Налоговая служба США усиливает защиту данных налоговых специалистов

10 июля, 2026

7 июля 2026 года IRS совместно с участниками Security Summit объявили о старте ежегодной образовательной кампании Protect Your Clients; Protect Yourself («Защитите своих клиентов — защитите себя»).

В течение пяти недель IRS будет публиковать практические рекомендации по защите налоговых специалистов, их бизнеса и персональных данных клиентов от современных схем налогового мошенничества и кражи личности (Identity Theft).

Что такое Security Summit?

Security Summit — совместная инициатива IRS, налоговых органов штатов и представителей налоговой индустрии, созданная для борьбы с налоговым мошенничеством и кражей персональных данных налогоплательщиков.

В 2026 году программа проводится уже одиннадцатый год подряд.

Основное внимание в этом году уделяется новым способам атак на налоговых специалистов, защите клиентских данных и действиям в случае утечки информации.

Основные угрозы, о которых предупреждает IRS

В первой части кампании IRS обращает внимание на наиболее распространенные схемы мошенничества, направленные именно против налоговых специалистов.

Поддельные сообщения от имени IRS

Мошенники используют электронную почту, SMS, телефонные звонки, личные сообщения в социальных сетях и технологии подмены номера телефона (Caller ID Spoofing), чтобы убедить специалиста перейти по вредоносной ссылке, открыть зараженное вложение или передать конфиденциальную информацию.

Ложные налоговые советы в социальных сетях

Популярные публикации с так называемыми «налоговыми лайфхаками» побуждают налогоплательщиков заявлять необоснованные налоговые льготы и кредиты. В результате это может привести к задержке возврата налога, проверкам IRS и начислению штрафов.

Схема «новый клиент»

Одной из наиболее опасных разновидностей Spear Phishing (целевой фишинговой атаки) остается обращение якобы нового клиента.

Мошенники направляют налоговому специалисту письмо с просьбой подготовить декларацию и прикладывают документы, содержащие вредоносные ссылки или зараженные файлы.

Попытки похищения профессиональных идентификаторов

IRS также предупреждает о попытках получить:

  • EFIN (Electronic Filing Identification Number) — идентификатор электронной подачи деклараций;
  • PTIN (Preparer Tax Identification Number) — регистрационный номер налогового подготовителя;
  • CAF Number (Centralized Authorization File Number) — номер централизованной базы доверенностей IRS.

Получение этих данных позволяет злоумышленникам выдавать себя за налогового специалиста и подавать мошеннические налоговые декларации.

Что делать при утечке данных?

Если налоговый специалист обнаружил компрометацию клиентских данных, IRS рекомендует незамедлительно:

  • сообщить о происшествии своему IRS Stakeholder Liaison (представителю IRS по взаимодействию с налоговыми специалистами);
  • уведомить налоговые органы соответствующего штата через портал Federation of Tax Administrators;
  • выполнить требования Federal Trade Commission (FTC) по реагированию на утечку персональных данных.

Своевременное сообщение позволяет IRS оперативно заблокировать попытки подачи мошеннических налоговых деклараций от имени клиентов.

Какие темы будут рассмотрены далее?

В рамках летней кампании IRS также планирует выпустить рекомендации по следующим вопросам:

  • защита от Phishing (фишинга), Spear Phishing (целевых фишинговых атак) и Whaling (атак на руководителей компаний);
  • разработка обязательного Written Information Security Plan (письменного плана информационной безопасности);
  • использование многофакторной аутентификации (Multi-Factor Authentication, MFA), Identity Protection PIN (IP PIN) и других инструментов защиты;
  • выявление признаков кражи личности и порядок взаимодействия с IRS при подобных инцидентах.

Практический комментарий ARSAT

Для налоговых специалистов защита клиентских данных становится не менее важной задачей, чем правильная подготовка налоговой отчетности. Современные атаки все чаще направлены не на налогоплательщиков, а именно на бухгалтерские и налоговые фирмы, поскольку компрометация одной учетной записи может предоставить злоумышленникам доступ к данным сотен клиентов.

IRS рекомендует регулярно обучать сотрудников вопросам информационной безопасности, использовать многофакторную аутентификацию, иметь актуальный Written Information Security Plan и заранее определить порядок действий при обнаружении утечки данных. Эти меры не только помогают защитить клиентов, но и являются важной частью профессиональных обязанностей налогового специалиста.

Введите e-mail или логин, указанный при регистрации

Отменить

Отлично!

Мы отправили инструкции по сбросу пароля. Проверьте почту (и папку спам).

Получайте полезные материалы

Никакого спама. Только важное и по делу.