El IRS advierte a los profesionales de impuestos sobre la ‘avalancha’ de estafas de phishing

EL IRS advierte a los profesionales de impuestos sobre un aumento de estafas destinadas a robar información de los contribuyentes.

La agencia tributaria y sus socios de la Cumbre de Seguridad – un grupo de agencias tributarias estatales y organizaciones privadas de la industria tributaria – dijeron el martes (16 de julio) que están ver un “flujo constante” estafas de phishing y esquemas basados ​​en la nube.

Estos ataques por correo electrónico suelen ascender a cientos y pueden apuntar a profesionales de impuestos incluso fuera de la temporada de impuestos, dijo el IRS.

“Seguimos viendo una avalancha de correos electrónicos y ataques relacionados diseñados para engañar a los profesionales de impuestos y acceder a su información confidencial”, dijo el comisionado del IRS. Danny Werfel“Estos intentos pueden ser elaborados y tener múltiples niveles, pero pueden engañar fácilmente a la gente. Los profesionales de impuestos deben ser cautelosos y enseñar a sus empleados a actuar con cautela para proteger a sus clientes y sus negocios. »

Entre las estafas contra las que advierte la agencia se encuentran los correos electrónicos de phishing y el llamado “spear phishing”, tipos de estafas que se han cubierto aquí en PYMNTS.

“Los correos electrónicos de phishing son una de las estafas más comunes. Vienen en forma de correos electrónicos fraudulentos que parecen fuentes confiables y engañan a las personas para que hagan clic en enlaces que conducen a sitios web falsos y convincentes”, escribió PYMNTS en febrero. “Estos correos electrónicos a menudo solicitan información personal, que luego los delincuentes pueden utilizar para acceder a cuentas bancarias o cometer robo de identidad. »

El “spear phishing”, agrega este informe, “es un enfoque más específico, con correos electrónicos dirigidos a personas u organizaciones específicas en función de búsquedas de puestos de trabajo, nombres de compañeros de trabajo y otra información relevante. »

Al igual que el phishing, los ataques de caza de ballenas se dirigen a ejecutivos y otros ejecutivos con acceso a grandes cantidades de información.

El IRS también destacó los ataques de phishing por clonación, un nuevo tipo de estafa que clona correos electrónicos legítimos y los envía de vuelta al destinatario original haciéndose pasar por el remitente original, pero con un archivo adjunto que contiene malware o un enlace que intenta robar información. .

La advertencia del IRS se produce en medio de una ola de ciberataques recientes, como el revelado la semana pasada por AT&Ten el que un estafador “accedió ilegalmente y copió los registros de llamadas de AT&T”, lo que afectó a “casi todos los clientes inalámbricos de AT&T y a los clientes de operadores de redes móviles virtuales… que utilizan la red inalámbrica de AT&T”.