Trình duyệt của quý vị không hỗ trợ JavaScript!

Trang lưu trữ: 2021 Mẹo bảo mật thông tin

Xin chào. Bạn đã đến trang lưu trữ. Nội dung và liên kết trên trang này không còn được cập nhật. Bạn đang tìm kiếm dịch vụ? Vui lòng quay lại trang chủ của chúng tôi.


Tháng 4 2021 - Lừa đảo theo mùa xảy ra, hãy bảo vệ W-2 của bạn!

Có vẻ như đã hơn một năm trôi qua kể từ lần cuối chúng ta nộp thuế, nhưng bằng cách nào đó, mùa nộp thuế lại đến rồi. Chúng ta hãy bắt đầu bằng việc thừa nhận rằng về mặt tài chính, năm vừa qua về cơ bản khác biệt so với các năm thuế trước đó. Việc chính phủ đưa ra các khoản thanh toán kích thích trong năm qua đã tạo thêm một chiều hướng mới cho thuế của chúng ta và làm tăng khả năng dễ bị tin tặc và tội phạm mạng tấn công.

Đây là khoảng thời gian cần hết sức cảnh giác và thận trọng khi trực tuyến và tiến hành kinh doanh, đặc biệt là tránh mọi hoạt động trực tuyến có thể gây nguy hiểm cho danh tính và tài chính của bạn. Có một số biện pháp thực hành tốt nhất và cảnh báo quan trọng cần ghi nhớ khi vượt qua mùa này và hy vọng bạn sẽ cảm thấy an toàn hơn một chút khi biết rằng mình không trở thành nạn nhân của một âm mưu tấn công mạng!

Những trò lừa đảo cần cảnh giác

  • Email, liên kết hoặc cuộc gọi điện thoại yêu cầu cung cấp thông tin cá nhân và/hoặc tài chính, chẳng hạn như tên, số an sinh xã hội, số tài khoản ngân hàng hoặc thẻ tín dụng hoặc bất kỳ thông tin nào liên quan đến bảo mật.
  • Nhận được thông báo nêu rõ tài khoản IRS của bạn đã bị truy cập hoặc vô hiệu hóa khi bạn chưa truy cập vào tài khoản.
  • Email quảng cáo khoản hoàn thuế lớn hơn hoặc có lỗi chính tả, ngữ pháp hoặc cách diễn đạt kỳ lạ.
  • Email kể một câu chuyện và dụ bạn mở liên kết hoặc tệp đính kèm. Đôi khi, họ sẽ nói rằng họ nhận thấy hoạt động đáng ngờ, cho rằng tài khoản của bạn có vấn đề hoặc muốn bạn nhấp vào liên kết để thanh toán. Các liên kết này thường chứa phần mềm độc hại được dùng để lây nhiễm vào máy tính của bạn và lấy thông tin cá nhân của bạn.

Lừa đảo liên quan đến kích thích kinh tế

  • Những kẻ lừa đảo đã gửi các tấm séc gian lận có vẻ như được gửi từ chính phủ và yêu cầu gửi lại tiền vì "thanh toán quá mức". Luôn gọi đến ngân hàng của bạn để xác minh tính hợp pháp của séc và nếu bạn nhận được yêu cầu trả lại một phần séc, hãy báo cáo ngay cho ngân hàng.
  • Lừa đảo kiểm tra qua cuộc gọi tự động thường được báo cáo. Người gọi sẽ yêu cầu bạn cung cấp thông tin cá nhân và/hoặc thông tin tài chính và cố gắng thuyết phục bạn rằng những thông tin này là cần thiết để có thể gửi séc. Trên thực tế, chính phủ đã lưu trữ thông tin của bạn khi bạn hoàn tất tờ khai thuế. Bạn sẽ nhận được tiền kích thích kinh tế và tiền hoàn thuế qua thư hoặc chúng sẽ được gửi trực tiếp vào tài khoản của bạn.
  • Chọn trang web bạn truy cập một cách cẩn thận: Không truy cập trang web không có đuôi là “.gov”. Không có trang web phi chính phủ nào phân phối séc kích thích kinh tế.

Làm thế nào để tránh trở thành nạn nhân

  • Không bao giờ gửi thông tin nhạy cảm trong email: Nếu có bất kỳ nghi ngờ nào rằng thông tin liên lạc đó đến từ một nguồn đáng ngờ, đừng trả lời bất kỳ email nào yêu cầu cung cấp thông tin cá nhân.
  • Duy trì vệ sinh mạng: Cập nhật thông tin về các vụ vi phạm dữ liệu gần đây. Đảm bảo máy tính của bạn đã cài đặt bản cập nhật bảo mật mới nhất. Kiểm tra xem phần mềm diệt vi-rút và phần mềm gián điệp của bạn có đang chạy đúng cách và nhận được bản cập nhật tự động từ nhà cung cấp hay không. Nếu bạn chưa thực hiện, hãy cài đặt và kích hoạt tường lửa. Thay đổi mật khẩu thường xuyên.
  • Chọn trang web bạn truy cập một cách cẩn thận: Không nhấp vào các liên kết được gửi qua email từ một trang web tự nhận là cung cấp lời khuyên về chuẩn bị thuế hoặc biểu mẫu thuế vì có nhiều biểu mẫu giả mạo trên các trang web lừa đảo trông giống như thật.
  • Không bao giờ sử dụng Wi-Fi công cộng để nộp thuế!
  • Chỉ sử dụng Người chuẩn bị thuế chân chính: Nếu bạn chọn sử dụng người chuẩn bị thuế, hãy đảm bảo họ có thể cung cấp Mã số nhận dạng người chuẩn bị thuế – bạn có thể sử dụng mã số này để tra cứu họ trên trang web của IRS để xác nhận họ là người hợp pháp, vì chỉ những người chuyên nghiệp mới có thể giữ mã số nhận dạng này.
  • Hãy lưu ý các hoạt động điển hình của IRS: IRS sẽ không liên lạc với bạn qua email, tin nhắn văn bản hoặc mạng xã hội, cũng như DOE sẽ không quảng cáo trên các trang web. Bắt đầu từ 2021, IRS đã tạo mã PIN IP dành cho tất cả người nộp thuế. Các mã PIN này cung cấp cho IRS khả năng xác minh và bảo mật bổ sung tại thời điểm nộp hồ sơ. Bạn có thể đăng nhập để nhận công cụ mã PIN IP do IRS cung cấp tại https://www.irs.gov/identity-theft-fraud-scams/get-an-identity-protection-pin/.
  • Nếu bạn nhận được email lừa đảo liên quan đến thuế hoặc email đáng ngờ tại nơi làm việc, hãy báo cáo theo chính sách an ninh mạng của tổ chức bạn. Nếu bạn nhận được email tương tự trên tài khoản cá nhân của mình, IRS khuyến khích bạn chuyển tiếp email đáng ngờ ban đầu (có tiêu đề hoặc dưới dạng tệp đính kèm) đến phishing@irs.gov tài khoản email hoặc gọi cho IRS theo số 800-908-4490. Bạn có thể tìm thấy thêm thông tin về lừa đảo thuế trên trang web của IRS và danh sách Dirty Dozen của IRS .

Để biết thêm thông tin


Thông tin được cung cấp trong bản tin Mẹo bảo mật hàng tháng nhằm mục đích nâng cao nhận thức về bảo mật cho người dùng cuối của tổ chức và giúp họ hành xử theo cách an toàn hơn trong môi trường làm việc của mình. Mặc dù một số mẹo có thể liên quan đến việc bảo trì máy tính tại nhà, nhưng mục đích nâng cao nhận thức này là giúp cải thiện tình hình bảo mật thông tin chung của tổ chức.

Thông tin bản quyền

Những mẹo này được Cơ quan Công nghệ Thông tin Commonwealth of Virginia Virginia phối hợp với:

logo ms-isac

http://www.us-cert.gov/