IR-2018-245SP, 7 de diciembre de 2018
WASHINGTON 〞 Los delincuentes cibern谷ticos intensificaron sus ataques contra los profesionales de impuestos durante 2018, lo que llev車 al Servicio de Impuestos Internos (IRS) y a los socios de la Cumbre de Seguridad a instar a los profesionales a tomar medidas para proteger los datos de los clientes y sus redes inform芍ticas de estas amenazas.
El IRS tambi谷n record車 a todos los profesionales de impuestos que la ley federal les exige crear y mantener un plan de seguridad de datos por escrito. Los trabajadores por cuenta propia son tan vulnerables al robo de datos como los profesionales de grandes empresas.
El IRS, las agencias tributarias estatales, y la comunidad tributaria destacan la ※Semana Nacional de Seguridad Tributaria§ del 3 al 7 de diciembre con una serie de recordatorios para los contribuyentes y profesionales de impuestos. En la quinta y 迆ltima parte de la serie especial, la Cumbre renov車 las advertencias a los profesionales de impuestos a medida que se acerca la temporada de impuestos de 2019.
"A medida que el IRS, los estados y la industria tributaria mejoran nuestras defensas contra el robo de identidad relacionado con los impuestos, los ladrones de identidad buscan mejores fuentes de datos para presentar declaraciones de impuestos fraudulentas,§ dijo Chuck Rettig, Comisionado del IRS. ※Esto hace que los profesionales de impuestos y los datos de sus clientes se conviertan en un tesoro para los delincuentes cibern谷ticos. Los profesionales de impuestos son una l赤nea de defensa cr赤tica, y los instamos a proteger sus datos, sistemas y clientes. Y exhortamos a los contribuyentes a buscar profesionales confiables que usen las 迆ltimas funciones de seguridad§.
Durante la temporada de presentaci車n de impuestos de 2018, el IRS recibi車 de cinco a siete informes por semana de empresas de preparaci車n de impuestos que sufrieron un robo de datos. Hasta el 5 de noviembre de 2018, el IRS recibi車 234 informes por el a?o. Eso es un aumento del 29 por ciento de los 182 informes recibidos durante el mismo per赤odo en 2017. En general, estos son informes presentados por empresas, lo que significa que cientos de profesionales de impuestos y decenas de miles de clientes se ven afectados. Este aumento representa una tendencia significativa en el robo de identidad relacionado con los impuestos, y es una se?al de que los profesionales de impuestos deben tomar medidas m芍s en谷rgicas para proteger a sus clientes y negocios.
Los ladrones buscan datos de clientes para crear una declaraci車n de impuestos fraudulenta que parezca leg赤tima y que pueda pasar por los filtros del IRS. Tambi谷n se hacen pasar por profesionales de impuestos y usan N迆meros de Identificaci車n de Presentaci車n Electr車nica (EFINs), N迆meros de Identificaci車n del Preparador de Impuestos (PTIN) y N迆meros del Archivo de Autorizaci車n Centralizada (CAF) robados.
La Ley Gramm-Leach-Bliley de 1999 exige que todas las instituciones financieras, que tambi谷n define como preparadores profesionales de impuestos, creen y mantengan planes de informaci車n de seguridad. La Comisi車n Federal de Comercio (FTC), no el IRS, administra esta ley y cre車 una Regla de Medidas de Seguridad para administrarla. La informaci車n acerca de los requisitos de la FTC se puede encontrar en la Publicaci車n 4557 del IRS, Protecci車n de los datos de los contribuyentes (en ingl谷s). El IRS tambi谷n cre車 una nueva Publicaci車n 5293 PDF, Gu赤a de recursos de seguridad de datos para los profesionales de impuestos, que recopila numerosos recursos de IRS.gov.
La Cumbre de Seguridad exhorta a los profesionales de impuestos a buscar expertos cibern谷ticos para obtener asistencia con la seguridad, pero como m赤nimo deben tomar ciertas medidas de seguridad.
Tomar medidas b芍sicas de seguridad
- Aprenda a reconocer los correos electr車nicos de phishing que pretenden lanzar una trampa y robarle informaci車n personal, especialmente aquellos que pretenden ser del IRS, e-Services, un proveedor de software de impuestos o un proveedor de almacenamiento de datos. Nunca abra un enlace integrado al correo o un anexo adjunto de un correo electr車nico sospechoso. Recuerde: el IRS nunca inicia contacto con un profesional de impuestos por correo electr車nico.
- Crear un plan de informaci車n de seguridad con la Publicaci車n 4557 del IRS y (en ingl谷s), por el Instituto Nacional de Est芍ndares y Tecnolog赤a.
- Revisar los controles internos:
- Instale software de seguridad antimalware/antivirus en todos los dispositivos (computadoras port芍tiles, computadoras de escritorio, enrutadores, tabletas y tel谷fonos) y mantenga el software configurado para que se actualice autom芍ticamente.
- Cree contrase?as de al menos ocho caracteres; cuanto m芍s largas mejor. Use contrase?as diferentes para cada cuenta, use caracteres especiales y alfanum谷ricos, use frases, proteja con contrase?a los dispositivos inal芍mbricos y considere un programa de administraci車n de contrase?as.
- Cifre todos los archivos/correos electr車nicos confidenciales y use protecciones de contrase?a seguras.
- Haga una copia de seguridad de los datos confidenciales en una fuente externa segura y no conectada a tiempo completo a una red.
- Limpie o destruya los discos duros e impresoras que contengan datos confidenciales.
- Limite el acceso a los datos de los contribuyentes a solamente aquellos que necesitan saber.
- Revise semanalmente la cuenta de servicios electr車nicos del IRS para ver el n迆mero de declaraciones de impuestos presentadas con el EFIN.
- Informe cualquier robo de datos o p谷rdida de datos al Enlace de partes Interesadas del IRS correspondiente.
- Mant谷ngase conectado con el IRS mediante suscripciones a e-News para profesionales de impuestos (en ingl谷s), alerta r芍pida (en ingl谷s) y Medios Sociales del IRS.
Para la temporada de presentaci車n de 2019, muchos proveedores de software de impuestos ofrecer芍n protecciones de autenticaci車n de dos o incluso tres factores para el acceso al software. Los profesionales de impuestos deben optar por protecciones de autenticaci車n con m迆ltiples factores siempre que est谷 disponible. La autenticaci車n de m迆ltiples factores ayuda a evitar que los delincuentes cibern谷ticos accedan a las cuentas, incluso si roban contrase?as.
Est谷 atento a las se?ales de robo de datos
Los profesionales de impuestos o sus empresas pueden ser una v赤ctima y ni siquiera saberlo. Aqu赤 hay algunas pistas comunes del robo de datos:
- Las declaraciones de impuestos presentadas electr車nicamente por el cliente comienzan a rechazarse porque ya se presentaron declaraciones con sus n迆meros de seguro social;
- Los clientes que no han presentado declaraciones de impuestos comienzan a recibir cartas de autenticaci車n (5071C, 4883C, 5747C) del IRS;
- Los clientes que no han presentado declaraciones de impuestos reciben reembolsos;
- Los clientes reciben transcripciones de impuestos que no solicitaron;
- Los clientes que crearon una cuenta de servicios en l赤nea del IRS reciben un aviso del IRS de que se accedi車 su cuenta o correos electr車nicos del IRS que indican que su cuenta ha sido desactivada o, los clientes reciben un aviso del IRS de que se cre車 una cuenta del IRS en su nombre;
- El n迆mero de declaraciones presentadas con el EFIN del profesional de impuestos excede el n迆mero de clientes;
- Profesionales de impuestos o clientes que responden a correos electr車nicos que el profesional no envi車;
- Computadoras que funcionan m芍s lento de lo normal;
- Los cursores de la computadora se mueven o cambian los n迆meros sin tocar el teclado;
- Computadoras que bloquean a los profesionales de impuestos.
Informe la p谷rdida de datos
- Los profesionales de impuestos que sufren un robo o p谷rdida de datos pueden ayudar a sus clientes al informar de inmediato la p谷rdida al Servicio de Impuestos Internos. El IRS puede tomar medidas para prevenir el robo de identidad relacionado con los impuestos o ayudar a los contribuyentes a recuperarse m芍s r芍pidamente del robo de identidad relacionado con los impuestos. M芍s informaci車n est芍 disponible en Informaci車n de robo de datos para profesionales de impuestos (en ingl谷s).
- Informe el robo de datos del cliente a su Enlace local de partes interesadas. ?ste notificar芍 a la Divisi車n de Investigaci車n criminal del IRS y a otros dentro de la agencia en su nombre. La rapidez es cr赤tica. Si se informa r芍pidamente, el IRS puede tomar medidas para bloquear presentaciones fraudulentas en los nombres de sus clientes y lo ayudar芍 a trav谷s del proceso.
Recursos adicionales:
- Protecci車n contra el robo de identidad: prevenci車n, detecci車n y asistencia a las v赤ctimas - consulte la secci車n de profesionales de impuestos.
- Proteja a sus clientes; prot谷jase a s赤 mismo - campa?as de advertencias, consejos y alertas de estafas.
- Cumbre de Seguridad - siga los esfuerzos del IRS, los estados y la industria tributaria para combatir el robo de identidad.