IR-2021-239SP, 2 de diciembre de 2021
WASHINGTON 〞 El Servicio de Impuestos Internos, las agencias tributarias estatales y la industria de impuestos de este pa赤s advirtieron hoy que los profesionales de impuestos enfrentan riesgos adicionales de seguridad por parte de cibercriminales que pretenden usar la pandemia y estafas de phishing para robar informaci車n personal de sus clientes.
Los socios, trabajando juntos como parte de la Cumbre de Seguridad, instaron a los profesionales de impuestos a permanecer enfocados en temas relacionados con la seguridad y asegurar que sigan pasos importantes para proteger la informaci車n, incluso el uso de autenticaci車n multifactor y el uso de una red virtual privada (VPN) para proteger y prevenir el robo de datos. Los socios de la Cumbre tambi谷n les recuerdan a los profesionales de impuestos con empresas tanto grandes como peque?as, que tienen el requisito de tener un plan de seguridad vigente.
Esto es parte de la Semana Nacional de Seguridad Tributaria. Ahora en su sexto a?o, la iniciativa intenta aumentar la concienciaci車n acerca del robo de identidad y medidas de seguridad entre los contribuyentes, negocios y profesionales de impuestos. Este esfuerzo es de particular importancia en este momento conforme se aproxima la temporada tributaria de 2022 y los ladrones de identidad contin迆an intentando robar informaci車n personal para presentar declaraciones de impuestos fraudulentas.
"Continuamos viendo estafas y riesgos de seguridad durante este per赤odo dirigidos a los profesionales de impuestos y la informaci車n confidencial que tienen," dijo Chuck Rettig, Comisionado del IRS. "Los ladrones de identidad contin迆an evolucionando con los tiempos y usan la pandemia y otros trucos para aprovecharse de los profesionales de impuestos y obtener acceso a sus datos. Continuamos instando a los preparadores de impuestos a estar al tanto de esta amenaza cambiante. Tomar medidas importantes de seguridad puede ayudar a evitar una filtraci車n de seguridad que puede ser devastadora para ellos y sus clientes."
Mientras el IRS y los socios de la Cumbre de Seguridad tomaban medidas importantes para fortalecer las defensas ante los cibercriminales, los ladrones de identidad se dirig赤an a los profesionales de impuestos cada vez m芍s, enfoc芍ndose en sus oficinas y sistemas. El robo de informaci車n de las oficinas de profesionales de impuestos puede rendir valiosa informaci車n a los ladrones que quieren presentar declaraciones de impuestos fraudulentas.
Los socios de la Cumbre les recuerdan a los profesionales de impuestos que revisen sus medidas y procesos de seguridad. La Publicaci車n 4557, La protecci車n de informaci車n del contribuyente (en ingl谷s), ofrece a los profesionales de impuestos un punto de inicio para implementar pasos sencillos que pueden proteger a los clientes.
La Cumbre de Seguridad tambi谷n estableci車 la lista de verificaci車n "Taxes-Security-Together" (en ingl谷s) para ayudar a los profesionales de impuestos a identificar los pasos principales que deben tomar. Mientras m芍s preparadores de impuestos trabajan desde sus casas o lugares remotos debido a la pandemia de COVID-19, las medidas son a迆n m芍s cruciales para asegurar la informaci車n tributaria.
Protecciones b芍sicas 每 Las seis medidas de seguridad
Estos pasos sencillos pueden hacer una gran diferencia tanto para profesionales de impuestos como para los contribuyentes:
- Use software antivirus y progr芍melo para recibir actualizaciones autom芍ticas y mantener los sistemas seguros. Esto incluye todos los productos digitales, computadoras y tel谷fonos m車viles.
- Use filtros de protecci車n o cortafuegos (conocidos en ingl谷s como "firewalls"). Los cortafuegos ayudan a proteger las computadoras de ataques, pero no pueden proteger sistemas en casos en que los usuarios hayan descargado de manera accidental programas malignos como correos electr車nicos de pesca de informaci車n y estafas.
- Use autenticaci車n multifactor para proteger todas las cuentas en l赤nea, especialmente aquellas de productos tributarios, proveedores de software de la nube, de correo electr車nico y medios sociales.
- Haga un respaldo de archivos confidenciales, especialmente aquellos con datos personales de sus clientes, a fuentes externas seguras como el disco duro externo o la nube.
- Cifre los datos. Los profesionales de impuestos deber赤an considerar productos para cifrar el disco en su totalidad. Esto ayudar芍 a cifrar todos los datos en su computadora.
- Use un producto de VPN. Conforme m芍s profesionales trabajan a distancia durante la pandemia, una VPN es crucial para obtener conexiones seguras.
Use autenticaci車n multifactor para proteger las cuentas tributarias
En el 2021, todos los productos virtuales de preparaci車n de impuestos para profesionales incluyen una opci車n para el uso de autenticaci車n multifactor. La Cumbre de Seguridad insta a todos los profesionales a usar esta opci車n ya que se aproxima la temporada tributaria de 2022.
Los profesionales pueden descargar aplicaciones de autenticaci車n disponibles de manera inmediata por medio de Google Play o la tienda de Apple. Estas aplicaciones generan un c車digo de seguridad. Los c車digos tambi谷n se pueden enviar al correo electr車nico del preparador de impuestos o como mensaje de texto, pero el IRS avisa que esos c車digos no son tan seguros como las aplicaciones de autenticaci車n. Haga una b迆squeda en internet de aplicaciones de autenticaci車n o "authentication apps" para m芍s informaci車n.
Use redes virtuales privadas para proteger sitios remotos
Una red virtual privada provee un t迆nel seguro codificado para transmitir informaci車n entre un usuario remoto por medio de internet y la red de la empresa. Mientras el teletrabajo o trabajo a distancia contin迆a durante la pandemia de COVID-19, las VPNs son cruciales para proteger y asegurar las conexiones de internet.
Si no usa VPN podr赤a enfrentar arriesgarse a que los cibercriminales se apoderen de manera remota y obtengan acceso a la red entera de la oficina simplemente por acceder a la conexi車n de internet de uno de los empleados remotos.
Los profesionales de impuestos deber赤an consultar expertos de ciberseguridad en cada oportunidad posible. Tambi谷n pueden hacer una b迆squeda de "Mejores VPNs" para encontrar un vendedor leg赤timo, o si no, ciertos sitios de tecnolog赤a ofrecen listas de los servicios m芍s importantes. Recuerde, nunca haga clic en ventanillas que aparezcan en su pantalla conocidas como anuncios "pop-ups" que promueven un producto de seguridad. Generalmente, son estafas.
Evite estafas de phishing, incluso intentos de obtener EFINs
Los correos electr車nicos de phishing generalmente contienen un mensaje urgente, tal como "su contrase?a expir車". Estos dirigen a los usuarios a enlaces que parecen oficiales o a un archivo adjunto. Sin embargo, el enlace puede llevar al usuario a un sitio que parezca una fuente confiable, donde le pedir芍 el nombre de usuario y contrase?a. Tambi谷n puede que el anexo contenga programa maligno, lo cual secretamente descarga software que rastrea las pulsaciones del teclado y permite que los ladrones eventualmente se roben todas las contrase?as de los preparadores de impuestos.
Recuerde, correos electr車nicos de estafadores pueden dirigirse a los profesionales de impuestos pidiendo informaci車n acerca de su EFIN. Un ejemplo de este tipo de estafa le dice que la correspondencia electr車nica es de "IRS Taxi E-Filing" y tiene como t赤tulo un mensaje que dice: "Queremos verificar su EFIN antes de que presente las declaraciones de impuestos."
El IRS advierte a los profesionales que no tomen ninguno de los pasos delineados en este tipo de correos de estafadores, ni mucho menos responder al mensaje. El contenido del mensaje al abrir el correo com迆nmente dice as赤:
Con el prop車sito de protegerlo a usted y a sus clientes del uso no autorizado y actividades fraudulentas, el IRS requiere que usted verifique todos los creadores de archivos electr車nicos "e-file" antes de transmitir las declaraciones a nuestros sistemas. Esto significa que necesitamos verificar su EFIN (n迆mero de identificaci車n para presentar declaraciones electr車nicamente) y su licencia de conducir antes de presentar electr車nicamente.
Favor de tener una copia PDF actual o una imagen de su carta de aceptaci車n de EFIN (Carta n迆mero 5880C con fecha dentro de los 迆ltimos 12 meses) o una copia del resumen de la solicitud para obtener un EFIN del IRS, que puede encontrarse en su cuenta de servicios electr車nicos en IRS.gov, y copias de frente y detr芍s de su licencia de conducir enviadas al correo electr車nico indicado a continuaci車n para completar el proceso de verificaci車n. Correo electr車nico: (indica correo electr車nico falso)
Si su EFIN no se verifica por medio de nuestro sistema, se desactivar芍 su acceso para presentar electr車nicamente (e-file) hasta que presente documentaci車n mostrando que sus credenciales y permisos de preparador est芍n vigentes y en buen estado para presentar electr車nicamente con el IRS.
? 2021 EFILE. All rights reserved. Trademarks
2800 E. Commerce Center Place, Tucson, AZ 85706
Los profesionales que hayan recibido esta estafa deben guardar el correo electr車nico como archivo y enviarlo por separado como archivo adjunto a phishing@irs.gov. Tambi谷n deber赤an avisar al y denunciar la estafa donde los ladrones se hacen pasar por IRS. Tanto TIGTA como la divisi車n de Investigaci車n Criminal del IRS est芍n informados acerca de esta estafa.
Como todas las estafas de phishing, intentan impulsar al receptor a que tome acci車n (al abrir el enlace o el archivo) con amenaza de consecuencia si no lo hace (que su cuenta se desactivar芍). Los enlaces o archivos adjuntos pueden estar programados para robar informaci車n o para descargar un programa maligno a la computadora del preparador de impuestos.
En este caso, a los preparadores de impuestos se les pide que env赤en documentos por correo electr車nico que revelar赤an sus identidades, as赤 como sus EFINs a los ladrones. Estos cibercriminales pueden usar esta informaci車n para presentar declaraciones fraudulentas haci谷ndose pasar por el preparador de impuestos.
Los profesionales de la industria tributaria tambi谷n deben estar en alerta sobre otras estafas de phishing que buscan robar los n迆meros EFINs, los n迆meros de identificaci車n del preparador de impuestos (PTINs) o los nombres y contrase?as de usuarios de los servicios electr車nicos.
Algunos ladrones tambi谷n se hacen pasar por clientes prospectos, una estafa particularmente eficaz en la actualidad debido a la gran cantidad de transacciones remotas durante la pandemia. El ladr車n puede interactuar varias veces con el preparador de impuestos y luego enviar un correo electr車nico con un archivo adjunto que dice contener su informaci車n tributaria.
El archivo podr赤a contener programa maligno que permite al ladr車n rastrear las pulsaciones del teclado y eventualmente robarse todas las contrase?as o apoderarse de los sistemas de computaci車n del preparador.
Algunas estafas de phishing son esquemas de secuestro cibern谷tico en que el ladr車n toma control de los sistemas de computaci車n del profesional de impuestos y toma la informaci車n de los clientes como chantaje hasta que se le pague una cantidad determinada. El Bur車 Federal de Investigaciones (FBI) advirti車 a los profesionales que no paguen esa cantidad porque los criminales frecuentemente dejan la informaci車n cifrada.
La necesidad de un plan de seguridad y un plan de prevenci車n de robo
El IRS y los socios de la Cumbre de Seguridad les recuerdan a los profesionales de impuestos que la ley federal les requiere tener un plan de informaci車n de seguridad por escrito. Adem芍s, los profesionales tambi谷n deben considerar un plan de respuesta a situaciones urgentes en caso de que sufran una filtraci車n de datos y robo de informaci車n. Este paso les ahorrar芍 tiempo y debe incluir informaci車n para comunicarse con los Enlaces de partes interesadas del IRS (en ingl谷s), su primer punto de comunicaci車n para reportar el robo de informaci車n al IRS y a las agencias estatales.
La publicaci車n del IRS Publicaci車n del IRS 5293, Gu赤a de tecursos de deguridad para los profesionales de impuestos (en ingl谷s) PDF ofrece una recopilaci車n de informaci車n acerca del robo de datos, que est芍 disponible en IRS.gov, e incluye los procesos para reportar un caso.
El IRS, las agencias tributarias estatales, la industria tributaria del sector privado, incluidos los profesionales tributarios, trabajan en asociaci車n como la Cumbre de Seguridad para ayudar a proteger a los contribuyentes del robo de identidad y el fraude de reembolsos. Este es el cuarto de una serie de consejos de una semana para crear conciencia acerca del robo de identidad.
Visite IRS.gov/cumbredeseguridad para m芍s informaci車n. Tambi谷n, vea la columna reciente "Un vistazo de cerca" acerca de la Semana Nacional de Seguridad Tributaria.