IR-2022-167,2022 年 9 月 28 日
華盛頓——國稅局今天警告納稅人,近期以國稅局為標題且意圖竊取个人和財務資訊的簡訊詐騙有所增加。
到 2022 年為止,IRS 已经辨识并通报了数千个与针对纳税人的多个 MMS/SMS/简讯诈骗(称為网路钓鱼简讯)相关的欺诈性网域。最近几个月,尤其是在过去几週,以 IRS 為主题的诈骗呈指数级增长。
网路钓鱼简讯活动以手机使用者為目标,诈骗讯息通常看起来像是来自 IRS,提供虚假 COVID 減免、稅務優惠或帮助建立 IRS 线上帐户等诱饵。这些与 IRS 相关的骗局的收件人可以向 phishing@irs.gov 通报。
IRS 局长查克·雷蒂格说:「这是具产业规模的网络钓鱼,因此成千上万的人可能面临收到这些诈骗讯息的风险。」「最近几个月,IRS 通报了多次大规模的诈骗活动,这些活动在数小时或几天内发送了数千甚至数十万条以国税局為标题的讯息,远远超过了过去的活动程度。」
隨著 10 月網絡安全意識月的臨近,IRS 和各州的安全峰会(英文)合作伙伴和国家的税务界提醒人们和税务专业界警惕网络钓鱼诈骗和其他可能将敏感的税务资料置於风险之中。
在最新的活动中,诈骗简讯经常要求纳税人点选一个连结,钓鱼网站将在该连结中尝试收集他们的资讯或可能将恶意代码发送到他们的手机上。IRS 不会发送電子郵件或簡訊詢問个人或財務資訊或帳號。這些訊息對納稅人而言都應該是危險訊號。
從 2020 年秋季開始,IRS 觀察到要求納稅人个人和財務資訊的詐騙通報增加。这些诈骗活动在疫情期间继续进行。IRS 已採取许多措施来警告人们这种持续存在的威胁,包括发佈有关如何避免 IRS 简讯诈骗的。
纳税人应持续通报这些诈骗情形至&苍产蝉辫;phishing@irs.gov。他们的通报让 IRS 能将这些骗局通报给适当的服务提供商以採取行动,从而保护可能会收到相同骗局的变体的其他纳税人。
在 IRS 努力阻止線上欺詐的同時,犯罪分子正在使用不斷更新的策略來撒網並抓住更多受害者,例如,使用演算法自動產生數百甚至數千個欺詐網域。例如,最近的一次活動僅使用了三打被盜或偽造的電子郵件地址來建立 1,000 多個欺詐網域。
「特別是在這些情況下,妥善防守就是最好的進攻,」雷蒂格說。「納稅人和税务专业人士需要對可疑且與 IRS 相关的电子邮件和简讯保持警惕。如果您收到了,将简讯中的重要细节发送给 IRS 可以帮助我們破壞騙局並保護他人。」
通报与 IRS 相关的网路钓鱼简讯
IRS 设有邮箱 phishing@irs.gov 以专用於处理 IRS、财政部和/或与税务相关的线上诈骗。不应向 phishing@irs.gov 通报涉及其他机构和/或品牌的诈骗。
向 IRS 通报以 IRS 為主题的简讯可以让安全专业人士追踪和破坏这些骗局。向 IRS 通報詐騙簡訊的个人應在電子郵件或簡訊中包含詐騙簡訊正文和發件人資訊。最好將實際簡訊複製到電子郵件中。然而,如有必要,可以發送螢幕截圖。詐騙 SMS/簡訊訊息也可以透過發送簡訊到 7726(垃圾郵件)以複製並轉發給無線供應商,這有助於他們在未來發現和阻止類似的訊息。
在向 IRS 通报诈骗的重要细节时,下列流程将有助於捕捉重要详细资讯:
- 建立新电子邮件至&苍产蝉辫;phishing@irs.gov。
- 复製来电显示号码(或电子邮件地址)。
- 将号码(或电子邮件地址)贴上到电子邮件中。
- 按住 SMS/简讯并选择「复製」。
- 将简讯贴上至电子邮件。
- 如果可能,请提供收到讯息的确切日期、时间、时区和电话号码。
- 发送电子邮件至&苍产蝉辫;phishing@irs.gov。
其他通报
除了向 phishing@irs.gov 通报诈骗外,如果与 IRS 相关,请使用财政部税务总监的 以及联邦贸易委员会(FTC)的提供讯息。
所有成功的和未遂的事件都应通报给。
任何輸入个人資訊或發現自己是稅務相關詐騙的受害者的个人都可以在 IRS.gov 上的身份窃取中心找到更多资源。
其他资源
- IRS.gov:&苍产蝉辫;通报钓鱼和线上诈骗
- IRS YouTube:&苍产蝉辫;
- 新冠肺炎稅務提示 2020-167,IRS 针对与新冠肺炎相关的简讯诈骗向人们发出警告
- 聯邦通訊局:&苍产蝉辫;
- 聯邦貿易局:&苍产蝉辫;