국세청, 보안 서밋 파트너, 납세자에게 새로운 사기에 대해 경고; 비정상적인 배달 서비스 메일로 사진, 은행 계좌 정보를 보내도록 속이는 사기 시도

IR-2023-123, 2023년 7월 3일

워싱턴 - 국세청은 오늘 납세자들에게 환급금이 있다고 오도하는 새로운 사기 메일을 주의하라고 경고했습니다.

새로운 방식은 배송 서비스에서 골판지 봉투에 담긴 우편물을 받는 것입니다. 동봉된 서신에는 IRS 마스트헤드와 함께 "미청구 환급금과 관련된 통지"라는 문구가 포함되어 있습니다.

많은 사기와 마찬가지로 이 편지에는 IRS에 속하지 않은 연락처 정보와 전화번호가 포함되어 있습니다. 또한 신원 도용범이 세금 환급 및 기타 민감한 금융 정보를 얻기 위해 사용할 수 있는 운전면허증의 자세한 사진을 포함하여 납세자로부터 다양한 민감한 개인 정보를 요구합니다.

대니 워펠 국세청장은 "이번 사건은 국세청을 사칭한 신원 도용 범죄자들이 사람들을 속여 귀중한 개인 정보를 제공하도록 유도하여 신원과 세금 환급을 포함한 돈을 훔치려는 오랜 시도 중 가장 최근의 사건에 불과합니다."라고 말했습니다. "이러한 사기는 이메일, 문자 또는 특별 우편물을 통해 들어올 수 있습니다. IRS 사기로 의심되는 적신호를 주의 깊게 살펴봐야 합니다."

IRS, 주 세무 행정관 및 미국 세무 업계의 연합체인 보안 서밋(Security Summit)은 세금 관련 신원 도용 및 이와 같은 사기로부터 보호하기 위해 개인 정보를 보호할 것을 지속적으로 경고하고 있습니다.

이 신종 사기에는 이메일이나 문자를 통해 유사한 사기에 나타나는 여러 가지 경고 신호가 있습니다. 이 사기의 특이한 특징은 귀중한 정보를 훔치기 위해 사람들을 속여 매우 상세한 개인 정보를 이메일이나 전화로 요청한다는 점입니다.

이 편지는 수취인에게 환급을 위해 '제출 정보'를 제공해야 한다고 알려줍니다. 여기에는 다음과 같이 어색한 표현의 요청도 포함됩니다:

"조명이 좋은 곳에서 촬영한 네(4) 각도가 모두 선명하게 표시된 운전면허증 사진."

휴대폰 번호, 은행 라우팅 정보, 주민등록번호, 은행 계좌 유형 등 보다 민감한 정보를 묻는 문자가 이어진 다음에는 어설픈 문구의 경고가 이어집니다:

"신고 후 환급을 받으려면 이 영수증을 받아야 합니다. 이 서류는 미청구 재산 청구서 제출을 도와줄 신고 대리인에게 반드시 제출해야 합니다. 모든 정보를 보내신 후에는 상담원의 답변을 이메일로 확인해 주시기 바랍니다."

이 편지에는 이상한 구두점, 글꼴의 혼용, 부정확한 내용 등 다양한 경고 신호가 포함되어 있습니다.

예를 들어, 세금 환급 신청 마감일은 10월 17일이지만 2022년 세금 신고 기한 연장을 신청한 사람들의 마감일은 실제로 10월 16일이며, 작년 환급금이 있는 사람들은 그 이후에도 시간이 있다고 안내합니다. 그리고 국세청에서는 "미청구 재산"이 아닌 세금 환급을 처리합니다.

사기에 대한 중요 알림

국세청과 보안 서밋 파트너는 연례 국세청 더티 더즌 목록을 (영어) 포함하여 일반적인 사기에 대해 정기적으로 사람들에게 경고합니다.

납세자와 세무 전문가는 국세청과 주정부를 포함한 세무 및 금융계의 합법적인 기관이라고 사칭하는 가짜 연락에 주의해야 합니다. 이러한 메시지는 원치 않는 문자나 이메일의 형태로 도착하여 의심하지 않는 피해자를 유인하여 피싱 및 스미싱을 비롯한 신원 도용으로 이어질 수 있는 중요한 개인 및 금융 정보를 제공하도록 유도할 수 있습니다.

국세청은 고지서 또는 세금 환급과 관련하여 이메일, 문자 또는 소셜 미디어를 통해 납세자에게 연락을 취하지 않습니다.

다시 한 번 말씀드립니다: IRS를 사칭하는 출처가 불분명한 통신은 몰래 멀웨어를 로드할 수 있으므로 절대로 클릭하지 마세요. 또한 악의적인 해커가 랜섬웨어를 로드하여 합법적인 사용자가 시스템과 파일에 액세스하지 못하도록 하는 방법일 수도 있습니다.

개인은 세금 관련 피싱이나 스미싱에 절대 응답하거나 URL 링크를 클릭해서는 안 됩니다. 대신 이메일 또는 문자/SMS 사본을 첨부 파일로 phishing@irs.gov 으로 보내 사기를 신고해야 합니다. 보고서에는 발신자 ID(이메일 또는 전화번호), 날짜, 시간 및 시간대, 메시지를 수신한 번호가 포함되어야 합니다.

납세자는 재무부 세무행정 감사관 (영어) 또는 인터넷 범죄 신고 센터에 (영어) 사기 행위를 신고할 수도 있습니다. IRS.gov피싱 및 온라인 사기 보고 페이지는 전체 세부 정보를 제공합니다. 연방통신위원회의 스마트폰 보안 검사기는 (영어) 모바일 보안 위협에 대비할 수 있는 유용한 도구입니다.

또한 IRS는 납세자에게 친구나 가족이 보낸 것처럼 보이지만 지인의 이메일 또는 문자 계정을 도용했거나 유출되었을 가능성이 있는 메시지에 주의할 것을 경고합니다. 이는 여전히 개인과 세무 대리인을 대상으로 하는 다양한 사기에 널리 사용되는 방법입니다. 개인은 이메일이나 문자 메시지에 제공된 번호가 아닌 자신이 직접 알고 있는 정확한 번호로 전화하는 등 다른 통신 방법을 사용하여 발신자의 신원을 확인해야 합니다.