2026年10月2日、米国内国歳入庁(IRS)(CEO:フランク・J・ビジニャーノ)によって、サイバーセキュリティ啓発月間に合わせ、税務情報を守るための基本対策を呼びかけるリマインダーが発表されました。(ニュースルーム)
- IRSは、強力で固有のパスワードや多要素認証、ソフトの更新など、6つの基本対策を呼びかけている。
- 企業の給与・人事部門に、W-2や給与関連の詐欺、偽の請求書、フィッシングへの警戒を求めている。
- IRSは通常、最初の連絡を郵送で行い、電話で即時の支払いを求めたり逮捕を示唆したりしないと説明する。
IRSは10月2日、サイバーセキュリティ啓発月間に合わせ、納税者や税務専門家、企業などに向けて、オンラインの安全を高める基本的な対策を呼びかけた。サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)やセキュリティ・サミットの提携先とともに、日常的な習慣として対策に取り組むよう促している。また、ビジニャーノCEOは、犯罪者が新たな手口で納税者情報を狙い、信頼関係を悪用しているとし、年間を通じた対策の習慣化を求めた。
勧める対策は6つあり、①重要なアカウントごとに強力で固有のパスワードを使い、パスワード管理ツールの利用も検討する、②多要素認証を有効にする、③パソコンやスマートフォン、アプリ、ブラウザ、セキュリティ製品を更新し、可能なら自動更新を有効にする、④不審なメールや電話、郵便に注意し、個人情報を求めたり即時の対応を迫ったりするものには応じず、報告する、⑤電子化した税務記録は安全に保管し、重要なファイルを暗号化してバックアップを取る、⑥金融口座や税務記録、IRSのオンラインサービスには、公共Wi-Fiを使わない、としている。
IRSは、企業や給与・人事部門に対し、従業員情報や認証情報、金銭を盗むためのフィッシングや偽の請求書、W-2・給与関連の詐欺への警戒を求めている。従業員情報や支払い情報の変更依頼は、信頼できる経路で確認すべきだという。税務専門家には、見込み客を装う手口や、乗っ取られたメールアカウントによる不正リンクの開封の誘導に注意するよう促している。
さらに、IRSは、不正申告を防ぐ6桁のIdentity Protection PINや、個人向けオンラインアカウント、事業者向けのBusiness Tax Account、税務専門家向けのTax Pro Accountの利用を勧め、税務専門家には連邦法で作成・維持が義務付けられている書面による情報セキュリティ計画(WISP)も挙げている。
IRSは、納税者への最初の連絡は通常、郵送で行うと説明する。メールやテキストメッセージは、納税者が同意した場合にのみ送り、SNSのダイレクトメッセージは送らない。電話で口座に関する連絡をすることはあるが、即時の支払いを求めたり、逮捕をほのめかしたり、還付金があると告げたりすることはないという。
不審な郵便物やメールを受け取った場合は、IRS.gov/SubmitATipで報告方法を確認でき、税務専門家は、データ侵害が起きたら、できるだけ早く担当のステークホルダー・リエゾンに報告するよう求められている。














コメントを残す