Home NoticiasEconomía Contribuyentes y preparadores no caigan en las estafas

Contribuyentes y preparadores no caigan en las estafas

Todo el año los contribuyentes y preparadores de impuestos están vulnerables a las estafas con diversas modalidades; una de estas, el phishing.

by Domingo Banda

Aunque la temporada de declaración de impuestos ya pasó y los que pidieron su extensión aún tienen hasta el 15 de octubre para hacer sus trámites, el Servicio de Impuestos Internos (IRS) se ha unido a la Cumbre de Seguridad para informar a los y a los profesionales de impuestos que estén atentos a los correos electrónicos de phishing (estafas) y otras modalidades diseñadas para robar datos confidenciales de los contribuyentes. Esta alianza público-privada ha colaborado desde 2015 para proteger el sistema tributario y a los contribuyentes contra el robo de identidad y el fraude.

Estos consejos de seguridad serán un tema central en los Foros Nacionales de Impuestos de este verano, los cuales consisten en eventos de educación continua de tres días de duración.

Entre las amenazas más comunes que enfrentan los profesionales de impuestos se encuentran el phishing y las estafas relacionadas. Estas están diseñadas para engañar a los destinatarios y lograr que revelen información personal, como contraseñas, números de cuentas bancarias, números de tarjetas de crédito o números de Seguro Social.

Los profesionales de impuestos que sean víctimas de cualquiera de estos fraudes o del robo de identidad deben ponerse en contacto rápidamente con su enlace del IRS para partes interesadas y facilitar los detalles de la situación. Asimismo, pueden compartir información con la agencia tributaria estatal correspondiente visitando la página de la Federación de Administradores de Impuestos (FTA) dedicada a la notificación de filtración de datos en el sitio taxadmin.org

El significado  

Los profesionales de impuestos y los contribuyentes deben conocer los diferentes términos relacionados con el phishing:

  • Phishing/smishing: Los correos electrónicos de phishing o los mensajes de texto (SMS) intentan engañar a los destinatarios para que hagan clic en un enlace sospechoso, proporcionen información o descarguen un archivo con malware. 
  • Spear phishing: Se dirige a una persona o empresa específica y usa un correo electrónico más realista, conocido como «carnada». Estas estafas pueden ser más difíciles de identificar; no se envían de forma masiva.
  • Clone phishing: Es una estafa que copia un correo electrónico legítimo y reenvía un mensaje casi idéntico, haciéndose pasar por el remitente original. Sustituye un enlace o archivo adjunto seguro por uno que contiene malware o que dirige al destinatario a un sitio falso para verificar cuentas, ingresar información personal o reclamar reembolsos.
  • Whaling: Suelen dirigirse a líderes u otros ejecutivos que tienen acceso a grandes cantidades de información dentro de una organización o empresa. Otros objetivos frecuentes de estos ataques son las oficinas de nómina, los departamentos de recursos humanos y las oficinas financieras.
  • Estafa de cliente nuevo: Tienen como objetivo a los profesionales de impuestos mediante correos electrónicos de remitentes que se hacen pasar por clientes potenciales; el fin es engañar a los profesionales para que abran enlaces o archivos adjuntos que infectan los sistemas informáticos con el objetivo de robar información de los clientes.

 

Ver más noticias