美国国税局协安全峰会合作伙伴开启全国税收安全意识周;敦促人们在报税季临近时提防假期诈骗并保护个人信息

IR-2022-204,2022 年 11 月 28 日

华府 — 在网络星期一,美国国税局和安全峰会(英文)合作伙伴启动了第七届全国税务安全意识周,为纳税人和税务专业人士提供有关如何避免诈骗和保护敏感个人信息的信息。

随着节假期的到来,身份窃贼多了一个绝佳的机会来尝试窃取个人财务信息,这些信息也可能被用来提交欺诈性的税表。如果人们在网上购物并使用可公开访问的 Wi-Fi,可能会面临风险。峰会提醒人们,在节假日期间,短信诈骗仍在继续。

"随着节假期购物的开始和 2023 年税收季节的临近,许多人将使用笔记本电脑和个人设备分享敏感的财务信息。"美国国税局代理局长Doug O'Donnell说, "在接下来的几个月里,纳税人和税务专业人士将使用这些相同的设备完成数百万份税表。大家可以利用节假期这个大好时机采取措施,保护宝贵信息并提防诈骗。"

美国国税局、州税务机构以及税务软件和税务专业社区之间的安全峰会合作伙伴关系成立于 2015 年,共同努力提高防御能力并保护人们免受与税务相关的身份盗用。峰会合作伙伴的工作内容之一是提高纳税人和税务专业人士对安全问题的认识——不仅保护人们免受身份盗用的风险,而且帮助保护国家的税收系统免受与退税相关的欺诈。

峰会合作伙伴敦促人们在网上购物或查看电子邮件和短信时格外小心,尤其是在犯罪分子非常活跃的节日期间。安全峰会提醒大家在假期购物时注意安全,注意以下事项:

  • 在网址以"https"开头的网站购物,"s"代表安全通信,并在浏览器窗口中寻找"挂锁"图标。
  • 不要在商场等地方使用不安全的公共 Wi-Fi 购物。
  • 更新计算机、平板电脑和手机的安全软件。
  • 保护家庭成员(包括年幼的儿童、老年人以及技术不不娴熟的用户)的设备,。
  • 确保计算机的防病毒软件具有阻止恶意软件的功能,并且启用可以防止入侵的防火墙。
  • 为在线帐户使用强而独特的密码。
  • 尽可能使用多重身份验证。它有助于防止窃贼轻易入侵帐户。

国税局还提醒人们注意联邦贸易委员会的建议(英文),永远不要从只接受礼品卡付款、通过西联汇款或 MoneyGram、加密货币等公司转账的在线卖家那里购买任何东西。您以这种方式支付的款项几乎无法追踪和撤销。诈骗者经常要求人们使用这些付款方式,以便他们可以快速获利。

此外,国税局提醒纳税人,最近假借国税局为名的、旨在窃取个人和财务信息的短信诈骗有所增加。 2022 年期间,国税局发现并报告了数千个与针对纳税人的多个彩信/短信/文本诈骗(称为网络钓鱼)相关的欺诈域。

诈骗活动以手机用户为目标,这些诈骗信息通常看起来像是来自国税局,提供假新冠疫情减免、税收抵免或帮助建立国税局在线账户等诱饵。纳税人如果收到与国税局相关的诈骗短信,可以向 phishing@irs.gov 举报。

被盗数据可用于提交欺诈性税表,这使得国税局和各州税务结构更难发现,因为欺诈性申报表使用真实的财务信息。部分数据窃贼在网上出售基本的报税人或纳税人信息,以便其他欺诈者可以提交欺诈性税表。

鉴于短信诈骗的增加,纳税人可以通过查看联邦通信委员会的智能手机安全检查器(英文)来检查针对其特定手机的安全建议。由于手机用于购物甚至纳税,因此请记住确保手机和平板电脑与电脑一样安全。

给税务专业人士、企业和在家办公的人的额外提示

今年早些时候,"保护您的客户;保护您自己"(英文)活动鼓励税务专业人士关注基础知识,并注意那些使用基于云的服务进行实践的从业者会遇到的新漏洞。诈骗者通过欺骗或侵入税务专业人员的计算机系统来访问客户数据。即使税务专家认为他们将客户数据存储在安全的云中,但缺乏强大的身份验证也会使这些信息容易受到攻击。

企业和在家工作的人的其它注意事项包括:

  • 分开使用个人和商务计算机、移动设备和电子邮件帐户。
  • 不要将敏感的商业信息发送到个人电子邮件设备。
  • 不要在个人电脑或设备上开展业务,包括在线商业银行业务。
  • 不要在商用计算机或设备上进行网上冲浪、游戏或视频下载。
  • 不要在个人和企业计算机或设备之间共享USB 驱动器或外部硬盘驱动器。
  • 切勿将未知/不受信任的硬件连接到系统或网络。
  • 经常更改密码。建议每三个月一次。考虑使用密码管理应用程序来存储密码。不应重复使用包含业务信息的设备和应用程序的密码。

这是系列新闻稿中的第一篇,重点介绍峰会合作伙伴从 11 月 28 日到 12 月 2 日的国家税务安全意识周,该周将提供为期一周的系列教育材料,以帮助保护个人、企业和税务专业人士免受身份识别盗窃。这项工作包括 11 月 29 日题为深入探讨新兴网络犯罪和加密税收合规的网络研讨会、特殊信息图片以及通过@IRSTaxSecurity(英文)@IRSnews(英文) 关注#TaxSecurity TwitterFacebook YouTube 上进行的社交媒体工作。

税务专业人士的其它资源

除了查看美国国税局第4557号出版物《保护纳税人数据》(英文) PDF之外,税务专业人员还可以通过查看美国国家标准与技术研究院提供的小企业信息安全:基础知识(英文) PDF来获得有关安全建议的帮助。面向税务专家、个人和企业的国税局身份盗窃中心页面也提供了重要的资讯。

出版物 5293《税务专业人员数据安全资源指南》(英文) PDF,提供了国税局官网 IRS.gov 上可用的数据盗窃信息的汇编。