IR-2024-128SP, 1ro de mayo de 2024
WASHINGTON 〞 A medida que contin迆a la Semana nacional de la peque?a empresa, el Servicio de Impuestos Internos insta a los empresarios a implementar medidas de seguridad de datos que protejan su informaci車n financiera, personal y de empleados de estafas y cibercriminales que buscan blancos f芍ciles.
El IRS contin迆a viendo casos en los que las peque?as empresas y otras personas enfrentan una variedad de fraudes relacionados con el robo de identidad y financiero que intentan obtener informaci車n que puede usarse para presentar declaraciones de impuestos comerciales falsas, robar cuentas bancarias comerciales y crear identidades robadas.
Por ejemplo, las estafas de "phishing" y "spearphishing" contin迆an enfoc芍ndose en peque?as empresas, as赤 como profesionales de impuestos y contribuyentes individuales. Las peque?as empresas contin迆an siendo objetivos de estafas de Formulario W-2 donde los ladrones de identidad intentan enga?ar a los l赤deres de la empresa para que compartan datos confidenciales.
"Cada a?o, el IRS ve miles de intentos de atacar a los due?os de peque?as empresas y otros contribuyentes. Quienes son v赤ctimas de estos fraudes pueden ver consecuencias financieras graves", dijo el Comisionado del IRS, Danny Werfel. "Los cibercriminales son incansables y cualquiera puede ser un blanco. La mejor manera de que los due?os de negocios y los individuos se protejan es mantenerse bien informados sobre las estafas m芍s recientes, proteger continuamente sus computadoras y tel谷fonos inteligentes e instalar seguridad de datos en casa y en el negocio para proteger la informaci車n confidencial§.
Los cibercriminales nunca duermen
El robo de datos y los ciberataques son amenazas globales que pueden usar estafas y fraudes para victimizar a individuos y peque?as empresas en cualquier momento del d赤a o la noche. Los cibercriminales son expertos en cubrir sus huellas y pueden esconderse en cualquier parte del mundo.
Usan patrones de comportamiento humano y sistemas inform芍ticos para robar informaci車n financiera y personal y capturar v赤ctimas. Si las peque?as empresas no protegen adecuadamente sus sistemas inform芍ticos y no capacitan a su personal en pr芍cticas inteligentes de protecci車n de datos, los due?os se convierten en blancos f芍ciles para los delincuentes que buscan ingresar a cuentas bancarias, robar identidades u obtener acceso a otra informaci車n financiera o personal confidencial.
El IRS insta a la comunidad de peque?as empresas a estar alerta contra el cibercrimen y a comprender la importancia de proteger los datos comerciales contra el robo de identidad. Deben emplear herramientas y servicios tecnol車gicos robustos para proteger rigurosamente la informaci車n financiera y comercial, as赤 como proteger los datos directamente conectados con clientes, empleados y socios comerciales.
Los cibercriminales est芍n constantemente buscando debilidades para explotar. Al implementar medidas b芍sicas de ciberseguridad y capacitar a los empleados, los due?os de peque?as empresas pueden reducir significativamente el riesgo de un ataque costoso. Estos ataques pueden apuntar a los datos m芍s valiosos de una empresa, incluyendo:
- Informaci車n de tarjetas de cr谷dito y pagos. Una filtraci車n de datos puede da?ar la reputaci車n de una empresa y dejar a los due?os responsables de cargos fraudulentos.
- Identidades comerciales y de empleados. La informaci車n robada se puede usar para una variedad de delitos, incluido el robo de identidad y el fraude.
- Informaci車n tributaria y financiera. Los piratas inform芍ticos pueden usar esta informaci車n para presentar declaraciones de impuestos fraudulentas, lo que le costar芍 al propietario del negocio tiempo y dinero para resolverlo.
Tomar medidas b芍sicas de ciberseguridad temprano y permanecer vigilante, armado con informaci車n sobre las estafas m芍s recientes, ayudar芍 a proteger las inversiones comerciales de los empresarios, clientes y empleados.
C車mo los estafadores apuntan a las v赤ctimas: estafas, estafas y m芍s estafas
Los estafadores y cibercriminales son manipuladores astutos del comportamiento humano. Usan el deseo natural de una posible v赤ctima de interactuar y comunicarse socialmente con otros como una puerta abierta para intentar el robo de datos e identidad. Usando tecnolog赤as comunes como el correo electr車nico, los mensajes de texto y las redes sociales, los estafadores van de "phishing" enviando mensajes a miles de objetivos a la vez que est芍n dise?ados para robar informaci車n personal directamente, o haciendo que la v赤ctima haga clic en un enlace o adjunto incrustado.
Usar el correo electr車nico como un m谷todo para manipular el comportamiento a trav谷s del "phishing" sigue siendo una t芍ctica atemporal de los ladrones que buscan posibles v赤ctimas. Las peque?as empresas deben permanecer atentas contra las estafas de "phishing" relacionadas con impuestos por correo electr車nico, que a menudo pueden estar escritas de manera ingeniosa para enga?ar a los empleados a abrir enlaces o archivos adjuntos da?inos incrustados. Se recomienda a las peque?as empresas y los consumidores a enviar estafas relacionadas con el IRS a phishing@irs.gov.
Un ejemplo de esto es el fraude de robo de Formulario W-2. Si bien las versiones de estas estafas evolucionan y cambian con el tiempo, en la versi車n m芍s com迆n, un ladr車n se hace pasar por un alto ejecutivo de la empresa que env赤a correos electr車nicos a los empleados de n車mina y solicita una lista de empleados y sus W-2, que contienen datos tributarios y financieros confidenciales. A medida que estas estafas se vuelven m芍s sofisticadas, es posible que las peque?as empresas no se den cuenta de que han sido v赤ctimas de una estafa tributaria hasta que aparezcan declaraciones de impuestos fraudulentas con los nombres de los empleados.
Existen procedimientos especiales de informes para los empleadores que experimentan la estafa de W-2. Visite la secci車n de negocios de la p芍gina central de robo de identidad (en ingl谷s) para obtener informaci車n adicional.
La Docena Sucia
El IRS publica anualmente la Docena Sucia, una lista de estafas y fraudes prevalentes que amenazan a las peque?as empresas y otros contribuyentes. Estas amenazas incluyen promotores sin escr迆pulos y agresivos de reclamaciones cuestionables del Cr谷dito por retenci車n de empleados (ERC).
Estas reclamaciones cuestionables del ERC a menudo ponen a las empresas y otras entidades desprevenidas en riesgo de multas, intereses e incluso un posible procesamiento penal por reclamar el ERC cuando no califican y no tienen derecho a 谷l.
La Docena Sucia tambi谷n proporciona informaci車n acerca de qu谷 hacer si un individuo o propietario de una peque?a empresa sospecha que puede ser una posible v赤ctima. Por ejemplo, las empresas a迆n tienen la opci車n de retirar cualquier reclamaci車n cuestionable de ERC no procesada y deben buscar r芍pidamente el proceso de retiro de reclamaciones (en ingl谷s) para cualquier per赤odo tributario que a迆n no se haya pagado.
Los due?os de negocios pueden usar la Docena Sucia como un punto de partida para su propia investigaci車n sobre estafas populares de otras fuentes confiables.
Una de las estafas m芍s graves reportadas por la Docena Sucia que actualmente impacta a las peque?as empresas es la estafa de "spearphishing" de "nuevo cliente". El spearphishing apunta a individuos, organizaciones o empresas espec赤ficas con correos electr車nicos o mensajes de texto maliciosos.
En la estafa de "nuevo cliente", los cibercriminales se presentan como un nuevo cliente potencial a un conocido profesional de impuestos o propietario de negocio, pidi谷ndoles que respondan a sus correos electr車nicos. Si el preparador o propietario de negocio ingenuo responde, el criminal entonces env赤a un archivo adjunto malicioso o una direcci車n web que puede comprometer los sistemas inform芍ticos de la v赤ctima y permite al atacante acceder a informaci車n confidencial del cliente y financiera. Aqu赤 hay algunas se?ales de alerta de las que hay que cuidarse:
- Rarezas gramaticales. Los correos electr車nicos mal escritos con elecciones de palabras inusuales son una se?al de alerta grave.
- Solicitudes sospechosas. Los due?os de negocios siempre deben desconfiar de cualquier solicitud inusual o compartir informaci車n antes de verificar la legitimidad del remitente.
- Correos electr車nicos falsos. Los estafadores pueden imitar correos electr車nicos de clientes anteriores, haci谷ndolos parecer genuinos. No se deje enga?ar: verifique de forma independiente la direcci車n del remitente.
Al mantenerse alerta y comprender estas t芍cticas, los due?os de peque?as empresas pueden protegerse a s赤 mismos y a sus clientes de caer v赤ctimas de la estafa de "nuevo cliente". Siempre es mejor ser cauteloso que comprometido.
No sea un blanco f芍cil, aprenda los conceptos b芍sicos de la ciberseguridad
Se recomienda a los due?os de peque?as empresas a aprender todo lo posible sobre las mejores pr芍cticas de ciberseguridad, incluso cuando la protecci車n de la tecnolog赤a de la informaci車n del d赤a a d赤a se subcontrata. El IRS recomienda que los due?os de negocios implementen las publicadas por la Comisi車n Federal de Comercio de EE. UU. Muchos ser芍n h芍bitos y t谷cnicas de sentido com迆n familiares, pero no los d谷 por sentados. Lo que funciona en casa, tambi谷n funciona para las empresas.
Proteja los archivos y dispositivos comerciales:
- Actualice el software. Esto incluye aplicaciones, navegadores web y sistemas operativos de computadora. Configure las actualizaciones para que ocurran autom芍ticamente.
- Asegure los archivos comerciales. Respalde los archivos importantes fuera de l赤nea, en una unidad de disco duro externa o en la nube. Aseg迆rese tambi谷n de almacenar los archivos en papel de forma segura.
- Requiera contrase?as. Use contrase?as para todas las computadoras port芍tiles, tabletas y tel谷fonos inteligentes. No deje estos dispositivos desatendidos en lugares p迆blicos.
- Cifre los dispositivos. Cifre los dispositivos y otros medios que contengan informaci車n personal sensible. Esto incluye computadoras port芍tiles, tabletas, tel谷fonos inteligentes, unidades extra赤bles, cintas de respaldo y soluciones de almacenamiento en la nube.
- Use autenticaci車n multifactor. Requiera autenticaci車n multifactor para acceder a 芍reas de su red con informaci車n sensible. Esto requiere pasos adicionales m芍s all芍 de iniciar sesi車n con una contrase?a, como un c車digo temporal en un tel谷fono inteligente o una llave que se inserta en una computadora.
Proteja la red inal芍mbrica comercial:
- Asegure el router comercial. Cambie el nombre y la contrase?a predeterminada, desactive la administraci車n remota y cierre la sesi車n como administrador una vez que se haya configurado el router.
- Use al menos el cifrado WPA2. Aseg迆rese de que el router ofrezca cifrado WPA2 o WPA3 y que la configuraci車n de cifrado est谷 activada. El cifrado protege la informaci車n enviada a trav谷s de la red para que no pueda ser le赤da por personas externas.
Convierta la seguridad inteligente en "rutina empresarial":
- Requiera contrase?as seguras. Una contrase?a segura tiene al menos 12 caracteres que son una combinaci車n de n迆meros, s赤mbolos y letras may迆sculas y min迆sculas. Nunca re迆se las contrase?as y no las comparta por tel谷fono, mensajes de texto o correo electr車nico. Limite el n迆mero de intentos fallidos de inicio de sesi車n para limitar los ataques de adivinanza de contrase?as.
- Capacite al personal. Cree una cultura de seguridad implementando un programa regular de capacitaci車n para empleados. Mant谷ngase informado sobre los 迆ltimos riesgos y vulnerabilidades de seguridad de datos, y mantenga informados a los empleados. Considere bloquear el acceso a la red a los empleados que ignoren las medidas y la capacitaci車n de seguridad de datos.
- Tenga un plan. Tenga un plan para guardar datos, operar el negocio y notificar a los clientes si hay una filtraci車n de datos. La de la FTC para empresas proporciona los pasos que un propietario de negocio puede tomar en caso de una filtraci車n cibern谷tica.
Hay m芍s informaci車n acerca de c車mo los due?os de negocios pueden proteger sus inversiones, clientes y empleados de los cibercriminales disponible en de la FTC.
Qu谷 hacer si una peque?a empresa es v赤ctima de robo de identidad
El IRS tambi谷n ha publicado el Formulario 14039-B, Declaraci車n jurada de robo de identidad comercial (en ingl谷s) PDF que permite a las peque?as empresas denunciar de manera proactiva un posible robo de identidad al IRS cuando, por ejemplo, se rechaza una declaraci車n de impuestos presentada electr車nicamente. Las peque?as empresas deben presentar el Formulario 14039-B si reciben:
- Un aviso de rechazo para una declaraci車n presentada electr車nicamente porque ya hay una declaraci車n en el archivo para ese mismo per赤odo.
- Un aviso sobre una declaraci車n de impuestos que la entidad no present車
- Un aviso sobre formularios W-2 presentados ante la Administraci車n del Seguro Social que la entidad no present車.
- Un aviso de un saldo adeudado que no se debe.
Si un propietario de peque?a empresa ha sido objeto de fraude tributario, el IRS ofrece el Formulario 14039-B para ayudar a resolver el problema r芍pidamente. Este formulario permite al IRS agilizar la comunicaci車n y trabajar m芍s r芍pido para solucionar el problema. Sin embargo, las peque?as empresas no deben usar el Formulario 14039-B si son v赤ctimas de una violaci車n de datos sin impacto relacionado con impuestos. Consulte la secci車n de negocios del secci車n acerca de negocios del Centro informativo sobre el robo de identidad para m芍s detalles.
El IRS tambi谷n insta a los due?os de peque?as empresas a mantener actualizada la informaci車n de la solicitud de N迆mero de Identificaci車n de Empleador (EIN). Los cambios de direcci車n o parte responsable se pueden denunciar a trav谷s del Formulario 8822-B, Cambio de direcci車n o parte responsable - Negocio (en ingl谷s). Los cambios en la parte responsable deben ser reportados al IRS dentro de los 60 d赤as. La informaci車n actualizada puede ayudar al IRS a encontrar un punto de contacto para resolver el robo de identidad y otros problemas.
Denunciar spearphishing y otras estafas
Los due?os de negocios deben denunciar las estafas de inmediato enviando el correo electr車nico sospechoso o una copia del mensaje de texto como un archivo adjunto a phishing@irs.gov. El reporte debe incluir la direcci車n de correo electr車nico del remitente, el n迆mero de tel谷fono del que llama, la fecha, la hora y el n迆mero de tel谷fono o la direcci車n de correo electr車nico que recibi車 el mensaje.
La p芍gina Denunciar la pesca de informaci車n y las estafas en l赤nea en IRS.gov proporciona m芍s informaci車n sobre lo que debe buscar y c車mo denunciar el phishing y las estafas.
Los contribuyentes tambi谷n pueden denunciar estafas al o al . Otra herramienta 迆til es el de la Comisi車n Federal de Comunicaciones.
Y dependiendo de la estafa en cuesti車n, los due?os de negocios y las personas tambi谷n pueden enviar la informaci車n a la Oficina de denunciantes (en ingl谷s) del IRS para una posible recompensa monetaria.
Denunciar estafas ayuda a identificar nuevas amenazas emergentes. El Equipo de Mitigaci車n de Amenazas Emergentes de la Oficina de cumplimiento de fraude (en ingl谷s) se asocia con partes interesadas internas y externas para identificar y mitigar las amenazas a la administraci車n tributaria.
Para denunciar promotores y preparadores abusivos, complete el Formulario 14242 en l赤nea - Reporte promociones o preparadores de impuestos abusivos sospechosos, o env赤e por correo o fax un Formulario 14242 PDF completado y cualquier material de respaldo al Centro de Desarrollo de Investigaciones del IRS en la Oficina de Investigaciones de Promotores.
Correo:
Internal Revenue Service Lead Development Center
Stop MS5040
24000 Avila Road
Laguna Niguel, California 92677 3405
Fax: 877-477-9135
Los contribuyentes y profesionales de impuestos tambi谷n pueden enviar esta informaci車n a la Oficina de Denunciantes del IRS, donde pueden ser elegibles para una recompensa. Para obtener m芍s detalles, consulte las secciones sobre Planes tributarios abusivos y preparadores de declaraciones de impuestos abusivos.
Para obtener m芍s informaci車n acerca de una gama m芍s amplia de temas y respuestas a preguntas de impuestos de peque?as empresas, visite IRS.gov.