IR-2024-300, 2024 年 12 月 2 日 华府 — 在网络星期一,美国国税局及其安全峰会(英文)合作伙伴提醒纳税人要格外小心谨慎地进行节日购物,因为诈骗者也在寻觅下一个受害者的个人信息。 消费者警报拉开了第九届全国税务安全意识周的序幕,为纳税人和税务专业人士提供了避免诈骗和保护敏感数据的提示。这个特别周是安全峰会倡议的一部分,该倡议是国税局、各州、税务行业和税务专业人士共同努力的结果,旨在保护纳税人和税务系统免遭身份盗窃。 “假日购物季和即将到来的报税季为身份窃贼和诈骗者创造了一个诱人的目标,” 国税局局长Danny Werfel表示。“纳税人在这个假日季应该格外小心,保护他们宝贵的个人和财务信息,无论是在线购物还是点击电子邮件和其他信息中的链接。多加小心可以保护纳税人的机密信息,并降低即将到来的报税季身份被盗的风险。” 国税局和安全峰会合作伙伴发现,诈骗和欺诈行为层出不穷,包括不断演变且日益复杂的网络钓鱼电子邮件和针对不知情者的相关攻击。纳税人可能会被骗,在不知情的情况下交出他们的机密税务和财务信息。潜在受害者还可能被骗泄露他们的地址、社会安全号码、银行账户号码、信用卡号码或密码,这可能导致与税务相关的身份盗窃和欺诈。 目前一个常见的例子是虚假信息,这些信息看起来像是来自送货服务。在这些骗局中,受害者会收到一条短信或电子邮件,声称来自某家公司或企业,称无法送货,并附有重新安排送货的链接。但实际上,该链接是一种网络钓鱼形式,试图窃取个人信息或下载恶意软件。这是一种非常普遍的骗局,预计在假期期间会愈演愈烈。 另一种常见的诈骗方式预计将很快加剧,即假冒国税局或其他税务行业机构的电子邮件。这些电子邮件通常包含意想不到的好消息,例如退税。但它们也可能包含告诉人们有税单或有税务文件可供下载的类似说法。 “人们在节假日和报税季需要格外小心,” Werfel表示。“身份窃贼和税务诈骗分子非常狡猾,会利用人们的心理,尤其是在节假日等一年中的繁忙时段。请记住,不要点击任何未知的东西,即使你刚刚订购了礼物,并且预期包裹很快就会送到你家门口。点击前请仔细检查。” 此次警示是国税局和其他安全峰会合作伙伴发出的又一次提醒,这是一个长期存在的联盟,包括州税务机构、税务专业人士、软件和金融行业合作伙伴。自 2015 年以来,国税局和安全峰会一直利用这个特殊周来提醒纳税人和税务专业人士在网上购物或查看电子邮件和短信时保护好自己的敏感信息,尤其是在犯罪分子活跃的节假日和即将到来的报税季。 峰会合作伙伴继续强调安全和意识,帮助纳税人避免丢失个人、财务和税务信息,身份窃贼会利用这些信息提交虚假的税表。 节日期间和全年需牢记的安全提示 在一年中网上购物最繁忙的时段,安全峰会提醒纳税人采取一些重要措施,保护自己和信息免遭数据窃贼的侵害: 在网址以"https"开头的网站上购物,其中"s"代表安全通信。另外,在浏览器窗口中寻找挂锁图标。 不要在商场或餐馆等地方使用不安全的公共 Wi-Fi 购物。 确保计算机、平板电脑和手机上的安全软件已更新。 注意并帮助保护可能不懂技术的家庭成员的设备,这些家庭成员的范围很广,从幼儿到老年人。 确保计算机的防病毒软件具有阻止恶意软件的功能,并且启用了防火墙以防止入侵。 对在线帐户使用强大且独特的密码。 尽可能使用多因素身份验证。 简单的步骤可以保护纳税人 除了这些保护措施外,纳税人还应警惕各种电子邮件诈骗。全年,纳税人应注意身份窃贼和诈骗者常用的不同类型的电子邮件钓鱼诈骗。这些诈骗包括: 网络钓鱼电子邮件/钓鱼短信:网络钓鱼电子邮件或短信(称为“钓鱼短信”)试图诱骗收件人点击可疑链接、填写信息或下载恶意软件文档。通常,网络钓鱼攻击会发送到企业或机构的多个电子邮件地址,以此增加了有人上当的机会。 鱼叉式网络钓鱼:这是一种特定类型的网络钓鱼诈骗,它不会向机构内的大型群体发送电子邮件,而是识别潜在受害者并发送看似更加真实的电子邮件(称为“诱饵”)。此类型的诈骗可能比较难以识别,因为它们不会大量发送。他们挑选出个人,进行专门化处理,并让电子邮件看起来更合法。诈骗分子可能冒充税务专业人士的潜在客户,引诱税务业者分享敏感信息。 克隆网络钓鱼 – 这是一种较新的网络钓鱼诈骗,它会克隆真实的电子邮件信息,然后冒充原始发件人将其重新发送给原始收件人。新邮件将包含包含恶意软件的附件或试图窃取收件人信息的链接。 捕鲸式网络攻击:捕鲸式网络攻击与鱼叉式网络钓鱼非常相似,不同之处在于这些攻击通常针对有权访问机构或企业大量信息的领导者或其他高管。捕鲸式网络攻击可能针对薪资办公室、人力资源个人、财务办公室的人员以及领导者。 在某些情况下,当纳税人认为他们的个人信息被用于提交虚假税表时,他们应该考虑在线提交表格 14039(英文),或者他们可以填写纸质《表格14039,身份盗窃宣誓书》(英文) PDF,然后将其打印并邮寄或传真给国税局。 这是为期一周的系列提示的第一部分,旨在提高人们对身份盗窃的认识。请访问 2024 年全国税务安全意识周(英文)了解更多信息。 其他资源 有关防止税务信息被盗的更多信息,请访问安全峰会(英文)。 身份盗窃的受害者,请访问身份盗窃中心。 在税务诈骗上查找有关税务诈骗的更多信息。 针对国家税务安全意识周,参加国税局和联邦贸易委员会网络研讨会:诈骗、税务相关身份盗窃和身份保护个人识别号码,时间为美国东部时间 12 月 3 日星期二上午 11 点。访问网络研讨会信息页面(英文)进行注册。 IRS.gov 上提供了税务安全意识社交媒体工具包(英文),其中包含示例文本和图片,以帮助在社交媒体渠道上宣传 #TaxSecurity。该工具包也可在 2024 年全国税务安全意识周(英文)的“有用资源”下找到。 从以下可信赖的来源获取可靠的税务信息: 关注国税局社交媒体。 访问国税局免预约中心。 与可信赖的税务专业人士交谈。