.
Derrote os golpistas informando você e seus funcionários sobre esses golpes cada vez mais comuns relacionados a impostos.
É aquela época do ano novamente – temporada de impostos – e, infelizmente, também é um horário de pico para golpes de phishing. Os cibercriminosos sabem que é mais provável que as pessoas preencham seus impostos e compartilhem informações confidenciais online, então eles aumentam seus esforços de phishing durante esse período. Na verdade, de acordo com o IRS, mais de 20% dos golpes de phishing relatados ocorreram durante a temporada fiscal de 2020.
Um tipo de golpe de phishing que tende a ocorrer durante esse período é o golpe W-2, no qual os hackers fingem ser executivos da empresa e solicitam formulários W-2 de funcionários. Sorrateiro! Mas você pode derrotar os golpistas informando a si mesmo e a seus funcionários sobre esses golpes cada vez mais comuns.
O que é um golpe de phishing?
Um golpe de phishing é um tipo de crime cibernético no qual hackers enviam e-mails ou textos falsos, fingindo ser de uma organização legítima, para obter informações confidenciais. Esses golpes podem assumir várias formas, como e-mails falsos que afirmam ser de um banco ou agência governamental ou mensagens de texto que fingem ser de um amigo ou familiar necessitado. Eles também podem vir na forma de telefonemas ou mensagens de mídia social. Qualquer que seja o método de comunicação, o objetivo final é roubar suas informações pessoais e usá-las para benefício próprio.
O que é um golpe de phishing W-2?
Com um golpe W-2, os hackers se passam por executivos da empresa e solicitam formulários W-2 de funcionários, que contêm informações pessoais e financeiras, como nomes, endereços e números de previdência social. O golpista geralmente envia um e-mail ao departamento de RH ou departamento de folha de pagamento, solicitando as informações para “fins fiscais” ou algum outro motivo aparentemente legítimo.
Eles também podem se passar pelo IRS, por isso é importante observar que o IRS não solicita formulários W-2 por e-mail. Qualquer solicitação desse tipo deve ser tratada com desconfiança.
Como evitar golpes W-2
Para proteger você e sua empresa contra golpes de phishing W-2 durante a temporada de impostos, considere as seguintes dicas:
-
Treine seus funcionários para ficarem atentos a e-mails de phishing. Isso pode incluir ataques de phishing simulados para testar sua consciência e lembretes para serem mais cautelosos durante a temporada de impostos. Eduque-os sobre o que procurar, como solicitações inesperadas de informações confidenciais ou solicitações que parecem fora do comum.
-
Habilite a autenticação de dois fatores em todas as contas da empresa. Isso adiciona uma camada extra de segurança ao exigir uma segunda forma de autenticação, como um código enviado para um celular, além de uma senha. A autenticação de dois fatores torna muito mais difícil para os hackers obter acesso às suas contas, mesmo que consigam roubar sua senha.
-
Seja cauteloso com solicitações inesperadas ou incomuns de informações confidenciais. Se você receber uma solicitação de formulários W-2 de funcionário ou qualquer outra informação confidencial, verifique a solicitação antes de enviar as informações. Isso pode incluir entrar em contato com o solicitante por telefone ou pessoalmente para confirmar sua identidade e a legitimidade da solicitação.
-
Use canais de comunicação seguros ao compartilhar informações confidenciais. Isso pode incluir criptografando e-mails ou usando um serviço seguro de transferência de arquivos. É importante garantir que seus dados confidenciais não sejam enviados em texto simples, pois isso pode facilitar a interceptação e o roubo de hackers.
-
Configure o monitoramento de atividades suspeitas nas contas da sua empresa. Isso pode ajudar a alertá-lo sobre qualquer atividade incomum e permitir que você tome medidas para proteger os dados de sua empresa.
-
Esteja ciente das mais recentes táticas e técnicas de phishing. Os cibercriminosos estão constantemente desenvolvendo suas táticas, por isso é importante manter-se atualizado sobre as técnicas mais recentes que eles podem usar.
-
Atualize regularmente seu software e sistema de seguranças. Isso pode ajudar a proteger contra novas ameaças e vulnerabilidades que possam surgir. Considere o uso de um programa de treinamento de conscientização de segurança para seus funcionários. Isso pode ajudar a educá-los sobre como identificar e se proteger contra golpes de phishing e outras ameaças cibernéticas.
Como denunciar um e-mail de phishing
Se você acredita que foi vítima de um golpe de phishing, é crucial denunciá-lo o mais rápido possível. Você pode fazer isso entrando em contato com o IRS por meio do local na rede Internet ou a Federal Trade Commission através de seus portal de denúncia de fraude. Também é recomendável informar o departamento de TI da sua empresa, pois eles podem tomar outras medidas para proteger seus dados.
Lembre-se, é melhor ser cauteloso e verificar quaisquer solicitações inesperadas de informações confidenciais. Fique atento e siga as dicas mencionadas acima para proteger você e sua empresa contra golpes de phishing, especialmente durante a temporada de impostos, quando esses tipos de crimes cibernéticos tendem a aumentar.
.