简单的网络安全习惯可以帮助纳税人和组织更安全地上网
IR-2026-119,2026年10月2日
华盛顿——美国国税局(IRS)今天鼓励纳税人在网络安全意识月期间采取简单步骤加强网络安全。
网络安全意识月强调每个人在保护个人、财务和税务信息免受身份盗窃者和诈骗者侵害方面可以发挥的作用。对于纳税人、税务专业人士和整个税务界的组织来说,这始于有助于加强网络安全的日常行动。
“犯罪分子继续寻找新方法来窃取纳税人信息并利用可信赖的合作伙伴关系,”美国国税局(IRS)首席执行官弗兰克·J·比西尼亚诺表示。“纳税人和税务专业人士可以通过将网络安全实践作为全年常规的一部分,帮助保护敏感信息并加强税务系统的安全。”
美国国税局(IRS)与网络安全和基础设施安全局(CISA)及安全峰会合作伙伴一起,鼓励纳税人将网络安全作为日常例行工作的一部分。网络安全和基础设施安全局(CISA)提供网络安全资源,个人、家庭、企业和组织可以使用这些资源来加强其网络安全。
采取简单步骤加强网络安全
美国国税局(IRS)鼓励纳税人、税务专业人士、企业和其他组织采取以下步骤:
- 使用强大、独特的密码。为重要账户使用不同的密码,并考虑使用密码管理器。
- 如果可用,开启多因素认证,为在线账户增加一层额外保护。
- 更新软件和设备。在电脑、手机、平板电脑、应用程序、浏览器和安全软件上安装更新。尽可能开启自动更新。
- 识别并报告诈骗。对意外的电子邮件、短信、社交媒体消息、电话或信件保持警惕,这些信息要求提供个人或财务信息,或迫使纳税人立即采取行动。
- 保护税务记录。安全存储数字税务记录,加密敏感文件并备份重要信息。
- 使用安全网络。避免使用公共Wi-Fi访问金融账户、税务记录或美国国税局(IRS)在线服务。
警惕税务诈骗
诈骗者继续使用美国邮件、电子邮件、短信、社交媒体和电话冒充美国国税局(IRS)和其他可信赖组织。这些骗局可能承诺更大的退税,声称纳税人的账户被锁定,要求立即付款,或引导纳税人访问虚假网站。
企业、薪资专业人士和人力资源办公室应保持警惕,防范旨在窃取员工信息、凭证或金钱的网络钓鱼、虚假发票、W-2和薪资相关骗局。更改敏感员工或付款信息的请求应通过可信渠道验证。
税务专业人士,包括注册代理人、薪资专业人士、注册会计师(CPA)、律师或其他报税准备人员,应警惕旨在窃取敏感纳税人数据的网络钓鱼电子邮件和其他骗局。诈骗者可能冒充潜在客户或使用被入侵的电子邮件账户说服税务专业人士打开恶意链接或附件。
美国国税局(IRS)工具可以提供帮助
美国国税局(IRS)提供安全的在线工具和资源,可以帮助保护账户和税务信息:
- 获取身份保护PIN。身份保护PIN是一个六位数字,有助于防止他人使用纳税人的社会安全号码或个人纳税人识别号提交联邦税表。
- 个人在线账户。纳税人可以安全地访问个人税务信息、查看通知、付款并管理其他税务任务。
- 企业税务账户。企业可以安全地访问可用的税务信息并在线管理某些税务责任。
- 税务专业人士账户。税务专业人士可以安全地管理活跃客户授权并在线提交授权请求。
- 书面信息安全计划PDF。联邦法律要求税务和会计专业人士创建并维护WISP以保护客户信息。
如何知道是美国国税局(IRS)
美国国税局(IRS)通常首次通过邮件联系纳税人。美国国税局(IRS)仅在纳税人选择加入时发送电子邮件或短信,并且从不通过社交媒体发送直接消息。美国国税局(IRS)或私人催收机构可能会就账户事宜打电话,但美国国税局(IRS)绝不会打电话要求立即付款、威胁逮捕或告诉纳税人他们有资格获得退税。
纳税人不应点击链接、打开附件或回复声称来自美国国税局(IRS)的意外消息。
报告诈骗和可疑联系
收到可疑税务相关美国邮件、电子邮件、短信或社交媒体消息的纳税人应访问IRS.gov/SubmitATip以找到报告问题的适当方式。纳税人还可以报告疑似税务欺诈、诈骗、身份盗窃或其他税务相关不当行为。
遭遇数据泄露的税务专业人士应尽快向其利益相关者联络人报告。
更多信息
如需更多信息,纳税人可以访问身份盗窃中心、税务诈骗和CISA的网络安全意识月资源。