Last Updated on 2024-03-21 06:42 by 荒木 啓介
研究者たちは、小規模事業主や自営業者を狙った新たな税関連の詐欺を発見した。この詐欺では、IRS(米国内国歳入庁)のEIN(雇用者識別番号)または連邦税ID番号を申請するよう促すメールが使われる可能性が高い。EINは、様々なビジネス税の申告が必要な納税者を識別するためにIRSが使用する番号である。詐欺師は、自営業者や小規模事業(SMB)の所有者を標的にしていると考えられる。フィッシング詐欺師が、特定のプロファイル(例えば、自営業の米国居住者)に合ったメールアドレスのコレクションをデータブローカーから入手または購入した可能性がある。この操作を開始するために、詐欺師は標的に関する多くの情報を必要としない。自営業の米国居住者の有効なメールアドレスは、ダークウェブの地下フォーラムで数セントで購入できるかもしれない。しかし、詐欺師はそこまで行かなくても情報を入手できるかもしれない。Malwarebytesの技術・エンジニアリングおよび消費者プライバシー上級ディレクター、Shahak Shalevによると、通常の企業がこのような情報を「リードジェネレーション」として販売しているため、ダークウェブに行く必要はないかもしれない。情報源によると、100万人の自営業の米国市民の情報は通常、1件あたり1USDで販売されるが、大量購入の場合は0.1USDになる可能性がある。
詐欺師が求める情報は、社会保障番号(SSN)を含む広範囲に及ぶ。社会保障番号が侵害されると、銀行や信用履歴に密接に関連しているため、大きな問題が発生する。詐欺師が人々のSSNをデータに追加することで、身元盗用や詐欺の機会が大幅に増加する。さらに深刻なことに、詐欺師はEINの申請はIRSが無料で提供するサービスであるにもかかわらず、税ID番号の申請に料金を請求する。また、詐欺師が偽のウェブサイトを設定する際にミスを犯し、プライバシーポリシーを他者からコピーした際に元のドメインを一箇所で編集し忘れたことが明らかになった。
税詐欺に引っかからないためには、メールの要求に応じる前に以下のことを考えるべきである。IRSは、メール、テキストメッセージ、またはソーシャルメディアチャンネルを通じて、個人や財務情報を納税者に要求しない。これには、クレジットカード、銀行、またはその他の金融口座のPIN、パスワード、または類似のアクセス情報の要求も含まれる。送信者とのやり取りを避け、リンクをクリックしたり、添付ファイルを開いたりしない。メールの全ヘッダーを送信するか、メールをそのまま[email protected]に転送する。スクリーンショットやメールのスキャン画像を転送しない。IRSからの特定のコミュニケーションが不確かな場合は、IRS.govにアクセスして手紙、通知、またはフォーム番号を検索する。それが正当であれば、どのように対応すべきかの指示が見つかる。フォームを記入する場合は、IRS.govでフォームと指示を検索して、同じフォームと同一であることを確認する。
【ニュース解説】
小規模事業主や自営業者を狙った新たな税関連の詐欺が発見されました。この詐欺では、IRS(米国内国歳入庁)のEIN(雇用者識別番号)または連邦税ID番号を申請するよう促すメールが使われる可能性が高いとされています。EINは、様々なビジネス税の申告が必要な納税者を識別するためにIRSが使用する番号です。詐欺師は、自営業者や小規模事業(SMB)の所有者を標的にしていると考えられます。
この詐欺の背後にあるメカニズムを理解するためには、まずEINの重要性を把握することが必要です。EINは、企業や団体が税金を申告する際に必要とされる識別番号であり、この番号を通じてIRSは納税者を識別します。詐欺師がこの番号を悪用することで、納税者の個人情報や財務情報を不正に取得し、さらには身元盗用や詐欺の機会を増やすことが可能になります。
詐欺師がターゲットの情報を入手する方法には、データブローカーからメールアドレスのコレクションを購入する方法や、ダークウェブの地下フォーラムで情報を手に入れる方法などがあります。しかし、情報の入手方法はそれだけに限らず、一部の企業が「リードジェネレーション」と称して、自営業者や小規模事業主の情報を販売していることも指摘されています。
この詐欺のもう一つの重大な問題点は、社会保障番号(SSN)の侵害です。SSNは個人の銀行や信用履歴に密接に関連しており、一度侵害されると、その影響は生涯にわたって続く可能性があります。詐欺師がSSNを含む個人情報を不正に取得することで、被害者は身元盗用や詐欺のリスクにさらされます。
さらに、詐欺師がEINの申請に料金を請求する点も問題です。実際には、EINの申請はIRSが無料で提供するサービスであり、このような詐欺行為は納税者を不当に利用するものです。
税詐欺に引っかからないためには、メールやその他のコミュニケーションを通じて個人情報や財務情報を求めるIRSからの要求に対して、慎重に対応することが重要です。IRSは、このような情報をメールやソーシャルメディアを通じて要求することはありません。不審なメールを受け取った場合は、リンクをクリックしたり、添付ファイルを開いたりせず、[email protected]に転送することが推奨されます。
このような詐欺は、個人の財務安全だけでなく、社会全体の信頼性にも影響を与えるため、警戒し、適切な対応を取ることが求められます。
from Tax scammer goes after small business owners and self-employed people.
“警告:自営業者・小規模事業主狙う新税詐欺、IRS名乗るメールに注意!” への1件のコメント
このような税関連の詐欺は、小規模事業主や自営業者にとって非常に深刻な問題です。私たちが日々の生活で目にするデジタル技術の進化は多くの恩恵をもたらしていますが、同時に新たな犯罪の形態も生み出しているのです。特に、個人や企業の財務情報を狙った詐欺は、被害を受けた場合の影響が甚大であり、その回復には相当な時間と労力が必要になります。
税詐欺を防ぐためには、まず最初に、IRSやその他の公的機関はメールやソーシャルメディアを通じて個人情報や財務情報を直接要求しないという点を認識し、理解することが重要です。この認識があれば、詐欺師が使用する手法の多くを見破ることができます。さらに、不審なメールや通信に対しては、直ちにその内容を疑い、公式の連絡先や公式ウェブサイトを通じて確認することが肝心です。
私たちが作品を通じてしばしば取り上げる、個人のプライバシーやデータ保護の重要性はこのような詐欺を防ぐ上でさらに重要な役割を果たします。個人情報の取り扱いには、常に慎重な態度を取るべきであり、その情報がどのように使用され、誰がアク