Nuevo esquema de phishing imita a proveedores de software; Objetivos Profesional de Impuestos
WASHINGTON — El Servicio de Impuestos Internos (IRS) alertó hoy a los profesionales tributarios sobre una nueva estafa de correo electrónico de phishing que se hace pasar por proveedores de software tributario e intenta engañar a los destinatarios para que hagan clic en un enlace falso.
El esquema de correo electrónico es el último de una serie de intentos de los estafadores de utilizar el IRS u otros asuntos fiscales como una tapadera para engañar a las personas para que entreguen información confidencial, como contraseñas, números de seguro social o números de tarjetas de crédito, o para realizar pagos innecesarios.
En el nuevo esquema identificado como parte del proceso de la Cumbre de Seguridad del IRS, los profesionales de impuestos reciben correos electrónicos que fingen ser de compañías de software de impuestos. El esquema de correo electrónico solicita al destinatario que descargue e instale una importante actualización de software a través de un enlace incluido en el correo electrónico.
Una vez que los destinatarios hacen clic en el enlace incrustado, se les dirige a un sitio web que les pide que descarguen un archivo que parece ser una actualización de su paquete de software. El archivo tiene una convención de nomenclatura que utiliza el nombre real de su software seguido de una "extensión .exe".
Al finalizar, los profesionales de impuestos creen que han descargado una actualización de software cuando, de hecho, han cargado un programa diseñado para rastrear las pulsaciones de teclas del profesional de impuestos, que es una táctica común utilizada por los ladrones cibernéticos para robar información de inicio de sesión, contraseñas y otros datos confidenciales.
Aunque el IRS solo tiene conocimiento de un puñado de casos hasta la fecha, se recomienda a los profesionales tributarios que estén atentos a estas estafas y que nunca hagan clic en enlaces inesperados en correos electrónicos. Se han detectado estafas similares por correo electrónico que utilizan nombres de software tributario, dirigidas a contribuyentes individuales.
El IRS lanzó recientemente una nueva campaña para concienciar a los profesionales tributarios sobre las amenazas a la seguridad que supone el robo de identidad, un problema que afecta a su sector. La campaña «Proteja a sus clientes; protéjase» promueve la mejora continua de las medidas de seguridad de los profesionales tributarios y les anima a ser conscientes de que cada vez son más vulnerables a los ciberdelincuentes.
El IRS insta a todos los preparadores de impuestos a seguir los siguientes pasos:
- Esté alerta a las estafas de phishing: no haga clic en los enlaces ni abra los archivos adjuntos contenidos en los correos electrónicos y utilice siempre la página web principal de un proveedor de software para conectarse a ellos.
- Ejecute un "análisis profundo" de seguridad para buscar virus y malware;
- Fortalecer las contraseñas tanto para el acceso a la computadora como al software; asegúrese de que su contraseña tenga un mínimo de 8 dígitos (más es mejor) con una combinación de números, letras y caracteres especiales;
- Educar a todos los miembros del personal sobre los peligros de las estafas de phishing en forma de correos electrónicos, mensajes de texto y llamadas;
- Revise cualquier software que usen sus empleados para acceder de forma remota a su red y/o su proveedor de soporte de TI use para solucionar problemas técnicos de forma remota y dar soporte a sus sistemas. El software de acceso remoto es un objetivo potencial para que los malos actores accedan y tomen el control de una máquina.
Los profesionales tributarios deben revisar la Publicación 4557 , "Protección de los datos de los contribuyentes: una guía para su negocio", que proporciona una lista de verificación para ayudar a proteger la información de los contribuyentes y mejorar la seguridad de la oficina.