ETFFIN Finance >> Kursus keuangan >  >> Manajemen keuangan >> Akuntansi

Menghindari risiko keamanan data yang dapat Anda hadapi selama musim pajak

Setiap tahun IRS mengadakan minggu Kesadaran Keamanan Pajak Nasional bersama dengan industri pajak nasional, dan agen pajak negara bagian. Tujuan utama dari acara ini adalah untuk memperingatkan wajib pajak, akuntan, pemegang buku, dan orang lain tentang kemungkinan ancaman, kebocoran data, dan cara mencegahnya. Meskipun IRS menghabiskan banyak uang untuk perlindungan data dari serangan peretas, phisher berusaha mendapatkan informasi dari orang-orang yang tidak mengetahui cara melindungi diri dari pencurian data.

Dalam artikel ini, kami akan menyoroti cara pencuri bertindak, apa yang harus dilakukan jika Anda mengalami pencurian ID IRS, dan cara mencegah serangan peretas.

Isi:

  1. Dasar-dasar keamanan data untuk musim pajak 2021

  2. Pencurian identitas terkait pajak

  3. Email phishing

  4. Panggilan telepon penipuan IRS

  5. Penutup

Dasar-dasar keamanan data untuk musim pajak 2021

.

Berikut Statista menunjukkan jumlah kebocoran informasi dan kasus yang terungkap dalam infografis ini:

Sebelum kita sampai ke poin utama, berikut adalah beberapa informasi penting dasar bagi mereka yang entah bagaimana terlibat dalam musim pelaporan pajak 2021:

  • Perbarui perangkat lunak keamanan Anda dan pindai perangkat Anda dari virus dan potensi ancaman dari waktu ke waktu. Jika Anda tidak memiliki perangkat lunak keamanan, pertimbangkan untuk menginstalnya.
  • Sebelum membeli perangkat lunak, periksa kembali apakah perangkat lunak tersebut dapat melindungi perangkat Anda dari malware dan tidak akan membiarkan penyusup masuk ke sistem Anda.
  • JANGAN klik tautan apa pun di email atau unduh file apa pun jika Anda tidak tahu dari siapa email itu berasal. Scammers sering menyamar sebagai orang atau perwakilan perusahaan yang berbeda.
  • Gunakan hanya sandi unik yang dapat Anda ingat. Jika Anda merasa sulit untuk menebusnya, lihat pembuat atau pengelola kata sandi.
  • Terapkan otentikasi multi-faktor di mana pun Anda bisa. Setidaknya otentikasi dua faktor akan menguntungkan Anda sebagai perlindungan dua langkah untuk akun online Anda. Kemungkinan besar jika seseorang mencoba mendapatkan akses ke salah satu akun Anda, Anda akan diberi tahu dan dapat bertindak tepat waktu.
  • Perhatikan tautan situs web di browser Anda. Sebelum Anda memasukkan data apa pun di situs web, pastikan tautannya dimulai dengan https di mana s berarti protokol transfer Anda aman.
  • Jangan melakukan pembelian atau memasukkan data apa pun di mana pun saat terhubung ke Wi-fi publik.
  • Buat salinan data yang diperlukan dan simpan di tempat lain.

Ini adalah minimal yang harus Anda ketahui dan dapat lakukan, untuk mengurangi kemungkinan pencurian data.

Karena Anda sudah mengetahui dasar-dasar cara melindungi data Anda agar tidak dicuri, mari beralih ke kasus pencurian data yang lebih spesifik.

Pencurian identitas terkait pajak

Tujuan utama scammers di sini adalah menerima pengembalian pajak atas nama Anda. Apa itu pencurian identitas terkait pajak? Ini pada dasarnya ketika peretas mengambil alih informasi pribadi Anda bersama dengan Nomor Jaminan Sosial (SSN) Anda, dan mengajukan pengembalian pajak penghasilan, bukan Anda.

Bagaimana cara mengenali pencurian identitas?

Anda mungkin tidak mencurigai apa pun, tetapi berikut adalah tanda bahaya yang harus diperhatikan:

  • IRS memberi tahu Anda tentang pengembalian pajak yang tidak Anda laporkan
  • Anda mengalami masalah saat e-filing pajak dan sistem mengatakan bahwa Nomor Jaminan Sosial (SSN) yang sama sudah ada
  • Anda mendapatkan email mencurigakan yang tidak Anda minta atau harapkan
  • Anda tiba-tiba mendapatkan pesan dari IRS tentang membuat akun atas nama Anda meskipun Anda tidak melakukannya
  • Anda mendapatkan pembaruan tentang akun Anda saat ini perubahan atau akun dinonaktifkan meskipun Anda tidak melakukan hal seperti itu
  • Anda menerima pemberitahuan penagihan pajak dari IRS dan Anda belum mengajukan apa pun
  • IRS memberi tahu Anda bahwa Anda menerima uang dari sumber yang tidak Anda kenal.

Jika Anda melihat sesuatu seperti ini, harap baca informasi di bawah ini dan ini akan membantu Anda memutuskan langkah selanjutnya.

Apa yang harus dilakukan jika Anda menjadi korban pencurian identitas terkait pajak

Pertama-tama, coba cari tahu persis informasi pribadi apa yang dicuri. Ini bisa berupa kredensial kartu kredit atau SSN Anda. Jika Anda melihat beberapa aktivitas mencurigakan dari akun online Anda, coba hentikan semua sesi aktif di semua perangkat dan ubah sandi secepatnya.

Setelah itu, laporkan kehilangan data ke departemen yang bertanggung jawab untuk menyimpannya dan ikuti terus langkah-langkah yang diambil departemen untuk memulihkan data Anda.

Jika Anda kehilangan nomor kartu kredit, Anda dapat menghubungi bank dan membekukan rekening untuk menghentikan scammer menerima uang.

Jika Anda menerima peringatan dari IRS bahwa Anda mungkin telah menjadi korban pencurian identitas terkait pajak, Anda harus:

  • Ajukan Formulir 14039, Surat Pernyataan Pencurian Identitas (dokumen yang membuktikan bahwa informasi pribadi Anda digunakan untuk membuat identitas duplikat atau akun palsu)
  • Lanjutkan dengan proses pelaporan pajak Anda yang biasa
  • Saat mengajukan pajak, lampirkan formulir 14039, dan tunggu tanggapan IRS.
  • Jika Anda merasa membutuhkan petunjuk lebih lanjut, kunjungi situs web www.identitytheft.gov.

Tentu saja, kami berharap Anda tidak pernah menjadi korban scammer, tetapi penting untuk memberi tahu Anda apa yang dapat Anda lakukan jika hal itu terjadi.

Sekarang mari kita bicara tentang cara penjahat dunia maya dapat memperoleh data pribadi. Anda mungkin terkejut mengetahui bahwa dalam banyak kasus orang memberikan informasi pribadi mereka kepada scammers sendiri. Anda sudah tahu bahwa Anda tidak boleh memasukkan data pribadi Anda di mana pun di situs web yang tidak aman, dan kemungkinan besar menghindari jaringan Wi-Fi publik. Tapi pernahkah Anda mendengar tentang email phishing? Apakah Anda tahu cara mengenalinya?

Email phishing

Pada tahun 2019 FBI melaporkan bahwa scammers mencuri $57 juta dari orang-orang melalui phishing. Scammers selalu menyamar sebagai seseorang yang mungkin Anda kenal. Bahkan bisa IRS, bank Anda, perangkat lunak pajak, agen pajak, atau penyedia layanan tempat Anda membeli langganan, memesan makanan, atau pakaian, dll.

Bagaimana cara mengenali email phising?

Sepintas, mungkin tidak akan ada yang mencurigakan dari email tersebut. Lihat saja contoh di bawah ini.

Sepertinya itu email dari tim Netflix dan mereka meminta untuk memperbarui informasi pembayaran Anda. Tetapi sebelum mengklik tautan apa pun, lihat saja seluruh pesan sekali lagi. “Hai Pelanggan” terlihat terlalu impersonal, mengapa mereka meminta Anda untuk segera memperbarui metode pembayaran Anda daripada mengunjungi situs web dan masuk ke akun Anda? Yang juga penting, cek email pengirim. Ini sama sekali tidak ada hubungannya dengan Netflix.

Kemungkinan besar, setelah mengikuti tautan Anda akan melihat situs web yang akan terlihat seperti Netflix, itu akan meminta informasi login dan kata sandi Anda, Anda memasukkannya dan ini dia, data Anda jatuh ke tangan penipu.

Seringkali email semacam itu dibuat dengan nada mendesak. Mereka mendorong Anda untuk mengklik tombol atau link segera tanpa membiarkan Anda berpikir sejenak atau Anda mungkin akan mengenali scam.

pencurian data W-2

Ini adalah jenis email phishing ketika seseorang di perusahaan yang melakukan W-2 (laporan upah dan pajak) menerima email dari "pihak berwenang" dengan permintaan mendesak untuk mengirim, misalnya, laporan untuk tahun terakhir atau periode lain dari waktu. Jika scammer menerima informasi ini, itu merupakan ancaman bagi semua karyawan perusahaan. Harap ingatkan karyawan Anda tentang aturan keselamatan sebelum setiap musim pajak.

Bagaimana bertindak jika Anda menerima email yang mencurigakan

Pertama, coba pahami apakah Anda benar-benar ada hubungannya dengan organisasi yang atas namanya Anda menerima email tersebut. Jika demikian, buka tab baru di browser Anda, buka situs web resmi, masuk ke akun Anda dan periksa apakah ada informasi tentang apa yang Anda terima di email. Jika tidak, hubungi dukungan dan tanyakan apakah mereka mengirim email ini kepada Anda atau tidak.

Perhatikan bahwa menghubungi dukungan juga penting karena Anda perlu memberi tahu perusahaan agar perusahaan juga mengambil tindakan dan memperingatkan pengguna bahwa mereka mungkin menerima email penipuan. Anda mungkin juga ingin melaporkan upaya phishing ke ReportFraud.ftc.gov.

Panggilan telepon penipuan IRS

Jika Anda mengajukan pajak dan memiliki telepon, suatu hari Anda mungkin menerima telepon dari orang-orang yang memperkenalkan diri mereka sebagai perwakilan IRS. Perhatikan bahwa IRS asli tidak akan pernah meminta Anda untuk membayar apa pun segera selama panggilan telepon, melalui kredit, kartu debit prabayar, kartu hadiah, atau metode pembayaran lainnya. Jika penelepon mencoba mengancam Anda dengan penangkapan, deportasi, atau penagihan denda, itu 100% scam.

Jika menurut Anda orang yang menelepon Anda bertindak mencurigakan dan menekan Anda secara emosional saat menuntut pembayaran, kunjungi saja situs web IRS.gov dan periksa rekening pajak Anda secara online untuk melihat apakah Anda benar-benar memiliki utang. Atau cukup hubungi IRS menggunakan nomor telepon dari situs web resmi untuk memverifikasi klaim apa pun.

Jika Anda mengetahui bahwa orang yang menelepon Anda adalah penipu, Anda dapat mengirim email ke [email protected] dengan baris subjek:IRS Phone Scam.

Scammers memainkan emosi, mereka ingin Anda takut dan akan mendorong Anda untuk mengambil tindakan segera. Tolong, jangan jatuh pada ancaman dan manipulasi.

Daftar pemeriksaan keamanan pajak

Selama bertahun-tahun KTT Keamanan telah ada, IRS, agen pajak, dan mitra KTT membuat daftar periksa untuk pembayar pajak dan profesional pajak untuk merujuk sebelum setiap musim pajak. Daftar periksa dan kesadaran umum tentang dunia kejahatan dunia maya ini akan membantu melindungi akun Anda dari peretasan.

Jadi tentang apa daftar periksa itu? Pertama, “Keamanan enam” mengukur, kemudian, membuat rencana keamanan untuk data Anda, mempelajari lebih lanjut tentang phishing email, cara mengenali pencurian data, dan rencana tentang cara memulihkan data jika dicuri.

Daftar periksa ini dipublikasikan di situs web resmi IRS tempat Anda dapat melihat versi yang lebih detail.

Menutup

Di dunia modern, Anda harus selalu waspada terhadap cara penipu beroperasi dan melindungi diri Anda dari mereka. Untungnya ada tindakan yang dapat Anda ambil hari ini agar tidak diretas besok. Pastikan untuk mengikuti langkah-langkah keamanan dan daftar periksa sebelum setiap musim pajak dan untuk tetap aman.

Ikuti kami di Twitter, LinkedIn, YouTube, Facebook, dan Instagram untuk terus mendapatkan informasi terbaru 24/7.