피싱(Phishing) 및 온라인 사기 신고

IRS는 개인 또는 금융 정보를 요청하기 위해 이메일, 문자 메시지 또는 소셜미디어 채널을 통해 납세자와 접촉을 시도하지 않습니다. 여기에는 크레딧 카드, 은행 또는 기타 금융 계좌에 대한 PIN 번호, 패스워드 또는 유사한 접속 정보가 포함됩니다.

피싱은 일반적으로 청하지 않은 이메일 및/또는 합법적 사이트로 가장해 전혀 의심을 품지 않는 희생자들이 개인 및 금융 정보를 제공하도록 유도하는 웹사이트를 통해 이루어지는 사기입니다.

IRS로부터 또는 IRS와 관련된 것이라고 주장하는 모든 청하지 않은 이메일은 phishing@irs.gov에 신고하십시오. IRS 관련 사건으로 금전적 손실이 발생했으면, 재무성 감사국 (TIGTA)에 신고하고 연방 거래위원회(FTC)의 불만 도우미를 통해 불만을 제기하여 조사관들에게 정보를 제공해 주십시오.

참고: 피싱이나 신분 도용과 관련이 없는 세금 관련 질문이 있는 경우에는 IRS에 연락하기를 참조하십시오.

IRS가 보낸 것이라고 주장하면서 개인 정보 요청, 대규모 투자와 관련된 세금, 상속 또는 복권이 포함된 이메일을 받은 경우.

  1. 답을 하지 마십시오.
  2. 첨부 파일을 열지 마십시오. 첨부 파일에는 컴퓨터나 휴대 전화를 감염시킬 수 있는 악성 코드가 들어 있을 수 있습니다.
  3. 어떤 링크도 클릭하지 마십시오. 의심스러운 이메일 또는 웹사이트에 있는 링크를 클릭하고 기밀 정보를 입력하였으면 저희들의신분 보호 페이지를 방문하십시오.
  4. 이메일을 있는 그대로- 가능하면 전체 이메일 헤더(header)와 함께 - phishing@irs.gov로 저희들에게 전송해 주십시오. 스캔한 이미지는 중요한 정보가 삭제되므로 전송하지 마십시오.
  5. 원래의 이메일을 삭제하십시오.

IRS 직원을 사칭한 전화 - 그리고 다른 유형의 원치 않는 전화(예를 들면, 텔레마케팅 로보콜, 가짜 보조금, 기술 지원, 경품 당첨 등)가 여전히 인기 있는 사기 수법입니다. 이러한 유형의 전화를 차단하는 것이 납세자가 고려해야 할 전략 중 하나입니다. 쉽게 설치할 수 있는 스마트폰용 통화 차단 소프트웨어가 있습니다. IRS는 어떤 해법이나 브랜드를 추천하지는 않지만, 사용 가능한 옵션의 몇 가지 예들은 다음과 같습니다:

컨슈머 리포트(Consumer Reports)- https://www.consumerreports.org/cro/magazine/2015/07/robocall-blocker-review/index.htm

소비자협회(Consumer's Union) - https://consumersunion.org/end-robocalls/solutions/

무선통신산업협회(CTIA) - https://www.ctia.org/consumer-tips/robocalls

인디애나 주 검찰총장 - https://www.in.gov/attorneygeneral/files/Call%20Blocking%20Options%208.12.16.pdf PDF

IRS 직원이라고 주장하는 사람으로부터 전화를 받았지만 IRS 직원이 아닌 것으로 의심되는 경우:

  • 귀하의 납세 계정 정보를 온라인으로 보거나 IRS.gov에서 납부 옵션을 검토하여 실제로 납부할 금액이 있는지 확인하십시오
  • 전화를 건 사람이 귀하에게 연락할 합법적인 필요가 있는 IRS 직원인 경우에는 적절한 온라인 자원을 사용해 전화하십시오

그 사람이 IRS 직원이 아니고 귀하에게 연락할 합법적인 필요를 갖고 있지 않으면 귀하가 사기 피해자인지 여부에 관계없이 해당 사법 기관에 사건을 신고하십시오:

  • IRS와 관련된 경우, 온라인 불만 제기양식을 통해 재무성 조세행정 감사관(TIGTA)에게 신고하십시오.
  • 재무성과 관련된 경우, OIGCounsel@oig.treas.gov를 통해 재무성 감사관실에 신고하십시오

IRS 또는 재무성 관련 사기성 전화는 phishing@irs.gov (제목: IRS 전화 사기)에 신고하십시오.

모든 사기성 전화는 메시지를 청취한 후 정보를 제공하지 말고 끊으십시오. 사기성 전화를 신고할 때는 다음을 포함시키십시오:

  • 발신자의 전화 번호 (예, 발신자 ID)
  • 전화를 걸어 달라는 전화 번호
  • 통화 내역에 대한 간략한 설명

가능하면, 다음 정보를 포함시키십시오:

  • 직원의 이름
  • 직원의 배지 번호
  • 전화를 받은 정확한 날짜와 시간
  • 가능하면 전화를 받은 장소의 지리적 위치 및 시간대

또한, 다음 기관에 불만을 제기하는 것을 고려해 보십시오:

  • 연방거래위원회(FTC)의 온라인 불만 제기 양식을 통한 불만 제기
  • 소비자 불만 센터를 방문하여 연방통신위원회(FCC)에 불만 제기. 소비자는 "전화" 양식을 선택한 다음 "전화 관련 문제"아래에 있는 "원치 않는 전화"를 선택하고 불만 사항 설명란에 통화 내용을 상세하게 제공해야 합니다.
  • 소비자 불만 제기 양식을 통해 귀하의 지방 검찰 총장실에 불만 제기(신고 메커니즘은 주마다 다릅니다)

IRS.gov로 가서 편지, 통지 또는 양식 번호를 검색하십시오.  사기범들은 종종 합법적인 IRS의 편지와 양식을 알맞도록 수정한다는 점을 유념하십시오. 통지 및 편지 이해하기 또는 양식 및 작성 지침을 검색하여 정보를 찾을 수 있습니다. 추가 정보는 “전화를 걸거나 문을 두드리는 사람이 실제로 IRS 직원인지를 확인하는 방법”을 참조하십시오.

합법적인 경우, 대응 방법에 대한 지침을 찾을 수 있습니다. 양식의 작성이 요구되고 의심스러운 연락처가 제공된 경우에는, 양식 및 작성 지침을 검색하여 양식이 IRS.gov에 있는 양식과 동일한지 확인해야 합니다.

저희들의 웹사이트에서 정보를 찾지 못하거나 작성 지침이 편지, 통지 또는 양식에서 요구하고 있는 지침과 다른 경우 적절한 온라인 자원을 사용하십시오.

합법적인 것이 아니라고 판단이 되면, 사건을 TIGTA 그리고 저희들에게 phishing@irs.gov로 신고해 주십시오.

2016년 이래로, phishing@irs.gov는 기업 이메일 침해(BEC)/기업 이메일 공격(BES) W2 사기의 대상이 된 조직들로부터 이메일을 받았습니다.

이 사기에는 여러 변형(variant)이 있습니다(예를 들면, 전신 송금, 타이틀/에스크로, 가짜 청구서 등). W2 변형에 대해서는 IRS에게만 문의하십시오. 귀하는 피해자 여부와 상관없이 IRS에 W2 변형을 신고할 수 있으며 또한 모든 BEC/BES 변형을 인터넷 범죄 불만 센터 (https://www.IC3.gov/default.aspx)에 신고해야 합니다.

귀하가 피해자인 경우(예를 들면, W2를 첨부해서 답변한 경우) dataloss@irs.gov로 이메일을 보내고 또한 전체 이메일 헤더를 phishing@irs.gov (제목: W2 사기)로 보내주십시오.

이 사기 이메일을 받았지만 아무 정보도 보내지 않았으면 전체 이메일 헤더를 phishing@irs.gov (제목: W2 사기)로 보내주십시오.

W2 사기를 phishing@irs.gov로 신고하는 경우 귀하가 피해자인지 명확히 밝혀주십시오.

다음을 참조하십시오:

(IR-2016-34) IRS는 급여관리(Payroll) 및 인사 행정(HR) 전문가들에게  W2 관련 피싱 수법에 대한 사전 경고를 합니다

(IR-2017-10) IRS, 주 정부 및 세무 업계는 급여 관리, 인사 행정 부서를 대상으로  W-2 양식 사기에 대한 사전 경고를 재개합니다

(IR-2017-20) - 학교, 식당, 병원, 부족 단체 및 기타를 상대로 위험한  W-2 피싱 사기가 전개되고 있습니다

(IR-2017-130) - 속아 넘어가지 마십시오, 단계 6: W-2 이메일 사기를 조심하십시오

(IR-2018-8) - IRS, 주 정부 및 세무 업계는 고용주들에게 W-2 양식 사기에 주의할 것을 경고합니다. 납세 기간 중에는 피싱 수법이 새롭게 급증할 수 있습니다

“IRS로부터 온 연락을 확인하는 방법”울 참조하십시오.

연락처가 합법적이지 않다고 판단한 경우:

사기가 IRS와 관련된 경우, 사건을TIGTA와 phishing@irs.gov로 신고해 주십시오.

사기가 세금과 관련된 경우, phishing@irs.gov로 신고해 주십시오.

귀하가 증권 관련 사건의 희생자인 경우, 간행물 4557 PDF를 검토하고 이해관계자 연락 담당자 (SL)에게 연락하십시오.

추가 지침은 FTC 데이터 위반 지침: 사업체용 안내서 PDF를 참조하십시오.

가짜 W8-BEN 양식과 관련된 사기가 있습니다. 귀하가 외국 시민인 경우 FATCA 홈페이지를 방문하십시오.

합법적인 것이 아니라고 판단이 되면, 사건을 TIGTA 그리고 저희들에게 phishing@irs.gov(제목: 팩스)로 신고해 주십시오.

귀하가 미국 또는 미국의 영토 내에 거주하는 미국 시민권자 또는 해외에 거주하는 미국 시민권자인 경우.

  1. 미국 증권 거래 위원회의 적절한 불만 제기 양식을 작성하십시오.
  2. 이메일을phishing@irs.gov (제목: 주식)로 전송하십시오.
  3. 귀하가 금전 절도 또는 신분 도용의 희생자인 경우 FTC 불만 도우미를 통해 불만을 제기할 수 있습니다.

귀하가 미국 시민이 아니고 미국 이외의 지역에 거주하는 경우.

  1. 미국 증권 거래 위원회의 적절한 불만 제기 양식을 작성하십시오.
  2. 증권 감독관에게 연락하여 불만 사항을 제기하십시오.
  3. 이메일을phishing@irs.gov (제목: 주식)로 전송하십시오.
  4. 귀하가 금전 절도 또는 신분 도용의 희생자인 경우, econsumer.gov에 불만 사항을 신고할 수 있습니다.
  1. 답을 하지 마십시오.
  2. 첨부 파일을 열지 마십시오. 첨부 파일에는 컴퓨터나 휴대 전화를 감염시킬 수 있는 악성 코드가 들어 있을 수 있습니다.
  3. 어떤 링크도 클릭하지 마십시오. 의심스러운 짧은 문자 메시지(SMS)에 있는 링크를 클릭하고 기밀 정보를 입력하였으면 저희들의신분 보호 페이지를 방문하십시오.
  4. 문자 메시지를 있는 그대로 202-552-1226으로 전송해주십시오. 참고: 표준 문자 메시지 요금이 적용될 수 있습니다.
  5. 가능하면, 별도의 문자 메시지로 발신 번호를 202-552-1226으로 전송해 주십시오.
  6. 원래의 문자 메시지를 삭제하십시오.

IRS라고 주장하지 않는 의심스러운 피싱 이메일을 받은 경우. 이메일을 있는 그대로 reportphishing@antiphishing.org로 전송해 주십시오.

 악성 코드가 들어 있거나 악성 첨부 파일이 있는 것으로 의심되는 이메일을 받고 링크를 클릭 또는 다운로드한 경우:

OnGuardOnline.gov를 방문해 컴퓨터에 악성 소프트웨어가 있다고 의심되는 경우 취해야 할 행동에 대해 알아보십시오.

악성 코드가 들어 있거나 악성 첨부 파일이 있는 것으로 의심되는 이메일을 받고 링크를 클릭 또는 다운로드하지 않은 경우:

이메일을 인터넷 서비스 제공자의 서비스 남용 부서 및/또는 spam@uce.gov으로 전송해 주십시오.

IRS 또는 원색적 모방 상표(예를 들면, lRS, 1rs, 등)의 사용은 금지됩니다. IRS는 단체들이 공급 업체의 플랫폼을 사용하든지 또는 오픈 소스 도구를 사용하여 자체적으로 실습을 실시하든지 간에 피싱 실습에서 "IRS" 또는 해당 로고를 사용할 수 있는 권한을 부여하지 않습니다.

세금 관련 실습은 납세 시즌 중에는 실시해서는 안됩니다.

세금 관련 실습은 실습에 참여한 사람의 세금에는 아무런 영향이 없다는 사후 통지가 포함되어야 합니다.

주/지방/연방/군의 조직들은 국토안보부의 국가 사이버 안보 평가 및 기술 서비스국(DHS NCATS)을 통해 조정이 이루어져야 합니다.

보도 자료 및 추가 정보

IRS는 새로운 도구 및 소셜미디어 도구를 사용해 세금 변경, 이니셔티브, 제품 및 서비스에 관한 최신 정보를 공유합니다.

IRS는 또한 고객 만족도 설문조사를 통해 제품 및 서비스 개선을 위한 납세자 및 세무 종사자들의 의견을 수집합니다.

 

피싱과 악성코드(영어)