Докладывайте о «фишинге» и мошенничестве в интернете

Налоговое управление США (IRS) не инициирует контакты с налогоплательщиками по электронной почте, посредством текстовых сообщений или по каналам социальных сетей в целях запроса персональной или финансовой информации. То же самое относится к персональным идентификационным номерам, паролям и другим видам информации о доступе к кредитным карточкам, банковским и другим финансовым счетам.

«Фишинг» является разновидностью мошенничества, обычно осуществляемого посредством непрошеных электронных сообщений и (или) веб-сайтов, выдающих себя за благонадежные, с целью выудить у ничего не подозревающих жертв персональные и финансовые данные.

Докладывайте по адресу phishing@irs.gov обо всех непрошеных электронных посланиях, поступивших якобы от IRS или от связанного с ним учреждения. Eсли вы понесли какой-либо материальный ущерб в инциденте, имевшем отношение к IRS, просьба доложить об этом в Управление генерального ревизора министерства финансов (Treasury Inspector General for Tax Administration (TIGTA)) и подать жалобу в Федеральную торговую комиссию (FTC) через ее Бюро жалоб (Английский), чтобы следователи имели в своем распоряжении необходимую информацию.

ПРИМЕЧАНИЕ: Если у вас возник налоговый вопрос, не связанный с «фишингом» или с кражей персональных данных, просьба воспользоваться ресурсом «Связывайтесь с Налоговым управлением США» (Contact the IRS).

Вы получили электронное послание якобы от IRS с просьбой представить персональную информацию о налогах в связи с крупным капиталовложением, получением наследства или выгрышем в лотерею

  1. Не отвечайте.
  2. Не открывайте никаких приложений. Они могут содержать вредоносный код, способный заразить вирусом ваш компьютер или мобильный телефон.
  3. Не щелкайте ни по каким ссылкам. Если вы щелкнули по ссылкам в подозрительном электронном послании или на подозрительном веб-сайте и ввели конфиденциальную информацию, посетите нашу страницу защита персональных данных.
  4. Переправьте (Английский) нам это электронное сообщение, желательно с заголовком сообщения электронной почты, по адресу phishing@irs.gov. Не переправляйте просканированные изображения, потому что в этом процессе будет утеряна ценная информация.
  5. Удалите исходное электронное сообщение.

Телефонные звонки от лиц, назвавшихся представителями IRS, а также другие виды нежелательных звонков (например, автоматические звонки телемаркетинга, предложения о предоставлении поддельные грантов, технической поддержки, о выигрыше лотереи и т. п.), часто используются мошенниками. Блокировка таких звонков - одна из стратегий, которую должны использовать налогоплательщики. Для смартфонов существует простая в использовании программа блокировки вызовов. Хотя IRS не поддерживает какое-либо решение или бренд, существует ограниченное количество доступных вариантов:

  • Consumer Reports (Отчеты для потребителей) (Английский)
  • Consumer's Union (Союз потребителей) (Английский)
  • CTIA (Ассоциация CTIA) (Английский)

Вы получили телефонный звонок от кого-то, назвавшегося сотрудником IRS, но вы заподозрили, что он не тот, за кого себя выдает...

  • Проверьте свой налоговый счет в интернете или проверьте варианты оплаты на сайте IRS.gov, чтобы увидеть точную сумму своей задолженности.
  • Если абонент является сотрудником IRSи имеет законных оснований связаться с вами, перезвоните ему, используя соответствующие интернет ресурсы.

Если лицо не является сотрудником IRS и не имеет законного основания звонить вами не зависимо от того, пострадали ли вы от мошенничества или нет, сообщите об этом инциденте в правоохранительные органы...

  • Если лицо имеет отношение к IRS, доложите об инциденте в Генеральному инспектору Налоговой службы ​​​​​​TIGTA, скачав форму с интернета.
  • Если звонок поступил от Министерства финансов, сообщите в отдел Генерального инспектора Министерства финансов (TIG) по адресу OIGCounsel@oig.treas.gov.

Сообщайте о всех мошеннических звонках, связанных с IRS или Министерством финансов (Treasury), доложите от этом по адресу phishing@irs.gov (Тема: Мошеннические звонки от Налогового управления США (IRS Phone Scam).

Если вы получили мошеннический звонок, то после прослушивания сообщения, не предоставляйте никакой информации и просто повесьте трубку. Когда вы сообщаете о мошенническом звонке, пожалуйста, укажите:

  • Номер телефона вызывающего абонента (например, Caller ID)
  • Номер телефона, на который вам было велено перезвонить
  • Краткое описание сообщения

Если возможно, укажите:

  • Имя и фамилию сотрудника
  • Номер регистрации сотрудника
  • Точную дату и время получения звонка(ов)
  • Географическое местоположение и часовой пояс, где вы получили звонок, если это возможно

Кроме того, рассмотрите вопрос о подаче жалобы в:

  • Федеральную торговую комиссию (FTC), используя форму для жалобы в интернете
  • Федеральную комиссию по связи (FCC), посетив Центр жалоб потребителей (Английский). Потребители должны выбрать форму «телефон», а затем «Нежелательные звонки» в разделе «Проблемы со звонками» и предоставить подробную информацию о вызове в графе для описании жалобы
  • В ваш местный офис Генеральной прокуратуры, заполнив форму для жалоб потребителей (подача формы разная в зависимости от штата)

Посетите главную страницу Налогового управления США (IRS home page) и сделайте запрос по номеру письма, уведомления или формы. Мошенники обычно вносят изменения в реальные письма IRS. Вы также можете найти нужную информацию в разделе «Как понимать уведомление или письмо от Налогового управления США (IRS или используя поисковой инструмент в разделе «Формы, инструкции и публикации» (Английский). Дополнительную информацию см. в разделе «Как узнать, что это действительно звонок или посещение сотрудника Налогового управления США (IRS)» (Английский).

Если запрос легитимный, вы найдете инструкции по поводу того, как ответить или как заполнить форму. Если требуется заполнение формы, а она предоставляется подозрительным контактным лицом, вы должны проверить, что форма соответствует форме на сайте IRS.gov путем поиска в разделе «Формы, инструкции и публикации» (Английский). Если вы не найдете информацию на нашем веб-сайте или инструкции отличаются от того, что вам сказали в письме, уведомлении или форме, пожалуйста, используйте соответствующие интернет ресурсы.

Если сообщение окажется нелегитимным, доложите об инциденте в TIGTA и нам по адресу phishing@irs.gov.

Начиная с 2016 года на адрес phishing@irs.gov поступают электронные письма от организаций, в адрес которых были направлены мошеннические Формы W-2 с использованием электронной почты (BEC) / бизнес-электронной почты (BES).

Существует несколько вариантов такого мошенничества (например, банковский перевод, свидетельство о собственности / депонирование на счета третьих лиц, поддельные счета и т. п.). Пожалуйста, связываетесь с IRS только в связи с одним из вариантов формы W-2. Вы можете сообщить вариант Формы W-2 в IRS - независимо от того, являетесь ли вы жертвой мошенничества или нет - и также должны сообщать о любых вариантах BEC / BES в Центр жалоб о преступлениях с помощью интернета (Английский).

Если вы являетесь жертвой такого мошенничества (например, вы ответили путем отправки Формы W-2), напишите по электронной почте на адрес dataloss@irs.gov, а также отправьте полные заголовки сообщений электронной почты на адрес phishing@irs.gov (Тема: W-2 Scam).

Если вы являетесь получателем в такой мошеннической операции, но не отправили какую-либо информацию, отправьте полные заголовки сообщений электронной почты на адрес phishing@irs.gov (Тема: W-2 Scam).

Если вы сообщите о мошенничестве, связанном с формой W-2 на адрес phishing@irs.gov, пожалуйста, уточните, являетесь ли вы жертвой.

Смотри также:

IR-2016-34 - IRS предупреждает специалистов по заработной плате и кадрам о схеме фишинга, связанной  с W-2 (Английский)

IR-2017-10 - IRS, штаты и налоговая индустрия вновь предупреждают о мошенничестве с Формой W-2, нацеленном на отделы заработной платы и кадров (Английский)

IR-2017-20 - Появляются опасные фишинговые аферы, связанные с Формой  W-2 и нацеленные на школы, рестораны, больницы, племенные группы и другие организации (Английский)

IR-2017-130 - Не попадайтесь на удочку, шаг 6: остерегайтесь мошенничества с Формой W-2, связанного с электронной почтой (Английский)

IR-2018-8 - IRS, штаты и налоговая индустрия предупреждают работодателей, чтобы они остерегались мошенничества с Формой W-2; налоговый сезон может вызвать новый всплеск фишинговых схем (Английский)

См. «Как проверить подлинность контактного лица в Налоговом управлении США (IRS)».

Если вы определяете, что контакт не является законным:

Если мошенничество, связано якобы с IRS, сообщите об этом инциденте в TIGTA и нам на адрес phishing@irs.gov.

Если мошенничество связано с налогами, сообщите нам по адресу phishing@irs.gov.

Если вы являетесь жертвой инцидента с безопасностью, ознакомьтесь с публикацией 4557 (Publication 4557PDF) и обратитесь к своему контактному лицу (Английский)

Дополнительные рекомендации см. в Руководстве «Информация для коммерческих предприятий по вопросам утечки данных и кражи персональных данных» (Английский).

Существует вид аферы, связанной с Формой W8-BEN.  Если вы гражданин иностранного государства, посетите главную страницу раздела «FATCA» (Английский).

Если вы определили, что сообщение нелегитимное, сообщите об этом инциденте в TIGTA и нам на адрес phishing@irs.gov (Тема: FAX).

Если вы являетесь гражданином США, проживающим в США или на принадлежащих США территориях, либо гражданином США, проживающим за границей...

  1. Заполните соответствующую форму жалобы и подайте ее в Государственную комиссию по ценным бумагам и фондовому рынку (Английский)
  2. Переправьте это электронное послание по адресу phishing@irs.gov (Тема: 'Stock').
  3. Если у вас украли деньги или персональные данные, вы можете подать жалобу через Бюро жалоб Федеральной торговой комиссии (Английский).

Если вы не являетесь гражданином США и проживаете за пределами США...

  1. Заполните соответствующую форму жалобы и подайте ее в в Государственную комиссию по ценным бумагам и фондовому рынку Английский).
  2. Свяжитесь с вашим учреждением, регулирующим операции с ценными бумагами, и подайте жалобу.
  3. Переправьте это электронное послание по адресу phishing@irs.gov (Тема: 'Stock').
  4. Если у вас украли деньги или персональные данные, вы можете подать жалобу по адресу econsumer.gov.
  1. Не отвечайте.
  2. Не открывайте никаких приложений. Они могут содержать вредоносный код, способный заразить вирусом ваш компьютер или мобильный телефон.
  3. Не щелкайте ни по каким ссылкам. Если вы щелкнули по ссылкам в подозрительном SMS-сообщении и ввели конфиденциальную информацию, посетите нашу страницу защита персональных данных.
  4. Переправьте нам это текст, ничего в нем не меняя, по номеру 202-552-1226. Примечание: За передачу текстового сообщения взимается плата по стандартному тарифу.
  5. Если возможно, перешлите нам отдельным сообщением номер вызывающего абонента по номеру 202-552-1226
  6. Удалите исходный текст.

Вы получили подозрительное фишинговое электронное сообщение, не утверждающее, что оно из IRS?

Переправьте это сообщение, ничего в нем не меняя, по адресу reportphishing@antiphishing.org.

Вы получили электронное сообщение, которое, как вы подозреваете, содержит вредоносный код или вредоносное приложение, и вы ЩЕЛКНУЛИ по ссылке или скачали приложение…

Посетите веб-сайт OnGuardOnline.gov (Английский), где содержатся инструкции на тему о том, что делать, если вы подозреваете, что ваш компьютер заражен вредоносным кодом.

Вы получили электронное сообщение, которое, как вы подозреваете, содержит вредоносный код или вредоносное приложение, и вы НЕ ЩЕЛКНУЛИ по ссылке или не сгрузили приложение…

Переправьте это электронное сообщение в отдел злоупотреблений вашего провайдера услуг интернета и (или) на веб-сайт spam@uce.gov.

Вам запрещено использовать логотип IRS или любую его имитацию (например, lRS, 1rs и т.д.). IRS не дает разрешения на использование "IRS" или его логотипа в фишинговых упражнениях, независимо от того, используют ли организации платформу поставщика или проводят собственные мероприятия с использованием инструментов открытого программного обеспечения.

Мероприятия, связанные с налогами, не должны проводиться в налоговый сезон.

Мероприятия, связанные с налогами, должны включать последующее уведомление о том, что затронуты налоги участников не были.

Штатные/местные/федеральные/военные организации должны координировать свои действия через DHS NCATS (Отдел кибербезопасности Министерства национальной безопасности).

Пресс-релизы и многое другое (Английский)

IRS располагает  новостными и социально-сетевыми ресурсами (Английский), позволяющими распространять самую свежую информацию о нововведениях, инициативах, материалах и услугах в области налогообложения.

IRS также проводит опросы по вопросу удовлетворенности налогоплательщиков (Английский) в целях сбора мнений и предложений налогоплательщиков и налоговых экспертов o том, как повысить качество наших материалов и услуг.