IRS는 이메일, 문자 메시지 또는 소셜미디어를 통해 신용 카드, 은행 또는 기타 금융 계좌에 대한 PIN 번호, 비밀번호 또는 유사한 계정 정보를 포함한 납세자의 개인 및 금융 정보를 요청하지 않습니다.
피싱은 보통 요청한 적 없는 이메일을 보내거나 합법적인 사이트로 위장한 웹사이트를 이용해 경계심이 없는 희생자들이 개인 및 금융 정보를 제공하도록 유도하는 사기수법 입니다.
IRS 또는 IRS 관련 기관에서 보냈다고 주장하는 요청한 적 없는 모든 이메일을 전체 이메일 헤더를 포함해 phishing@irs.gov에 신고하십시오. IRS 사칭 관련 사건으로 인해 금전적 손실을 겪은 경우, 재무부 조세행정 총괄감찰국 (TIGTA)(영어), 연방거래위원회 (영어) 및 인터넷 범죄 신고 센터 (IC3)(영어)에 신고하십시오. 또한 귀하의 인터넷 서비스 제공 업체의 악용사례 신고 부서에도 이메일을 전달할 수 있습니다.
참고: 온라인 또는 전화로 대부분의 세금 문제에 대한 도움을 받을 수 있습니다.
IRS가 보낸 것이라고 주장하며 개인 정보를 요구하거나, 대규모 투자와 관련된 세금 관련, 상속 또는 복권에 대한 내용의 이메일을 받은 경우:
- 답장하지 마십시오.
- 첨부 파일을 열지 마십시오. 첨부 파일에 컴퓨터나 휴대전화를 감염시킬 수 있는 악성 코드가 들어 있을 수 있습니다.
- 어떤 링크도 클릭하지 마십시오. 의심스러운 이메일 또는 웹사이트에 있는 링크를 클릭하고 개인적인 정보를 입력한 경우 IRS의 신원 보호 페이지를 참고하십시오
- phishing@irs.gov 에 전체 이메일 헤더(영어)를 보내거나 이메일을 그대로 전달하십시오. 중요한 정보가 삭제될 수 있으므로 스크린샷이나 스캔한 이메일 이미지를 전달하지 마십시오.
- 이메일 원본을 삭제하십시오.
IRS를 사칭한 전화 - 또는 다른 유형의 원치 않는 전화 (예: 텔레마케팅 자동녹음전화, 가짜 보조금, 기술 지원, 경품 당첨 등)는 흔한 사기 수법입니다. 이러한 유형의 전화를 차단하는 것이 납세자가 취할 수 있는 조치 중 하나입니다. 쉽게 설치할 수 있는 스마트폰용 수신 차단 소프트웨어가 있으며 다음은 사용 가능한 몇 가지 예입니다. IRS는 특정 서비스나 브랜드를 추천하지 않습니다:
IRS 직원이라고 주장하는 사람으로부터 전화를 받았지만 IRS 직원이 아닌 것으로 의심되는 경우:
- 귀하의 세금 계정 정보를 온라인에서 조회하거나 IRS.gov에서 납부 선택 사항을 검토하여 실제로 납부해야할 금액을 확인하십시오.
- 전화를 건 사람이 귀하에게 연락할 정당한 사유가 있는 IRS 직원인 경우, 적절한 온라인 자료를 이용해 회신하십시오.
연락을 취한 사람이 IRS 직원이 아니고 귀하에게 연락할 정당한 이유가 없다면, 귀하가 사기 피해를 입었는지 여부에 관계없이 관련 사법 당국에 해당 사건을 신고하십시오:
- IRS와 관련된 경우, 재무부 조세행정 총괄감찰국 (TIGTA)(영어)에 신고하십시오.
- 재무부와 관련된 경우, oigcounsel@oig.treas.gov를 통해 재무부 감찰국 (TIG)에 신고하십시오
IRS 또는 재무부 관련 사기성 전화는 phishing@irs.gov (메일 제목: IRS Phone Scam)으로 신고하십시오.
모든 사기성 전화는 메시지 청취 후 정보를 제공하지 말고 끊으십시오. 사기성 전화 신고 시 다음 내용을 포함하십시오:
- 발신자 전화 번호 (예를 들면, 발신 번호 표시)
- 회신시 사용하도록 전달받은 전화 번호
- 통화 내용에 대한 간략한 설명
가능하다면 다음 정보를 포함하십시오.
- 직원의 이름
- 직원의 배지 번호
- 전화를 받은 정확한 날짜와 시간
- 가능한 경우 전화를 받은 장소의 지리적 위치 및 시간대
또한, 다음 기관에 민원을 제기하는 것을 고려하십시오:
- 연방거래위원회 (FTC)(영어)
- 연방통신위원회 (FCC)(영어). '전화 (phone)' 양식을 선택한 다음 '전화 문제 (Phone Issues)' 아래의 '원치 않는 전화(Unwanted Calls)'를 선택하고 신고 사항에 대한 설명에 통화 세부 내용을 기입하십시오.
- 소비자 민원 제기 서식을 통해 귀하의 지역 검찰 총장실(영어)에 민원을 제기하십시오. (신고 방식은 주마다 차이가 있습니다)
IRS.gov에서 서신, 통지 또는 서식 번호를 검색하십시오. 사기범들은 종종 정식 IRS 서신이나 서식을 수정해 사용한다는 점에 유의하십시오. IRS 통지서 및 서신 이해하기 또는 양식, 지침 및 간행물(영어)을 검색해서 정보를 찾을 수 있습니다. 자세한 내용은 전화를 걸거나 방문한 사람이 실제 IRS 직원인지 확인하기(영어)를 참고하십시오.
합법적인 연락인 경우, 응답 방법에 대한 지침이 포함되어 있을 것입니다. 의심스러운 연락을 통해 서식 작성이 요구된 경우, 서식 및 지침(영어)을 검색해 해당 서식이 IRS.gov에 있는 서식과 동일한지 확인하십시오.
당국의 웹사이트에서 정보를 찾을 수 없거나 작성 지침이 서신, 통지 또는 서식에서 제공된 지침과 다른 경우 적절한 온라인 자원을 사용하십시오.
합법적인 연락이 아니라고 판단되면, 해당 사건을 TIGTA(영어)와 phishing@irs.gov에 신고하십시오.
phishing@irs.gov는 2016년 부터 기업 이메일 침해 (BEC) / 기업 이메일 스푸핑 (BES) W2 사기의 대상이 된 조직들로부터 이메일을 받았습니다.
해당 사기에는 여러 유형들이 있습니다 (예를 들면, 가짜 청구서, 기프트 카드, 전신 송금, 소유증서/예탁금 등). W2 사기 유형에 한해 IRS에 연락하십시오. 피해 여부와 상관없이 IRS에 W2 사기 사례를 신고할 수 있으며, 모든 BEC/BES 사기 사례는 인터넷 범죄 민원 센터(영어)에 신고하십시오.
사기로 피해를 입은 경우(예: 답신에 W2를 제공한 경우) dataloss@irs.gov에 이메일을 보내고 전체 이메일 헤더(영어)를 phishing@irs.gov (메일 제목: W2 Scam) 주소로 보내십시오.
해당 사기 이메일을 받았지만 어떠한 정보도 보내지 않았다면 전체 이메일 헤더(영어)를 phishing@irs.gov (메일 제목: W2 Scam)에 보내십시오.
W2 사기를 phishing@irs.gov에 신고하는 경우 귀하가 피해자인지 명확히 밝혀주십시오.
다음을 참조하십시오:
IR-2016-34, IRS가 급여 관리 및HR 전문가들에게 W2 관련 피싱 수법에 대해 경고합니다.(영어)
IR-2017-10, IRS와 주 정부 및 세무 업계가 급여 관리와 인사 행정 부서를 대상으로하는W-2 사기에 대해 다시 한 번 주의를 당부합니다.(영어)
IR-2017-20, 학교, 식당, 병원, 부족 단체 및 기타 대상을 상대로 한 위협적인 W-2 피싱 사기가 진화하고 있습니다.(영어)
IR-2017-130, 속지 마십시오, 6 단계: W-2 이메일 사기에 주의하십시오.(영어)
IR-2018-8, IRS와 주 정부 및 세무 업계가 고용주들에게 W-2 사기에 주의할 것을 경고합니다. 납세 기간에 피싱 사기가 급증할 수 있습니다.(영어)
IRS에서 온 연락의 진위 여부를 확인하는 방법을 참고하십시오.
연락이 합법적이지 않다고 판단한 경우:
- IRS 관련 사기의 경우, 해당 사건을 phishing@irs.gov, 재무부 조세행정 총괄감찰국 (TIGTA)(영어), 연방거래위원회 (FTC)(영어) 및 인터넷 범죄 신고 센터 (IC3)(영어)에 신고하십시오.
- 세금 관련 사기의 경우, phishing@irs.gov 및 연방거래위원회 (FTC)(영어)에 신고하십시오.
보안 사고의 피해를 입은 경우, 간행물 4557(영어) 을 검토하고 이해관계자 연락 담당자 (SL)(영어)에게 연락하십시오.
추가 지침은 FTC 데이터 침해 지침: 사업체용 안내서(영어)를 참조하십시오.
소셜 미디어를 통해 IRS라고 주장하는 요청한 적 없는 연락을 받으면 어떻게 해야 합니까? (2024년 1월 19일 추가)
관련 소셜 미디어 계정을 해당 소셜 미디어 업체에 신고하십시오.
소셜 미디어 계정의 전체 URL을 포함해 재무부 조세행정 총괄감찰국 (TIGTA)(영어), 연방거래위원회(FTC)(영어) 및 인터넷 범죄 신고 센터(IC3)(영어)에 해당 사건을 신고하십시오.
phishing@irs.gov 및 인터넷 서비스 제공 업체의 악용사례 신고 부서로 전체 이메일 헤더(영어)를 보내십시오.
연방거래위원회(영어)에 해당 사건을 신고하십시오.
IRS로부터 미국 우편을 통해 발송되는 대부분의 서신에는 문자 또는 숫자가 포함됩니다. IRS 연락의 진위 여부를 확인하려면 어떻게 해야 합니까?를 참고하십시오. 경우에 따라 IRS가 아닌 민간 채권 추심 기관(영어)에서 발송한 서신일 수 있습니다.
기타 서신(영어)으로는 세금 채무 감면 또는 세금 해결 업체에서 보낸 납세자가 요청하지 않은 우편물일 수 있습니다.
해당 우편물을 미국 우편 서비스(영어) 및 연방거래위원회(영어)에 신고하십시오. 연방 거래 위원회는 정크 메일 줄이기(영어)에 대한 지침을 제공합니다.
검찰총장(영어)의 소비자 보호 사무소에 문의하십시오.
신용카드 회사에 연락해 청구액에 대해 이의신청을 하고 해당 업체를 연방거래위원회(영어)에 신고하십시오.
IRS가 고용주 식별 번호(EIN) 받기에 대한 정보를 제공합니다.
가짜 W-8BEN 서식(영어)과 관련된 사기 유형이 있습니다. 외국 시민인 경우 FATCA(영어) 홈페이지를 방문하십시오.
경우 FATCA(영어) 홈페이지를 방문하십시오.
합법적이지 않은 팩스라고 판단되면 해당 사건을 재무부 조세행정 총괄감찰국 (TIGTA)(영어)과 phishing@irs.gov (메일 제목: FAX)에 신고하십시오.
미국 또는 미국 영토 내에 거주하는 미국 시민 또는 해외에 거주하는 미국 시민인 경우:
- 미국 증권 거래 위원회 (SEC)(영어)의 적절한 민원 제기 서식을 작성하십시오.
- 해당 이메일을phishing@irs.gov (제목: Stock)에 전달하십시오.
- 금전적 또는 신원 도용의 피해를 입은 경우, 연방 거래 위원회 (FTC)(영어) 및 인터넷 범죄 신고 센터 (IC3)(영어)에 민원을 제기할 수 있습니다. 연방 수사국 (FBI)의 암호화폐 사기 피해자에 대한 지침(영어)을 참고하십시오. IRS의 phishing@irs.gov는 금전적 손실에 대한 회수를 지원하지 않습니다.
미국 시민이 아니고 미국 이외의 지역에 거주하는 경우:
- 미국 증권 거래 위원회 (SEC)(영어)의 적절한 민원 제기 서식을 작성하십시오.
- 증권 규제 당국에 민원을 제기하십시오.
- 해당 이메일을phishing@irs.gov (제목: Stock)에 전달하십시오.
- 금전적 또는 신원 도용의 피해를 입은 경우, econsumer.gov(영어)에 민원을 제기할 수 있습니다.
- 응답하지 마십시오.
- 첨부 파일을 열지 마십시오. 첨부 파일에는 컴퓨터나 휴대 전화를 감염시킬 수 있는 악성 코드가 들어 있을 수 있습니다.
- 어떤 링크도 클릭하지 마십시오. 의심스러운 SMS 메시지에 있는 링크를 클릭하고 개인 정보를 입력한 경우 당국의 신원 보호 페이지를 참고하십시오.
- 메시지를 7726(영어) (SPAM)에 신고하십시오.
- phishing@irs.gov에 신고하는 이메일에 발신자 ID와 메시지 본문을 모두 포함시키십시오. 새로운 이메일을 열고 발신자 ID를 복사해 이메일에 붙여넣으십시오. 문자 메시지 본문을 길게 누른 후 복사를 선택한 다음 동일한 이메일에 붙여 넣고 phishing@irs.gov로 전송하십시오. 발신자 ID 또는 메시지 본문을 복사할 수 없는 경우 메시지 스크린샷을 phishing@irs.gov로 전달하십시오. 멀티미디어 메시징 서비스(MMS) 메시지의 경우 첨부 파일로 저장한 다음 이메일에 저장된 파일을 첨부해 phishing@irs.gov로 보내야할 수 있습니다.
- 문자 메시지 원본을 삭제하십시오.
- 자세한 정보는 IRS 관련 가짜 문자 메시지(영어)에 대한 IRS 동영상을 참고하십시오.
자세한 정보는 IRS 관련 가짜 문자 메시지에 대한 IRS 동영상(영어)을 참조하십시오.
IRS, 재무부 및 세금과 관련이 없는 피싱 이메일은 phishing@irs.gov로 전송하지 마십시오.
의심스러운 피싱 이메일이지만 IRS라고 주장하지는 않는 경우, 해당 이메일을 그대로 reportphishing@antiphishing.org, 귀하의 인터넷 서비스 제공업체의 악용사례 신고 부서 및 연방 거래 위원회 (FTC)(영어)에 전달하십시오.
악성 코드가 들어 있거나 악성 첨부 파일이 있는 것으로 의심되는 이메일을 받고 링크를 클릭 또는 다운로드한 경우, OnGuardOnline.gov(영어)를 방문해 컴퓨터에 악성 소프트웨어가 있다고 의심되는 경우 취해야 할 조치에 대해 확인하십시오.
악성 코드가 들어 있거나 악성 첨부 파일이 있는 것으로 의심되는 이메일을 받았지만 링크를 클릭 또는 다운로드하지는 않은 경우, 해당 이메일을 인터넷 서비스 제공자의 서비스 악용사례 신고 부서에 전달하십시오.
피싱 방지 교육 시 서비스 제공 업체 플랫폼을 사용하든 오픈 소스 도구를 사용해 자체 교육을 실시하든 관계 없이 IRS 는 “IRS” 또는 IRS 로고를 사용하는 것을 허용하지 않습니다. 피싱 방지 교육에 IRS 또는 IRS를 모방한 명칭(예: lRS, 1rs 등)을 사용하는 것은 금지됩니다. 일부 기관들은 미국 정부 기관의 이름, 로고 또는 휘장을 해당 기관과의 연관성 또는 지지를 암시하거나 정부 기관, 책임자 또는 직원의 지지를 암시하는 방식으로 사용할 수 없다는 지침(영어)을 발표했습니다.
IRS, 재무부 및 세금을 주제로 한 피싱 방지 교육 중 종종 교육 이수자가 본인에게 세금 관련 문제가 있는 것으로 이해하는 경우가 있습니다. 교육 이수자 중 일부는 IRS 또는 다른 개인 (예: 세무사) 및/또는 외부 기관에 교육 예제로 제시된 문제를 신고하거나 해결하려고 시도합니다.
각 조직은 피싱 방지 교육을 진행하기 전에 적절한 인사 및 법률 부서와 조율하는 것을 권장합니다.
납세 기간 중에는 세금 관련 교육을 실시하지 않도록 합니다.
세금을 주제로 한 피싱 방지 교육을 진행하기 전에 보안팀이 직원들에게 의심스러운 이메일을 조직 내 보안팀에 전달하도록 안내해야 합니다.
조직 및 교육 서비스 제공업체는 교육용 랜딩 페이지 등에 피싱 방지 교육을 수행하는 그룹의 적절한 연락처 (예: 전화번호 및 이메일 주소)를 제공해야 합니다.
직원이 교육 예제 세금 관련 이메일을 phishing@irs.gov로 전달하거나 IRS, 세무 전문가 등을 포함한 외부 기관에 연락하지 않도록 합니다.
세금 관련 교육 후에는 교육 내용의 예제로 사용된 내용이 실제 이수자의 세금에 영향을 미친 것이 아니라는 사후 통지가 포함되어야 합니다.
IRS는 소셜 미디어(영어)를 사용해 세금관련 변경사항, 계획, 제품 및 서비스에 관한 최신 정보를 공유합니다.
IRS는 또한 고객 만족도 설문조사(영어)를 통해 제품 및 서비스 개선을 위한 납세자 및 세무 실무자들의 의견을 수집합니다.