企业身份盗窃

根据美国国税局的说法 商业身份盗用正在增长,个人身份盗用或税务欺诈正在减少. 网络犯罪分子越来越注重破坏税务专业人士的系统并窃取客户数据,这导致了企业和合作伙伴身份盗窃的增加.

截至6月1日, 国税局确认了大约10个,2017年,000家企业因潜在的身份盗窃而回归, 相比于大约4,2016年为000,2015年为350. 受影响的企业数量相对较少, 2017年的潜在金额是1.37亿美元, 2016年为2.68亿美元,2015年为1.22亿美元.

受影响的报税表包括公司报税表(表格1120及1120S)及遗产及信托报税表(表格1041). 与合伙人提交的附表K-1文件相关的身份盗窃也有所增加.

根据美国国税局的说法 企业身份盗窃 当有人创造, 未经授权使用或试图使用企业的身份信息以获得税收优惠. 商业身份窃贼会提交虚假的商业申报表,以获得可退还的商业信贷,或进行个人身份盗窃.

信息共享以阻止欺诈

在2017年的申报季节, 税务软件行业开始与美国国税局和各州共享纳税申报单的数据元素,以帮助识别可疑的身份盗窃业务申报单. 2018年, 纳税申报单中共享的元素数量将增加,以更好地帮助识别那些可疑的申报单.

也为2018, 美国国税局将要求税务专业人士收集更多有关其企业客户的信息. 所有收集的数据都有助于IRS验证所提交的纳税申报单是合法的申报单,而不是盗用身份的申报单.

一些新的信息,人们可能会被要求提供时,备案他们的业务, 信托或地产客户申报表包括:

  • 获授权签署业务申报表的公司个人的姓名和社会保险号码. 签署申报表的人是否获授权这样做?
  • 付款历史. 是否已缴付估计税款? 如果是的话,那就说说它们是什么时候制作的,如何制作的,以及支付了多少钱?
  • 母公司的信息. 有母公司吗? 如果是的,谁?
  • 基于索赔扣除的额外信息.
  • 文件历史. 业务是否已填写表格940、941或其他与业务相关的税务表格?

Ransomware

美国国税局知道有少数税务从业者受到勒索软件的攻击. 美国联邦调查局(Federal Bureau of Investigation)最近警告称,勒索软件攻击是一种不断增长和演变的犯罪行为,威胁着私人和公共部门以及个人.

勒索软件是一种感染电脑的恶意软件, 网络和服务器,然后加密(锁定)数据. 然后,网络犯罪分子要求赎金来释放这些数据. 用户通常不知道恶意软件已经感染了他们的系统,直到他们收到赎金请求.

Phishlabs每年发布的《明升app》将勒索软件列为2016年两大变革性事件之一,并将其迅速崛起称为一种公共流行病.

2017年5月,一场名为“WannaCry”的勒索软件攻击 目标用户未能安装关键更新 使用微软视窗操作系统或使用盗版操作系统的人士. 一天之内,犯罪分子就在150个国家的23万台电脑上获取了数据,以此勒索赎金.

这种恶意软件最常见的发送方式是通过网络钓鱼邮件. 这些电子邮件引诱不知情的用户打开链接或附件. 然而, 联邦调查局还警告说,勒索软件正在演变,网络罪犯可以通过其他方法感染电脑, 例如一个将用户重定向到感染他们电脑的网站的链接.

防止勒索软件攻击的提示

根据美国国税局的说法 税务从业者——以及企业, 工资部门, 人力资源组织, 及纳税人-应向资讯保安专家咨询,并考虑以下步骤,以协助准备及防范勒索软件的攻击:

  • 确保员工意识到勒索软件以及他们在保护公司数据方面的关键作用.
  • 为数码设备, 请确保操作系统已安装安全补丁, 软件和固件. 通过集中式补丁管理系统,这一步骤可能会变得更容易.
  • 确保防病毒和反恶意软件解决方案设置为自动更新并进行定期扫描.
  • 管理特权帐户的使用. 除非必要,否则不应该给用户分配管理访问权, 并且只在需要时使用管理员帐户.
  • 配置计算机访问控制, 包括文件, 目录和网络共享权限, 适当地. 如果用户要求只读信息, 不向它们提供对这些文件或目录的写访问.
  • 禁用通过电子邮件传输的办公文件中的宏脚本.
  • 实施软件限制策略或其他控制,以防止程序从常见的勒索软件位置执行, 例如支持流行的Internet浏览器的临时文件夹或压缩/解压程序.
  • 定期备份数据,并验证备份数据的完整性.
  • 安全的备份数据. 确保备份设备不会一直连接到它们要备份的电脑和网络上. 这将确保备份数据不受勒索软件企图的影响.
友情链接: 1 2 3 4 5 6 7 8 9 10