IRS Security Summit(IR-2026-111):保护客户与自身——Cary/RTP 纳税人现在该做什么
IRS IR-2026-111 结束“保护客户;保护自身”第5周。Cary/RTP 纳税人与税务专业人士应识别钓鱼红旗,了解 IP PIN、Pub 5708、Security Six 与 Form 14039 报告路径。

一句话结论
2026 年 9 月 16 日,IRS 发布 IR-2026-111,结束 Security Summit 暑期系列第 5 周主题 “Protect Your Clients; Protect Yourself(保护客户;保护自身)”。提醒对象包括税务专业人士与纳税人:身份盗用仍在瞄准报税人凭证(EFIN / PTIN / CAF)、“新客户”恶意软件、冒充 IRS,以及社交媒体上的“报税妙招”。请识别红旗——客户电子申报因 SSN 已被使用被拒、意外的 IRS Online Account 活动,以及本人未报税却收到 5071C / 4883C / 5747C 等核验信。使用 IRS 点名的工具(Pub 5708 书面信息安全计划 / WISP、Security Six、IP PIN 自愿加入),并在发生数据泄露时尽快报告(当地 IRS Stakeholder Liaison、FTA 州税局泄露报告渠道,以及在适当情形下使用 Form 14039)。本文面向 Cary/RTP(及其他地区)家庭与事务所,属于合规规划信息分享,不构成任何结果承诺。
新闻背景
Security Summit 是税务专业人士、行业伙伴、州税局与 IRS 自 2015 年以来的公私合作机制,旨在抵御身份盗用与骗税。IR-2026-111 是 2026 年暑期宣传系列的第五周也是最后一周。IRS 首席执行官 Frank J. Bisignano 强调:保护纳税人信息是维系税制信心的基础;威胁在演变,持续警惕与合作仍然关键。税务专业人士仍是重点目标,因为数以百万计的纳税人把高度敏感的信息托付给他们——安全基本功与及时报告泄露,是专业义务而非可选项。对 Cary / RTP 的华人家庭与企业主而言,钓鱼信息常同时出现在英文与中文渠道(邮件、短信、微信、社交应用),双语识别与技术清单同样重要。
旧习惯 vs. Security Summit 指引
1. 旧习惯:把陌生“新客户”发来的 PDF / 门户链接当作常规进件。指引:在未通过其他渠道核实前,默认“新客户”附件/链接可能是恶意软件。
2. 旧习惯:收到一封看似正常的邮件就提供 EFIN / PTIN / CAF 号码或相关材料。指引:索取这些标识的请求应视为高风险钓鱼。
3. 旧习惯:因为来电显示或品牌看起来像“IRS”就点击链接。指引:冒充 IRS 会使用邮件、短信、私信、伪造来电显示与电脑语音——应通过已知 IRS 渠道核实,而不是相信消息本身。
4. 旧习惯:跟随社交媒体“报税妙招”去申报异常抵免或虚假信息。指引:错误申报可能导致退税延误、审查与处罚。
5. 旧习惯:忽略电脑异常变慢或偶发的电子申报拒收。指引:异常活动、被锁出、SSN 已被使用的拒收、意外核验信,或收到并非自己客户的 IRS 通知,都是警告信号。
6. IR-2026-111 点名的工具: Pub 5708(WISP)、Security Six、IP PIN Opt-In;泄露报告走 Stakeholder Liaison、FTA 州渠道、通知客户,并在适当情形下使用 Form 14039。
你是否受影响?自查清单
1. 你是 Cary/RTP 纳税人(或小企业主),委托报税人或自行使用 IRS Online Account。
2. 你收到 5071C、4883C 或 5747C,但自己并未提交对应申报。
3. 你收到通知:有人在未经授权的情况下以你的名义创建了 IRS Online Account——或出现你未申请的成绩单/退税。
4. 你的电子申报因 SSN 已被使用被拒。
5. 你是税务专业人士/事务所负责人,被意外的“客户”、供应商或“IRS”消息索要 EFIN、PTIN 或 CAF 材料。
6. 办公室出现锁号、电脑异常,或收到并非自己客户的 IRS 通知。
简化示例(仅作示意,不构成建议路径或结果承诺)
假设 Cary 的李女士尚未报税却收到 5071C 核验信;同时,她朋友的报税人收到一封“新客户”邮件,附件是压缩包“往年税表”:
1. 情形 A — 纳税人收到信件、尚未申报:不要点击陌生邮件里声称能“解决信件”的链接;按可信的 IRS 联系方式核实;与专业人士讨论 Online Account 状态,以及 IP PIN 或 Form 14039 是否适合你的事实——不承诺任何结果。
2. 情形 B — 电子申报因 SSN 已被使用被拒:视为可能的身份盗用信号;与持牌专业人士梳理下一步与材料——博客无法替你选路。
3. 情形 C — 报税人收到“新客户”恶意诱饵:不要打开附件;若已打开则隔离设备;复核 Security Six 与 Pub 5708 计划;若怀疑泄露,尽快报告当地 IRS Stakeholder Liaison 与 FTA 州泄露渠道,并通知受影响客户。
事实不同,路径不同;本文不能代替个案判断。
行动建议与时间线
1. 本周:整理近期 IRS 信件(尤其 5071C / 4883C / 5747C)、Online Account 提醒,以及与 SSN 重用相关的电子申报拒收。
2. 下一报税季高峰前:纳税人评估 IP PIN Opt-In 是否匹配自身风险;事务所刷新 Pub 5708 WISP 与 Security Six(杀毒、防火墙、备份、加密、多因素认证、VPN)。
3. 若现在怀疑钓鱼或泄露:停止互动;保留证据;联系当地 IRS Stakeholder Liaison;通过 FTA Report a Data Breach 向州税局报告;通知受影响客户。
4. 当存在身份盗用迹象时:在适当情形下与专业人士评估 Form 14039;留意意外退税或成绩单。
5. 持续:把社交媒体“报税妙招”与主动索要 EFIN/PTIN/CAF 的请求视为高风险,直到独立核实。拖延通常会让通知到来后的应对更被动。
YCL 可以为你做什么
1. 协助 Cary/RTP 客户解读身份盗用信号(意外核验信、Online Account 提醒、SSN 已被使用的拒收),做合规导向复核。
2. 讨论 IP PIN Opt-In 与降低未授权申报风险的文档习惯——不承诺退税或审查结果。
3. 支持事务所与企业主按 Security Six / Pub 5708 主题梳理安全流程清单(非售卖网络安全产品)。
4. 为收到中英混合钓鱼或 IRS 信件的华人家庭提供双语说明。
5. Cary(RTP)+ 上海办公室;CPA Chenchen Liu 与 Gloria;提供 Free Consultation(免费咨询)。
常见问答
问:IR-2026-111 讲的是什么?
答:这是 IRS Security Summit 在 2026 年 9 月 16 日发布的提醒,结束“Protect Your Clients; Protect Yourself”第 5 周。它概括针对税务专业人士与纳税人的持续威胁,并指向 Pub 5708、Security Six、IP PIN Opt-In 与泄露报告步骤。
问:我收到 5071C(或 4883C / 5747C),但我没有报税,该怎么办?
答:这属于 IR-2026-111 列出的纳税人警告信号。不要点击陌生邮件里声称能“解决”信件的链接。通过可信 IRS 渠道与持牌专业人士确认下一步;可视事实讨论 IP PIN 或 Form 14039——本文不承诺任何结果。
问:什么是 “Security Six”?
答:根据 IR-2026-111 援引的 Security Summit 材料:杀毒软件、防火墙、备份软件或服务、加密硬盘、多因素认证,以及虚拟专用网络(VPN)。
问:事务所发生数据盗窃应如何报告?
答:IR-2026-111 建议尽快向当地 IRS Stakeholder Liaison 报告;通过 Federation of Tax Administrators 的 Report a Data Breach 页面向州税局报告;通知受影响客户;并在适当情形下建议其申请 IP PIN 或填写 Form 14039。
预约咨询
YCL Tax, Accounting & Advisory
网站:yclcpa.com | 邮箱:info@yclcpa.com
电话:919-802-8376 / 980-202-0666 | 微信:YCLUSA
美国办公室:1140 Kildaire Farm Rd. STE 208, Cary, NC 27511
上海办公室:上海佳通路 31 弄中冶祥腾城市广场 2-516
可预约 Free Consultation(免费咨询)。
免责声明
本文仅为一般性税务信息分享,不构成针对任何个人或企业的税务、法律或投资建议,也不对任何处罚、退税或审查结果作出承诺。具体适用须结合个人情况、申报材料及 IRS 最新程序。如需专业意见,请与持牌专业人士联系。
