Cuidado con los clientes falsos: cómo protegerse y proteger a sus clientes de las estafas fiscales
Ya llegó la temporada de impuestos, y ya sabes lo que eso significa: es hora de ponerse a trabajar con las declaraciones de impuestos de tus clientes. Pero antes de empezar a hacer números, debes tener cuidado con una estafa engañosa que podría poner en riesgo tu negocio y los datos de tus clientes.
El IRS y los socios de la Cumbre de Seguridad han advertido a los profesionales de impuestos Sobre una nueva ola de correos electrónicos de phishing donde los ciberdelincuentes se hacen pasar por clientes potenciales. Te envían correos electrónicos falsos solicitando tu ayuda con sus impuestos, con la esperanza de acceder a tu información confidencial o infectar tu computadora con malware.
Estos estafadores no son delincuentes comunes. Son sofisticados y astutos, y saben cómo hacer que sus correos electrónicos parezcan convincentes. Incluso pueden usar cuentas de correo electrónico robadas o suplantar la identidad de organizaciones legítimas para engañarte. Se dirigen a profesionales de impuestos como tú porque saben que tienes información valiosa de tus clientes que pueden usar para presentar declaraciones de impuestos fraudulentas o cometer otros delitos.
No permita que estos estafadores arruinen su reputación y su negocio. Aquí tiene algunos consejos para detectar y evitar estas estafas de "nuevos clientes" y qué hacer si usted o sus clientes son víctimas.
Cómo detectar una estafa de "cliente nuevo"
Estos estafadores pueden intentar engañarte de dos maneras. Una es enviarte un correo electrónico directamente solicitando tu ayuda con sus impuestos. El correo electrónico puede contener un enlace o archivo adjunto malicioso que podría comprometer tu sistema o robar tus datos. La otra es enviarte un correo electrónico inicial preguntándote si aceptas nuevos clientes. Si respondes, te enviarán un correo electrónico de seguimiento con un enlace o archivo adjunto malicioso.
En cualquier caso, el objetivo es el mismo: engañarte para que hagas clic en algo que no deberías. Aquí tienes algunas señales de alerta a las que prestar atención en estos correos electrónicos:
- El correo electrónico es no solicitado e inesperado. No conoces al remitente ni has tenido contacto previo con él.
- El correo electrónico está mal redactado, con frases extrañas, palabras extrañas o errores gramaticales. Esto podría indicar que fue escrito por un hablante no nativo o por un programa informático.
- El correo electrónico es urgente y lo presiona para que actúe rápidamente o corre el riesgo de perder una fecha límite o una oportunidad.
- El correo electrónico le pide que haga clic en un enlace o abra un archivo adjunto que supuestamente contiene información fiscal, credenciales o documentos. El enlace o archivo adjunto puede parecer legítimo, pero podría dirigirle a un sitio web falso o descargar malware en su ordenador.
- El correo electrónico le solicita información personal o financiera, como su dirección de correo electrónico, contraseña, número de cuenta bancaria o número de tarjeta de crédito. Los estafadores podrían usar esta información para acceder a sus cuentas o realizar transacciones no autorizadas.
A continuación se muestra un ejemplo de un correo electrónico fraudulento de "nuevo cliente" que el IRS ha visto recientemente:
Asunto: Presentación de impuestos 2024
Hola,
Mi nombre es (el nombre puede variar), estoy buscando otro CPA para ayudarme a manejar mis impuestos.
¿Están aceptando nuevos clientes para la temporada de impuestos de 2024? ¿También ofrecen asistencia con la representación ante el IRS?
Pensé que podría tener un problema con la declaración del año pasado. (Haga clic aquí para ver mi credencial) [Enlace a una dirección web fraudulenta]
Con su aprobación, podemos concertar una reunión física o virtual para discutir mi situación y también proporcionar mis documentos fiscales, entre otros.
Por favor, indíquenos cómo piensa seguir adelante.
Atentamente,
(El nombre varía)
A continuación se muestran algunos ejemplos de correos electrónicos fraudulentos de "nuevo cliente" que nuestra firma de impuestos ha visto recientemente:
EJEMPLO 1: Asunto: RE: Impuestos 2023 NJ
Buen día,
Espero que tengas un buen día y un Feliz Año Nuevo. Nos gustaría que tú y tu empresa prepararan nuestras declaraciones de impuestos de 2023. Mi esposa siempre se encargó de nuestras declaraciones hasta...
Este año. Nuestra situación financiera ha cambiado y ella también ha asumido más responsabilidades en el trabajo. He decidido que contratar a un profesional para que prepare mi declaración de impuestos es la mejor opción.
Para mí ahora mismo.
Confío en que nuestra documentación fiscal está razonablemente bien organizada. Obtenemos ingresos a través de propiedades de alquiler (Airbnb), opciones sobre acciones, dividendos e intereses, además.
A nuestros ingresos laborales. ¿Cuál es una cifra razonable para el cargo por la preparación de declaraciones en su empresa?
¿Tienen hojas de trabajo que podamos completar? [Enlace a una dirección web de phishing]
¿Qué otra documentación necesitarás?
Siempre empiezo temprano para que cuando tengamos todos los formularios federales estemos listos para presentarlos.
Por favor, responda a este correo electrónico para confirmar su recepción y disponibilidad.
Encuentre las declaraciones de impuestos de 2022, el balance general y el estado de resultados de 2023 en el documento cifrado a continuación. La contraseña del archivo cifrado es XXXXXX. VIEW-TAXDOCUMENTS.PDFS. Por favor, llámeme.
Después de revisar los documentos, el número de teléfono es XXX-XXX-XXXX. Espero su respuesta.
EJEMPLO 2: Asunto: NTg= RE: Impuestos 2023
Buen día,
Me preguntaba si ofrecen servicios de impuestos para el año 2023. Si es así, ¿sería posible enviarles por correo electrónico todos mis documentos?
Mi esposa y yo dirigimos una empresa de construcción, por lo que necesitaríamos pagar tanto nuestros impuestos personales como nuestros comerciales.
Si está disponible para nuevos clientes, ¿podríamos enviarle nuestros impuestos de 2022 para que nos los pida? Ya tenemos preparados nuestro balance general y nuestra cuenta de pérdidas y ganancias.
Responda a este correo electrónico o envíe un correo electrónico a [Enlace a una dirección de correo electrónico de phishing]
Podemos programar una reunión de Zoom/llamada telefónica después de que se hayan revisado los documentos o si tiene alguna información adicional.
Atentamente.
EJEMPLO 3: Asunto: Re: Asesoría y Servicios Tributarios
Buen día,
Espero que este mensaje te llegue bien. Me llamo xxxxxxx, soy especialista en DevOps y propietario de una consultoría tecnológica. Te escribo para expresar mi interés en tus servicios de contabilidad fiscal para el año fiscal en curso.
Al trabajar en el sector tecnológico, comprendo la importancia de contar con un profesional que se encargue de los aspectos financieros de mi negocio, en particular de los impuestos. Dada su reputación y experiencia en el sector, confío en que sus servicios podrían ser de gran beneficio para mi negocio.
Antes de continuar, agradecería información para comprender mejor su proceso de incorporación. ¿Podrían proporcionarnos una descripción detallada de las etapas iniciales de nuestra colaboración?
Además, como mi horario suele ser impredecible, me interesa conocer tus métodos de comunicación preferidos. ¿Prefieres los métodos tradicionales, como el teléfono y el correo electrónico, o prefieres plataformas más modernas como Slack, Zoom o Microsoft Teams?
Creo que contratar sus servicios podría aportar importantes beneficios a mi negocio. Me interesa garantizar que mis asuntos fiscales se gestionen con diligencia, precisión y en cumplimiento con todas las normativas pertinentes.
Gracias por tomarse el tiempo de leer mi correo electrónico. Espero su respuesta y conversar sobre cómo podríamos colaborar.
Para que tenga una mejor idea de mi historial fiscal, he adjuntado una copia de mis declaraciones anteriores [Archivo interactivo] a este correo electrónico a través de Zoho Drive. La contraseña para acceder al archivo es xxxxxx. Espero que esto haga que nuestra conversación telefónica sea más productiva y le ayude a comprender mejor mi situación.
Si necesitas algo más, ¡házmelo saber! Estoy disponible para atenderte los jueves y viernes de 10:00 a. m. a 3:00 p. m. (hora del este). Solo dime qué día y hora te conviene y haré todo lo posible por atenderte.
EJEMPLO 4: Buscando su experiencia para nuestra situación fiscal
Buen día,
Espero que tengas un buen día. Encontré tu sitio web mientras buscaba un contador público confiable que nos ayudara a mí y a mi pareja con la preparación de nuestros impuestos. Normalmente, preparo mis impuestos por mi cuenta, pero este año, todo parece demasiado para este principiante. Me casé hace poco y mi pareja tiene dos hijos de un matrimonio anterior. Ambos tenemos ingresos W2, y mi pareja también recibe ingresos de dos Airbnb que administra.
Siempre he presentado mi declaración como contribuyente soltero y creo que él la presentó como cabeza de familia durante un tiempo. Pero ahora, con nuestros ingresos y dependientes combinados, la situación se complica mucho más de lo que puedo comprender. Con esto en mente, he adjuntado nuestros formularios 1040 de los años 2021 a 2023 para que comprendan mejor nuestros antecedentes financieros e historial fiscal. Les agradecería que los revisaran y me avisaran si pueden ayudarnos.
[Archivo clicable][DOCUMENTOS FISCALES]
Dados estos cambios, busco su experiencia para asegurar que mi cónyuge y yo gestionemos correctamente esta temporada de impuestos y aprovechemos cualquier posible beneficio que nuestro nuevo estatus nos brinde. Espero establecer una relación con un contador público certificado (CPA) que pueda ayudarnos no solo este año, sino también en los próximos, a medida que nuestra situación familiar y financiera siga evolucionando.
¿Podría proporcionarme un presupuesto de sus honorarios y cualquier información inicial que necesite para empezar? Además, le agradecería que me indicara un plazo aproximado de cuándo podríamos comenzar este proceso si decide contratarnos. Supongo que debe estar muy ocupado en esta época del año, pero agradecería una respuesta rápida para que podamos dar los siguientes pasos lo antes posible.
La contraseña del archivo es XXXX@. Muchas gracias por considerar mi solicitud. Espero poder trabajar con usted y espero tener noticias suyas pronto.
EJEMPLO 5: Consulta de nuevos clientes para servicios de CPA
Buen día,
Espero que se encuentre bien mientras escribo esto. Me pongo en contacto con usted porque necesito un nuevo contador público certificado (CPA) que me ayude con algunos asuntos financieros. He estado buscando un profesional con quien pueda construir una relación duradera y de confianza desde que mi anterior contador público se jubiló. Encontré su prestigioso despacho investigando y me impresionó el tipo de trabajo y la reputación que usted y su firma se han forjado.
Quisiera saber cuánto me costará usar sus servicios para presentar mis impuestos de 2023. Para ayudarme a alcanzar mis objetivos financieros, necesito colaborar con un contador público certificado (CPA) que pueda ofrecerme orientación proactiva, atención personalizada y planificación estratégica.
Considero que cambiar de contador público es una decisión importante y estoy decidido a encontrar al mejor experto para gestionar mis asuntos financieros. Sin duda, usted sería la persona ideal para satisfacer mis necesidades, dada su trayectoria y compromiso con la satisfacción del cliente.
Agradecería la oportunidad de hablar sobre cómo podemos colaborar para gestionar mis finanzas de forma eficiente. Por favor, indíqueme cuándo sería más conveniente reunirnos en persona o a distancia para una primera sesión y hablar sobre la posibilidad de desarrollar una colaboración profesional.
De acuerdo con nuestro proceso continuo, adjunto mi licencia de conducir, tarjeta del Seguro Social, Anexo C y formularios W-2. Encuentre los archivos adjuntos aquí [ENLACE CLICABLE].
Una vez que haya tenido la oportunidad de revisar los documentos, le agradecería que programaramos una cita para hablar sobre los pasos a seguir o responder cualquier pregunta que pueda tener. Además, le agradecería que me indicara el horario que le resulte más conveniente para una conversación telefónica. Gracias por su pronta atención a este asunto. Espero con interés nuestra conversación.
¿Puedes identificar las señales de alerta en este correo electrónico? Aquí tienes algunas pistas:
- El correo electrónico es no solicitado e inesperado. No conoces al remitente ni has tenido contacto previo con él.
- El correo electrónico está mal redactado, con frases incómodas, palabras extrañas o errores gramaticales. Por ejemplo, "¿Está aceptando nuevos clientes?" o "Por favor, explique cómo planea seguir adelante".
- El correo electrónico es urgente y te presiona para que actúes con rapidez o te arriesgues a perder una fecha límite o una oportunidad. Por ejemplo, "Supuse que podría tener un problema con la declaración del año pasado" o "Si lo apruebas, podemos concertar una reunión".
- El correo electrónico te pide que hagas clic en un enlace que supuestamente contiene sus credenciales. El enlace puede parecer legítimo, pero podría llevarte a un sitio web falso o descargar malware en tu ordenador.
Cómo evitar una estafa de “cliente nuevo”
La mejor manera de evitar caer en una estafa de "nuevos clientes" es ser cauteloso y estar alerta al recibir solicitudes por correo electrónico. Aquí tienes algunos consejos para protegerte y proteger a tus clientes de estas estafas:
- No haga clic en ningún enlace ni abra ningún archivo adjunto en correos electrónicos no solicitados. Si no está seguro del remitente o del contenido del correo, elimínelo o márquelo como spam.
- Verifique la identidad del remitente mediante otro método de comunicación. Por ejemplo, si recibe un correo electrónico de un cliente potencial, llámelo usando un número de teléfono que usted mismo sepa que es correcto, no el que aparece en el correo electrónico. O bien, si recibe un correo electrónico de un amigo o compañero, envíele un mensaje de texto o llámelo para confirmar que le envió el correo.
- Utilice la autenticación de dos o múltiples factores con su proveedor de correo electrónico. Esto añade una capa adicional de seguridad a su cuenta de correo electrónico, dificultando el acceso de los hackers. Puede configurar autenticación de dos factores o multifactor en su configuración de correo electrónico o contactándose con su proveedor de correo electrónico.
- Edúquese usted mismo y eduque a los suyos. clientes sobre las últimas estafas fiscales. El El IRS y los socios de la Cumbre de Seguridad Actualizar periódicamente sus sitios web con información y alertas sobre robo de identidad y estafas de phishing relacionadas con impuestos. Puede visitar IRS.gov para obtener más información.
Cómo denunciar una estafa de "Nuevo cliente"
Si recibe un correo electrónico fraudulento de "nuevo cliente", no lo ignore ni lo elimine. Denúncielo a las autoridades y ayúdelos a evitar que estos estafadores perjudiquen a más personas. Estos son algunos pasos a seguir si se encuentra con una estafa de "nuevo cliente":
- Reporte el correo electrónico al IRS. Reenvíe el correo electrónico, incluyendo los encabezados completos, a phishing@irs.gov. Esto ayudará al IRS a rastrear e investigar estas estafas y advertir a otros profesionales de impuestos y contribuyentes sobre ellas.
- Reporte el correo electrónico a otras agencias. Si usted o sus clientes sufren pérdidas económicas u otros daños debido a una estafa de "nuevo cliente", informarlo a la Administración del Inspector General del Tesoro (TIGTA), Comisión Federal de Comercio y el Centro de Quejas de Delitos en Internet. Estas agencias pueden ayudarle a recuperar sus pérdidas y prevenir más fraudes.
Cómo recuperarse de una estafa de “cliente nuevo”
Si usted o sus clientes son víctimas de una estafa de "nuevo cliente", no se asuste. Hay maneras de recuperarse de la filtración de datos y proteger su identidad y finanzas. Aquí hay algunos pasos a seguir si usted o sus clientes son víctimas de una estafa de "nuevo cliente":
- Comuníquese con el IRS y las fuerzas del orden. Si sospecha que sus datos o los de sus clientes han sido vulnerados, comuníquese con el IRS y las fuerzas del orden lo antes posible. El IRS tiene un equipo especial de enlaces con las partes interesadas ¿Quién puede ayudarte? Denunciar el robo de datos y notificar a la Investigación Criminal del IRS y otras agencias en su nombre. Puede encontrar su Representante local de enlace con las partes interesadas aquí. También deberías contactar con el Oficina Federal de Investigaciones, el Servicio secreto, y a la policía local para presentar un informe sobre la violación de datos.
- Comuníquese con los estados donde prepara sus declaraciones de impuestos. Si usted o sus clientes presentan declaraciones de impuestos estatales, también deben comunicarse con las agencias tributarias estatales donde las preparan. La Federación de Administradores Tributarios tiene una página web especial para “reportar una violación de datos” donde podrá encontrar la información de contacto y orientación para cada estado.
- Contacte con el Procuradores Generales del Estado. La mayoría de los estados exigen que se notifique al fiscal general del estado sobre las violaciones de datos. Puede encontrar la información de contacto de cada fiscal general estatal aquí.
- Tenga un plan de seguridad escrito. Como profesional de impuestos, la Comisión Federal de Comercio le exige tener un plan de seguridad escrito Para proteger sus datos y los de sus clientes, la Cumbre de Seguridad ha desarrollado un documento especial que puede ayudarle a crear una Plan de Seguridad de la Información Escrito (WISP) para su negocio. Puede descargar el documento aquí.
La temporada de impuestos es una época ajetreada y estresante tanto para los profesionales de impuestos como para los contribuyentes. Pero no tiene por qué ser un momento para que los estafadores se aprovechen de usted y sus clientes. Siguiendo estos consejos y recursos, puede protegerse y proteger a sus clientes de las estafas de "nuevos clientes" y otras estafas de robo de identidad y phishing relacionadas con impuestos. Recuerde, el IRS y los socios de la Cumbre de Seguridad están aquí para ayudarles a usted y a sus clientes a mantenerse seguros durante la temporada de impuestos y después. ¡Manténgase alerta, informado y seguro!
***Descargo de responsabilidad: Esta comunicación no pretende ser asesoramiento fiscal y no genera ninguna relación entre un asesor fiscal y un abogado.**
