мошенничества и рассмотреть способы защиты себя и своих клиентов от кражи личных данных и угроз безопасности. Вот несколько популярных примеров, на которые стоит обратить внимание:
Схема «Новый клиент»
- Здесь мошенники выдают себя за настоящих налогоплательщиков, ищущих профессиональную помощь с налогами. Они используют электронные письма, чтобы попытаться получить конфиденциальную информацию или получить доступ к данным клиентов практикующего специалиста. В этих поддельных «схемы «новый клиент», мошенники отправляют вредоносную ссылку или вложение для налогового специалиста, чтобы получить налоговую информацию предполагаемого нового клиента. На самом деле сайт собирает информацию от налогового специалиста, такую как его адрес электронной почты и пароль, или загружает вредоносное ПО на компьютер налогового специалиста, чтобы получить доступ к его компьютеру или системе.
Фишинг-мошенничество
- Эти мошенничества включают в себя фишинг попытки, когда мошенники пытаются получить информацию и подать мошенническую декларацию, которая выглядит законной. Мошенники пытаются получить идентификационные номера, отправляя электронные письма или текстовые сообщения, которые кажутся отправленными IRS. Мошенники заявляют, что им нужно, чтобы получатель подтвердил информацию, введя ее в форму, размещенную на том, что кажется настоящим веб-сайтом IRS. Однако веб-сайт является подделкой, разработанной так, чтобы выглядеть как настоящий. Если мошенник может получить номер централизованного файла авторизации (CAF), его можно использовать для получения налоговых выписок и другой персонально идентифицируемой информации налогоплательщика для мошенничества с возвратом личных данных и других преступлений. Когда это происходит, мошенник не только получил ваш номер CAF, но также теперь получил вашу личную информацию и личную информацию вашего клиента.
Схемы телефонных, текстовых и переписных сообщений
- Другая волна мошенничества, часто поражающая налогоплательщиков, включает воров персональных данных, использующих телефонные звонки и текстовые сообщения, чтобы получить номера социального страхования, даты рождения и банковскую информацию от жертв. Эти схемы распространены сейчас и могут быть нацелены не только на налогоплательщиков, но и на налоговых специалистов и их клиентов. Эти типы мошенничества включают:
- Мошенничество с использованием искусственного интеллекта (ИИ) для создания поддельных писем от Налоговой службы США (IRS), которые отправляются жертвам.
- Программа «Нулевой налог», в рамках которой звонящие обещают списать налоговую задолженность людям, которые должны уплатить налоги. Звонящие запрашивают номера социального страхования людей в качестве части своего предложения, которые они используют для совершения различных преступлений.
- Мошенники в социальных сетях распространение неточной или вводящей в заблуждение налоговой информации, включающее создание ложных налоговых документов, таких как форма W-2, или требование налоговых льгот, на которые налогоплательщик не имеет права, например, налогового кредита на топливо, кредита на отпуск по болезни и семейным обстоятельствам или налоговых льгот на занятость домохозяйств.
- Мошенники связываются с людьми по телефону или с помощью текстовых сообщений, чтобы обманом заставить их предоставить свою финансовую информацию в обмен на ложное обещание возмещения налогов от IRS.
Способы избежать мошенничества и сообщить о нем
Если вы или ваш клиент получили электронное письмо, которое может показаться мошенническим, его можно переслать по адресу phishing@irs.gov. Эксперты по кибербезопасности IRS предпочитают видеть полное электронное письмо и заголовок, чтобы идентифицировать схему.
Если вы, как практикующий специалист, обнаружите, что стали жертвой нарушения безопасности, свяжитесь с нами Связь с заинтересованными сторонами IRS сообщить о краже, и они обеспечат уведомление соответствующих отделений IRS. Если об инциденте сообщается быстро, IRS может предпринять шаги для блокировки мошеннических деклараций от имени клиентов и поможет вам в этом процессе. Вы также можете сообщить информацию в соответствующий налоговый орган вашего штата, используя Federation of Tax Administrators Сообщить об утечке данных стр.
В зависимости от количества клиентов, затронутых инцидентом безопасности, практикующие специалисты также могут быть обязаны уведомлять своих клиентов, а также государственные и федеральные агентства об инциденте безопасности. Практикующие специалисты должны ознакомиться с государственным и федеральным уведомлением и другими требованиями, которые применяются к ним задолго до фактического инцидента безопасности.