El IRS refuerza la concienciación sobre ciberseguridad en octubre de 2026
El IRS ha lanzado su recordatorio anual para el Mes de la Concienciación sobre Ciberseguridad, dirigido a todo el ecosistema fiscal, incluyendo contribuyentes individuales, profesionales de nóminas, oficinas de recursos humanos, agentes inscritos, contadores públicos y abogados. El mensaje es educativo y preventivo, aunque hace referencia al requisito de autenticación multifactor (MFA) del Regla de Salvaguardas de la FTC, que entró en vigor el 19 de septiembre de 2026 y ahora es obligatorio para profesionales fiscales y contables.
Puntos clave
- El IRS ha emitido su recordatorio anual para el Mes de la Concienciación sobre Ciberseguridad, dirigido a todo el ecosistema fiscal.
- Los estafadores suelen impersonar al IRS a través de diversos medios, utilizando tácticas como prometer reembolsos más grandes o exigir pagos inmediatos.
- El IRS ofrece herramientas de protección de identidad y exige que los profesionales fiscales y contables mantengan un Plan Escrito de Seguridad de Información (WISP).
- El requisito de autenticación multifactor (MFA) de la Regla de Salvaguardas de la FTC entró en vigor el 19 de septiembre de 2026 y ahora es obligatorio para estos profesionales.
- El IRS recomienda adoptar medidas de higiene básica, como el uso de contraseñas fuertes y únicas, la implementación de autenticación multifactor y la evitación del uso de Wi-Fi público para acceder a cuentas financieras.
Contexto
El IRS ha emitido su recordatorio anual para el Mes de la Concienciación sobre Ciberseguridad, que se celebra en octubre, con el objetivo de educar y prevenir a todo el ecosistema fiscal sobre las amenazas cibernéticas. Este año, el mensaje está dirigido no solo a contribuyentes individuales, sino también a profesionales de nóminas, oficinas de recursos humanos, agentes inscritos, contadores públicos y abogados. El recordatorio hace hincapié en la importancia de reconocer estafas, proteger las comunicaciones y utilizar herramientas de protección de identidad como prácticas anuales, no solo durante el mes de octubre. El CEO del IRS, Frank J. Bisignano, ha destacado que los criminales continúan buscando nuevas formas de robar información fiscal y explotar las relaciones de confianza.
Reconocimiento de estafas
Los estafadores suelen impersonar al IRS a través de correo postal, correo electrónico, mensajes de texto, redes sociales y llamadas telefónicas. Entre sus tácticas comunes se incluyen prometer reembolsos más grandes, afirmar que las cuentas están bloqueadas, exigir pagos inmediatos o dirigir a las víctimas a sitios web falsos. Es importante destacar que el IRS solo realiza el primer contacto con los contribuyentes por correo postal y nunca utiliza mensajes directos en redes sociales. Además, el IRS no llamará para exigir pagos inmediatos, amenazar con arrestos o afirmar que se debe un reembolso. Las comunicaciones sospechosas relacionadas con impuestos pueden reportarse en IRS.gov/SubmitATip.
Herramientas de protección de identidad y obligaciones profesionales
El IRS ofrece varias herramientas para proteger la identidad, incluyendo un PIN de Protección de Identidad (seis dígitos), una Cuenta en Línea para Individuos, una Cuenta Fiscal para Negocios y una Cuenta de Profesional Tributario. Además, la ley federal exige que los profesionales fiscales y contables mantengan un Plan Escrito de Seguridad de Información (WISP) para proteger la información de sus clientes. El requisito de autenticación multifactor (MFA) de la Regla de Salvaguardas de la FTC entró en vigor el 19 de septiembre de 2026 y ahora es obligatorio para estos profesionales.
Higiene básica y buenas prácticas
El IRS recomienda adoptar varias medidas de higiene básica para mejorar la ciberseguridad. Estas incluyen el uso de contraseñas fuertes y únicas, la implementación de autenticación multifactor, la actualización regular del software, el almacenamiento seguro de registros fiscales y la evitación del uso de Wi-Fi público para acceder a cuentas financieras. Estas prácticas son esenciales para proteger la información fiscal y prevenir el robo de identidad.
Perspectivas y qué observar
En los próximos meses, se espera que el IRS continúe enfatizando la importancia de la ciberseguridad y la protección de la información fiscal. Los profesionales fiscales y contables deben estar atentos a las actualizaciones y cambios en las regulaciones, así como a las nuevas tácticas de estafas que puedan surgir. Además, es crucial que estos profesionales cumplan con los requisitos legales, como el mantenimiento de un WISP y la implementación de MFA, para proteger la información de sus clientes y evitar posibles sanciones.
Conclusión
El recordatorio del IRS para el Mes de la Concienciación sobre Ciberseguridad en octubre de 2026 subraya la importancia de adoptar prácticas anuales de ciberseguridad para proteger la información fiscal y prevenir el robo de identidad. Los profesionales fiscales y contables deben estar atentos a las nuevas tácticas de estafas y cumplir con los requisitos legales para proteger la información de sus clientes.
Preguntas frecuentes
- ¿Cómo puedo reconocer una estafa que impersona al IRS?
- Los estafadores suelen prometer reembolsos más grandes, afirmar que las cuentas están bloqueadas, exigir pagos inmediatos o dirigir a las víctimas a sitios web falsos. El IRS solo realiza el primer contacto con los contribuyentes por correo postal y nunca utiliza mensajes directos en redes sociales.
- ¿Qué herramientas de protección de identidad ofrece el IRS?
- El IRS ofrece un PIN de Protección de Identidad (seis dígitos), una Cuenta en Línea para Individuos, una Cuenta Fiscal para Negocios y una Cuenta de Profesional Tributario.
- ¿Qué medidas de higiene básica recomienda el IRS para mejorar la ciberseguridad?
- El IRS recomienda el uso de contraseñas fuertes y únicas, la implementación de autenticación multifactor, la actualización regular del software, el almacenamiento seguro de registros fiscales y la evitación del uso de Wi-Fi público para acceder a cuentas financieras.
- ¿Qué requisitos legales deben cumplir los profesionales fiscales y contables en cuanto a ciberseguridad?
- Los profesionales fiscales y contables deben mantener un Plan Escrito de Seguridad de Información (WISP) y cumplir con el requisito de autenticación multifactor (MFA) establecido por la Regla de Salvaguardas de la FTC, que entró en vigor el 19 de septiembre de 2026.
- ¿Dónde puedo reportar comunicaciones sospechosas relacionadas con impuestos?
- Las comunicaciones sospechosas relacionadas con impuestos pueden reportarse en IRS.gov/SubmitATip.