Der Internal Revenue Service (IRS) gab diese Woche bekannt, dass Steuerzahler ab Januar 2021 eine persönliche Identifikationsnummer zum Identitätsschutz (IP PIN) beantragen können. Dieser Einmalcode soll Identitätsdiebe daran hindern, in Ihrem Namen eine Steuererklärung einzureichen und Ihre Steuerrückerstattung zu kassieren! Dies ist eine längst überfällige Sicherheitsverbesserung des US-Steuersystems. IP PINs sind derzeit einzige Wird an Personen ausgegeben, die eine eidesstattliche Erklärung zum Identitätsdiebstahl ausfüllen, oder an Steuerzahler, die in der Vergangenheit Opfer von Steuerrückerstattungsbetrug geworden sind.
Steuerrückerstattungsbetrug tritt auf, wenn gestohlene persönliche Finanzinformationen, wie Ihre Kreditakte bei Equifax oder Capital Oneoder die W-2-Formulare Ihres Arbeitgebers werden für Steuerbetrug missbraucht. Steuerzahler bemerken ihre Opfer erst, wenn ihre Steuererklärung beim IRS mit der Meldung „Sie können Ihre Steuererklärung nicht zweimal einreichen“ abgelehnt wird. Hacker haben Ihre Rückerstattung schon vor Ihnen!
Rückerstattungsbetrug macht zwar nicht immer Schlagzeilen, ist aber äußerst weit verbreitet. der IRS schätzte „während der 2013 Im letzten Steuerjahr wurden über 5 Millionen Steuererklärungen mit gestohlenen Identitäten eingereicht und 30 Milliarden Dollar an Rückerstattungen gefordert. Das sollte eigentlich unmöglich sein, kommt aber leider nur allzu häufig vor. CyberHoot sind Dutzende von Menschen bekannt, die auf diese Weise kompromittiert wurden. Nach Jahrzehnten des Missbrauchs und Hunderten von Milliarden Dollar, die durch Steuerrückerstattungsbetrug an Hacker geflossen sind, hat die IRS ihr Verfahren zur Steuerzahleridentifizierung – das IP-PIN-Tool – endlich deutlich verbessert.
Der IRS hofft, betrügerische Steuererklärungen im Jahr 2021 zu reduzieren, indem er jedem, der sie beantragt, eine IP-PIN zuweist. IP-PINs sind eindeutige sechsstellige Nummern, die nur im Jahr ihrer Vergabe gültig sind. Um eine IP-PIN zu erhalten, müssen sich Steuerzahler gegenüber dem IRS mit „etwas, das sie haben“, ihre E-Mail-Adresse oder Handynummer. Dies wird kombiniert mit „etwas, das sie wissen„, ihre Sozialversicherungsnummer (SSN) gepaart mit ihrem bereinigten Bruttoeinkommen (AGI). Der IRS hat mit IP-PINs experimentiert, um festzustellen, ob diese Strategie Steuerbetrug reduzieren würde. Nachdem sich ihre Vorteile bewährt haben, Das IRS wird das „IP PIN“-Tool bis Mitte Januar 2021 allen Steuerzahlern zur Verfügung stellen.

Ab Mitte Januar können die Steuerzahler die „Holen Sie sich eine IP-PIN' Werkzeug bei IRS.govWenn Sie noch kein Konto bei IRS.gov haben, müssen Sie zunächst Ihre Identität bestätigen, indem Sie zwei Identitätsfaktoren erfüllen, jeweils einen aus den folgenden Listen:
Sobald Sie Ihre IP-PIN gesichert haben, wird eine Form von Zwei-Faktor-Authentifizierung Schon allein damit können Sie Ihre Steuern in diesem Jahr sicher einreichen! Mit einer IP-PIN schützen Sie außerdem unser Steuersystem vor Hackerbetrug.
CyberHoot argumentiert, dass die IRS längst überfällig ist, zusätzliche Sicherheitsmaßnahmen für die Steuererklärung einzuführen. Im Jahr 2013 wurden Steuerbetrugsfälle in Höhe von 30 Milliarden Dollar begangen. Geht man davon aus, dass der Steuerbetrug nicht zunimmt (ja, genau!), sind das 210 Milliarden Dollar, die in den letzten sieben Jahren an böswillige Akteure geflossen sind!
Jeder US-Steuerzahler sollte sich für eine IP-PIN registrieren und diese verwenden, um diesen Steuerbetrug und diese Einnahmequelle für Hacker und Nationalstaaten zu unterbinden (wandelt Nordkorea durch Steuerbetrug in US-Dollar um?).
CyberHoot fragt sich, worauf Steuerbetrüger ihre Hackerangriffe konzentrieren werden, wenn diese Einnahmequelle versiegt. Die Zeit wird es zeigen.
Quelle: IRS.gov, Justiz.Gov, Krebs
Weitere Leseempfehlungen:
IRS macht PIN zum ID-Schutz für alle verfügbar – Krebs on Security
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…
Weiterlesen
Seit vier Jahren argumentiert CyberHoot in seinem Blog immer wieder dasselbe: Passwörter sind die größte Schwachstelle. Sie werden wiederverwendet,...
Weiterlesen
Die FIFA-Weltmeisterschaft 2026 wurde am 11. Juni in den USA, Kanada und Mexiko eröffnet. Sechs Millionen Fans...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
