Saltar al contenido

Cómo proteger su cuenta de servicios electrónicos, EFIN de los ciberdelincuentes

El IRS y la industria fiscal están instando a los profesionales de impuestos a proteger su cuenta de servicios electrónicos del IRS y el Número de Identificación de Presentación Electrónica (EFIN) de los ciberdelincuentes. Al mismo tiempo, el IRS está tomando medidas para ofrecer más herramientas en línea para la protección, como la autenticación de múltiples factores.

Llamando la atención de los sindicatos del crimen nacional e internacional, las EFIN que se pueden obtener a través de las cuentas de servicios electrónicos permiten a los estafadores robar la información de los clientes.

Cómo proteger su cuenta de servicios electrónicos, EFIN de los ciberdelincuentes
Cómo proteger su cuenta de servicios electrónicos, EFIN de los ciberdelincuentes

“Para los profesionales de impuestos que trabajan con el IRS, proteger estos números de cuenta es fundamental”, dijo el Comisionado del IRS John Koskinen en una declaración. “Los profesionales deben mantener, monitorear y proteger su Número de Identificación de Presentación Electrónica. No hacerlo puede ser desastroso para sus negocios y sus clientes”.

Entonces, ¿cómo hacer eso? El conocimiento va mucho más allá de la prevención.

Los ciberdelincuentes, por ejemplo, utilizan habitualmente correos electrónicos de “spear phishing” para dirigirse a los profesionales de los impuestos. Los correos electrónicos se hacen pasar por los servicios electrónicos del IRS, tratando de engañar a los profesionales para que revelen su nombre de usuario y contraseña. Una vez que los ladrones tienen estas credenciales, acceden a las cuentas de los e-Servicios y roban EFIN para presentar declaraciones de impuestos fraudulentas.

Los ciberdelincuentes también son lo suficientemente inteligentes como para robar los números del Archivo de Autorización Centralizada (CAF), que son números de identificación únicos de nueve dígitos asignados a quienes representan a otros ante el IRS. Los estafadores también saben cómo presentar documentos fraudulentos de poderes para acceder a las cuentas de los clientes.

El robo de contraseñas es una de las razones por las que el IRS ha pasado al Acceso Seguro, un proceso de autenticación de dos factores, para ofrecer más protección a las herramientas en línea. El Acceso Seguro no sólo requiere un nombre de usuario y una contraseña, sino también un código de seguridad que se envía a un teléfono móvil previamente registrado en el IRS.

El IRS también se está moviendo hacia las protecciones multifactoriales para los e-Servicios también, aunque no está claro cuando eso estará en su lugar.

Una vez que el proceso de solicitud de un EFIN se ha completado y se ha emitido un EFIN, es importante mantener las cuentas al día. Esto es lo que implica:

  • Revise la solicitud de archivo electrónico periódicamente. La solicitud de archivo electrónico debe actualizarse en un plazo de 30 días a partir de cualquier cambio, como las personas involucradas, las direcciones o los números de teléfono. El incumplimiento de esta obligación puede dar lugar a la inactivación de la EFIN.
  • Asegúrate de que se identifique a las personas adecuadas en la solicitud y actualiza eso, si es necesario. El director en la solicitud es la persona autorizada para actuar en nombre de la empresa en asuntos legales o fiscales.
  • Revise la cuenta periódicamente y añada nuevos directores u otros, si es necesario.
  • Actualizar los cambios de dirección de la empresa.
  • Si se vende un negocio o una práctica, los nuevos directores tienen que conseguir sus propios EFINs.
  • Cada oficina requiere su propia solicitud de EFIN.

Para proteger las EFIN, los profesionales de impuestos pueden comprobar el estado para asegurarse de que no lo usa otra persona.La cuenta de e-Servicios dará el número de declaraciones que recibió el IRS, que puede ser comparado con los registros de los profesionales. Las estadísticas se actualizan semanalmente.

Contacte con el servicio de ayuda electrónica del IRS en el 866-255-0654 si se muestra un volumen mayor que el número transmitido por el practicante.

Después de acceder a la cuenta de servicios electrónicos, siga estos pasos para verificar el número de declaraciones presentadas electrónicamente al IRS:

  • Seleccione el nombre del médico.
  • En la bandera izquierda, seleccione “Aplicación”.
  • En el banner de la izquierda, seleccione “Aplicación de Archivo Electrónico”.
  • Seleccione “nombre” de nuevo.
  • En el listado, seleccione “Estado EFIN” y en esta pantalla se muestra el número de devoluciones presentadas en función del tipo de devolución.

Otras medidas que pueden adoptarse para proteger las EFINS son no abrir ningún enlace o archivo adjunto de un correo electrónico sospechoso, y cambiar y establecer frecuentemente contraseñas sólidas para las cuentas de servicios electrónicos.

El IRS revisa continuamente las EFIN y toma las medidas necesarias para inactivar las que se encuentren comprometidas. La empresa que utilice la EFIN inválida se encontrará con la Regla de Negocios 905 cuando presente las declaraciones electrónicas. La firma debe llamar al e-help Desk al 866-255-0654 para solicitar un nuevo EFIN.

Este IRS está impulsando la conciencia en la protección de los servicios electrónicos y EFIN como parte de su campaña de 10 partes “No muerdas el anzuelo”.