ETFFIN Finance >> Finanzbildung >  >> Finanzverwaltung >> Buchhaltung

Vermeidung von Datensicherheitsrisiken, denen Sie während der Steuersaison ausgesetzt sein können

Jedes Jahr veranstaltet der IRS zusammen mit der nationalen Steuerbranche und staatlichen Steuerbehörden eine National Tax Security Awareness Week. Das Hauptziel dieser Veranstaltung ist es, Steuerzahler, Buchhalter, Buchhalter und andere Personen vor möglichen Bedrohungen, Datenlecks und deren Verhinderung zu warnen. Obwohl der IRS viel Geld für den Datenschutz vor Hackerangriffen ausgibt, versuchen Phisher, Informationen von Personen zu erhalten, die nicht wissen, wie sie sich vor Datendiebstahl schützen können.

In diesem Artikel zeigen wir, wie Diebe vorgehen, was zu tun ist, wenn Sie von einem IRS-ID-Diebstahl betroffen sind, und wie Sie verhindern können, dass Sie von Hackern angegriffen werden.

Inhalt:

  1. Datenschutzgrundlagen für die Steuersaison 2021

  2. Steuerbezogener Identitätsdiebstahl

  3. Phishing-E-Mails

  4. IRS-Betrugsanrufe

  5. Abschluss

Grundlagen der Datensicherheit für die Steuersaison 2021

.

Hier zeigt Statista die Anzahl der Informationslecks und aufgedeckten Fälle in dieser Infografik:

Bevor wir zu den Hauptpunkten kommen, hier einige grundlegende wichtige Informationen für diejenigen, die irgendwie in die Steuererklärungssaison 2021 involviert sind:

  • Aktualisieren Sie Ihre Sicherheitssoftware und scannen Sie Ihr Gerät von Zeit zu Zeit auf Viren und potenzielle Bedrohungen. Wenn Sie keine Sicherheitssoftware haben, sollten Sie eine installieren.
  • Überprüfen Sie vor dem Kauf von Software, ob sie Ihr Gerät vor Malware schützen kann und keine Eindringlinge in Ihr System eindringt.
  • KEINE Links in E-Mails anklicken oder Dateien herunterladen, wenn Sie nicht wissen, von wem die E-Mail stammt. Betrüger tarnen sich oft als andere Personen oder Unternehmensvertreter.
  • Verwenden Sie nur eindeutige Passwörter, die Sie sich merken können. Wenn es Ihnen schwer fällt, sich ein Passwort auszudenken, wenden Sie sich an Passwort-Ersteller oder -Manager.
  • Wenden Sie Multi-Faktor-Authentifizierung an, wo immer Sie können. Mindestens eine Zwei-Faktor-Authentifizierung kommt Ihnen als zweistufiger Schutz für Ihr Online-Konto zugute. Wenn jemand versucht, sich Zugriff auf eines Ihrer Konten zu verschaffen, werden Sie höchstwahrscheinlich benachrichtigt und können rechtzeitig handeln.
  • Achten Sie auf die Links der Websites in Ihrem Browser. Bevor Sie Daten auf einer Website eingeben, vergewissern Sie sich, dass der Link mit https beginnt wo ist bedeutet, dass Ihr Übertragungsprotokoll sicher ist.
  • Tätigen Sie keine Einkäufe und geben Sie keine Daten ein, während Sie mit einem öffentlichen WLAN verbunden sind.
  • Machen Sie eine Kopie der notwendigen Daten und bewahren Sie sie an anderer Stelle auf.

Dies ist das absolute Minimum, das Sie kennen und tun können, um das Risiko eines Datendiebstahls zu verringern.

Da Sie bereits die Grundlagen kennen, wie Sie Ihre Daten vor Diebstahl schützen können, gehen wir zu spezifischeren Fällen von Datendiebstahl über.

Steuerbezogener Identitätsdiebstahl

Das Hauptziel der Betrüger ist hier, eine Steuerrückerstattung in Ihrem Namen zu erhalten. Was ist steuerbezogener Identitätsdiebstahl? Im Grunde genommen übernehmen Hacker Ihre persönlichen Daten zusammen mit Ihrer Sozialversicherungsnummer (SSN) und reichen anstelle von Ihnen eine Einkommensteuererklärung ein.

Wie erkennt man Identitätsdiebstahl?

Sie können nichts vermuten, aber hier sind die Warnsignale, auf die Sie achten sollten:

  • Der IRS informiert Sie über eine Steuererklärung, die Sie nicht eingereicht haben
  • Bei der elektronischen Einreichung von Steuern treten Probleme auf und das System gibt an, dass dieselbe Sozialversicherungsnummer (SSN) bereits existiert
  • Sie erhalten verdächtige E-Mails, die Sie nicht angefordert oder erwartet haben
  • Sie erhalten plötzlich eine Nachricht vom IRS, dass Sie ein Konto in Ihrem Namen erstellen sollen, obwohl Sie dies nicht getan haben
  • Sie erhalten Updates über Ihre aktuellen Kontoänderungen oder das Konto wird deaktiviert, obwohl Sie nichts dergleichen tun
  • Sie erhalten Steuerbescheide vom IRS und haben noch nichts eingereicht
  • Der IRS informiert Sie, dass Sie Geld von einer Ihnen unbekannten Quelle erhalten haben.

Wenn Ihnen so etwas aufgefallen ist, lesen Sie bitte die nachstehenden Informationen, die Ihnen bei der Entscheidung über die nächsten Schritte helfen werden.

Was tun, wenn Sie Opfer eines steuerbezogenen Identitätsdiebstahls geworden sind

Versuchen Sie zunächst herauszufinden, welche persönlichen Daten gestohlen wurden. Dies können Kreditkartendaten oder Ihre SSN sein. Wenn Sie verdächtige Aktivitäten in Ihren Online-Konten bemerken, versuchen Sie, alle aktiven Sitzungen auf allen Geräten zu beenden und das Passwort so schnell wie möglich zu ändern.

Melden Sie den Datenverlust danach der für die Speicherung zuständigen Abteilung und verfolgen Sie die Maßnahmen, die die Abteilung zur Wiederherstellung Ihrer Daten ergreift.

Wenn Sie Ihre Kreditkartennummer verloren haben, können Sie Ihre Bank anrufen und das Konto sperren, um zu verhindern, dass Betrüger Geld erhalten.

Falls Sie vom IRS eine Warnung erhalten, dass Sie möglicherweise Opfer eines steuerbezogenen Identitätsdiebstahls geworden sind, sollten Sie:

  • Reichen Sie ein Formular 14039, Identity Theft Affidavit (ein Dokument, das beweist, dass Ihre persönlichen Daten verwendet wurden, um eine doppelte Identität oder ein betrügerisches Konto zu erstellen)
  • aus
  • Fahren Sie mit Ihrem normalen Steuererklärungsprozess fort
  • Fügen Sie bei der Steuererklärung das Formular 14039 bei und warten Sie auf die Antwort des IRS.
  • Wenn Sie weitere Anweisungen benötigen, besuchen Sie die Website www.identitytheft.gov.

Natürlich möchten wir, dass Sie niemals Opfer eines Betrügers werden, aber wir finden es wichtig, Ihnen zu sagen, was Sie tun können, falls es jemals passiert.

Lassen Sie uns nun darüber sprechen, wie Cyberkriminelle an personenbezogene Daten gelangen können. Sie werden vielleicht überrascht sein zu erfahren, dass die Leute ihre persönlichen Daten in den meisten Fällen selbst an Betrüger weitergeben. Sie wissen bereits, dass Sie Ihre persönlichen Daten nirgendwo auf Websites eingeben sollten, die nicht sicher sind, und höchstwahrscheinlich öffentliche Wi-Fi-Netzwerke meiden sollten. Aber haben Sie schon einmal von Phishing-E-Mails gehört? Wissen Sie, wie man sie erkennt?

Phishing-E-Mails

Im Jahr 2019 berichtete das FBI, dass Betrüger 57 Millionen US-Dollar von Menschen per Phishing gestohlen haben. Betrüger tarnen sich immer als jemand, den Sie vielleicht kennen. Es kann sogar der IRS, Ihre Bank, Steuersoftware, Steuerbehörde oder ein Dienstleister sein, bei dem Sie Abonnements kaufen, Essen oder Kleidung bestellen usw.

Wie erkennt man eine Phishing-E-Mail?

Auf den ersten Blick wird an der E-Mail wahrscheinlich nichts Verdächtiges sein. Sehen Sie sich einfach das Beispiel unten an.

Sieht so aus, als wäre es eine E-Mail vom Netflix-Team, in der Sie aufgefordert werden, Ihre Zahlungsinformationen zu aktualisieren. Aber bevor Sie auf irgendwelche Links klicken, sehen Sie sich einfach die ganze Nachricht noch einmal an. „Hallo Kunde“ sieht zu unpersönlich aus, warum sollten sie Sie bitten, Ihre Zahlungsmethode sofort zu aktualisieren, anstatt die Website zu besuchen und sich bei Ihrem Konto anzumelden? Was auch wichtig ist, überprüfen Sie die E-Mail des Absenders. Es hat überhaupt nichts mit Netflix zu tun.

Höchstwahrscheinlich sehen Sie, nachdem Sie dem Link gefolgt sind, eine Website, die wie eine Netflix-Website aussieht, sie wird nach Ihren Anmelde- und Passwortinformationen fragen, Sie geben sie ein und los geht's, Ihre Daten fallen in den Besitz eines Betrügers.

Oft sind solche E-Mails mit einem Dringlichkeitston verfasst. Sie drängen Sie dazu, sofort auf eine Schaltfläche oder einen Link zu klicken, ohne dass Sie eine Weile nachdenken müssen, sonst erkennen Sie wahrscheinlich den Betrug.

W-2-Datendiebstahl

Dies ist eine Art Phishing-E-Mail, wenn jemand in einem Unternehmen, der W-2s (Lohn- und Steuerabrechnung) macht, eine E-Mail von „Behörden“ mit der dringenden Bitte erhält, beispielsweise Berichte für das letzte Jahr oder einen anderen Zeitraum zu senden Zeit. Wenn die Betrüger diese Informationen erhalten, ist dies eine Bedrohung für alle Mitarbeiter des Unternehmens. Bitte erinnern Sie Ihre Mitarbeiter vor jeder Steuersaison an die Sicherheitsregeln.

So verhalten Sie sich, wenn Sie eine verdächtige E-Mail erhalten

Versuchen Sie zunächst zu verstehen, ob Sie wirklich etwas mit der Organisation zu tun haben, in deren Namen Sie die E-Mail erhalten haben. Öffnen Sie in diesem Fall einen neuen Tab in Ihrem Browser, gehen Sie zur offiziellen Website, melden Sie sich bei Ihrem Konto an und prüfen Sie, ob die E-Mail Informationen zu dem enthält, was Sie erhalten haben. Wenn nicht, wenden Sie sich an den Support und fragen Sie, ob diese E-Mail an Sie gesendet wurde oder nicht.

Beachten Sie, dass die Kontaktaufnahme mit dem Support ebenfalls wichtig ist, da Sie das Unternehmen benachrichtigen müssen, damit es ebenfalls Maßnahmen ergreift und die Benutzer warnt, dass sie möglicherweise betrügerische E-Mails erhalten. Sie können den Phishing-Versuch auch an ReportFraud.ftc.gov melden.

IRS-Betrugsanrufe

Wenn Sie Steuern einreichen und ein Telefon haben, erhalten Sie vielleicht eines Tages einen Anruf von Leuten, die sich als IRS-Vertreter vorstellen. Beachten Sie, dass der echte IRS Sie während eines Telefongesprächs niemals auffordern wird, etwas sofort per Kreditkarte, Prepaid-Debitkarte, Geschenkkarte oder einer anderen Zahlungsmethode zu bezahlen. Wenn der Anrufer versucht, Ihnen mit Verhaftung, Abschiebung oder Geldstrafe zu drohen, handelt es sich zu 100 % um Betrug.

Wenn Sie der Meinung sind, dass die Person, die Sie anruft, sich verdächtig verhält und Sie emotional unter Druck setzt, während sie die Zahlung fordert, gehen Sie einfach auf die Website IRS.gov und überprüfen Sie Ihr Steuerkonto online, um festzustellen, ob Sie wirklich Schulden haben. Oder rufen Sie einfach den IRS unter der Telefonnummer einer offiziellen Website an, um Ansprüche zu überprüfen.

Wenn Sie herausfinden, dass die Person, die Sie angerufen hat, ein Betrüger war, können Sie eine E-Mail mit dem Betreff:IRS Phone Scam.

an [email protected] senden

Betrüger spielen mit Emotionen, sie wollen, dass Sie Angst haben, und werden Sie dazu drängen, sofort Maßnahmen zu ergreifen. Bitte fallen Sie nicht auf Drohungen und Manipulationen herein.

Steuersicherheits-Checkliste

Im Laufe der Jahre, in denen der Sicherheitsgipfel existiert, haben der IRS, Steuerbehörden und Partner des Gipfels eine Checkliste erstellt, auf die sich Steuerzahler und Steuerfachleute vor jeder Steuersaison beziehen können. Diese Checkliste und das allgemeine Bewusstsein für die Welt der Cyberkriminalität werden dazu beitragen, Ihre Konten vor Hackerangriffen zu schützen.

Worum geht es also in der Checkliste? Zuerst „Sicherheit sechs“ Maßnahmen, dann Erstellung eines Sicherheitsplans für Ihre Daten, weitere Informationen über E-Mail-Phishing, Erkennung von Datendiebstahl und einen Plan zur Wiederherstellung Ihrer Daten im Falle eines Diebstahls.

Diese Checkliste wird auf der offiziellen IRS-Website veröffentlicht, wo Sie eine ausführlichere Version einsehen können.

Abschluss

In der modernen Welt müssen Sie sich ständig darüber im Klaren sein, wie Betrüger vorgehen, und sich vor ihnen schützen. Glücklicherweise gibt es Maßnahmen, die Sie heute ergreifen können, um morgen nicht gehackt zu werden. Befolgen Sie unbedingt die Sicherheitsmaßnahmen und die Checkliste vor jeder Steuersaison und bleiben Sie auf der sicheren Seite.

Folgen Sie uns auf Twitter, LinkedIn, YouTube, Facebook und Instagram, um rund um die Uhr auf dem Laufenden zu bleiben.