对2026年税季欺诈模式的分析检查 - IRS假装,回报盗窃,准备者诈骗,以及数据揭示了第一季度攻击的增加。
税收季节在度假购物之后产生了第二大季节性欺诈增长,第一季度(一月至四月)每年持续产生约18亿美元的税务欺诈,集中在1月中旬至4月提交截止日期之间的14周内。
这一聚焦反映了三大因素:消费者在这一时期积极期待与税收有关的沟通,高价值退款支付创造了提取机会,税法的真正复杂性为欺诈性“税收债务”索赔提供掩护。
税务欺诈在第一季度不均匀分布,具体的周根据提交模式产生不成比例的损失:
| 期 | Q1 损失 | 主要攻击类型 |
|---|---|---|
| 1月下旬(W-2发布期) | 24% | 归还文件的身份盗窃,W-2钓鱼 |
| 2月(早期檔案) | 21% | 返回拦截,准备骗局 |
| 3月初(中季) | 16% | “税务债务”伪造骗局 |
| 迟到的三月(filing rush) | 15% | 上一篇 : 最后一刻的准备者诈骗,“加快”诈骗 |
| 4月初(截止日期) | 14% | 惩罚威胁伪装 |
| 4月15日(截止日期) | 7% | 最后的匆匆,延伸欺诈 |
| 4月下旬(截止日期) | 3% | “延迟退款”骗局 |
1月下旬产生了最高的欺诈量 - 由针对新发布的W-2数据的身份盗窃操作驱动,并急于提交提前退款以获取退款。
IRS假设是最大的单一类税务诈骗,占第一季度诈骗损失的约41%。
| 矢量 | IRS 隐私的份额 | AVG 损失 |
|---|---|---|
| 电话通话(“征税债务”) | 43% | $1,840 |
| 短信钓鱼(“验证您的回报”) | 22% | $540 |
| 电子邮件钓鱼(“等待退款”) | 18% | $420 |
| 信件/邮件欺诈(“税务债务通知”) | 9% | $2,340 |
| 门对门伪装 | 5% | $3,200 |
| 社交媒体假装 | 3% | $890 |
数据揭示了一个重要的结构特征:基于电话的攻击占据主导地位(43%)但产生适度的损失,而门对门伪装是罕见的(5%)但产生最高的每事件损失(平均3200美元)。
IRS通讯现实: IRS几乎完全通过美国邮政服务邮件发起联系,IRS从不要求立即付款,从不要求通过礼品卡或传输支付,从不威胁逮捕,从不要求加密货币。
税收回报盗窃 - 欺诈者使用被盗身份数据提交欺诈性回报,以在合法提交者之前索赔退款 - 代表了一个具有工业规模操作的独特类别的欺诈行为:
| 计量 | 2025 数据 |
|---|---|
| 被IRS识别的欺诈性回报 | · 2.4 百万 |
| 平均欺诈性退款尝试 | $2,840 |
| 付款前被拦截的退款 | ~85% |
| 欺诈发现前支付的退款 | ~15% |
| 全部欺诈退款(2025年) | ~$960M |
15%的泄露率 - 在发现之前支付欺诈性退款 - 代表了这些操作的运营成功指标。
受害者经历: 合法申请人发现了欺诈,当他们的实际退款被拒绝时,通知他们已经提交了他们的社会保险号码的退款。 恢复涉及提交IRS表格14039(身份盗窃声明),通过纸张提交合法退款,并等待6至9个月的情况得到解决。
获取身份数据的模式:
| 来源 | 税务身份盗窃案件的比例 |
|---|---|
| 医疗保健 / 医疗违法行为 | 28% |
| 金融机构破产 | 22% |
| 雇主数据曝光 | 16% |
| W-2 信息的钓鱼 | 14% |
| 政府机构违规 | 9% |
| 其他/未知来源 | 11% |
税务准备者欺诈占据了独特的地位 - 被消费者积极雇佣和信任的人犯下的欺诈。
| 模式 | 预备诈骗的份额 |
|---|---|
| 退款转移(准备人银行账户) | 34% |
| 虚假通货膨胀 | 22% |
| 通胀的信用索赔 | 17% |
| 使用客户端数据的身份盗窃 | 13% |
| 过度 / 隐藏费用 | 9% |
| “Ghost preparer”(没有签名) | 5% |
“幽灵准备人” - 个人准备退款但拒绝作为准备人签名 - 产生不成比例的消费者损害. 未签名的退款意味着任何欺诈性索赔的责任完全落在纳税人身上,而准备人收取付款并消失。
34%的退款转移模式起作用,因为消费者经常授权“直接存款到准备方的处理账户”,而没有意识到这意味着欺诈性准备方直接收到退款,而无需转发。
退款预期贷款(RALs)和相关的“即时退款”产品在税收季节创造了新兴的欺诈表面,该模式将合法的金融产品结构与掠夺性或欺诈性的运营组成部分相结合:
正当的RAL经济学通常会收取30至60美元的“即时”退款(实际上是对未来退款的贷款),反映出承包风险。欺诈性RAL业务在提供相同产品时会收取更高的费用 - 通常是200至500美元。
| 模式 | 典型的消费者损失 |
|---|---|
| 过度的 RAL 费用(超过 300 美元 与合法的 30 至 60 美元) | $200-450 |
| “批准”RAL从未交付 | 损失50至200美元的预付费 |
| RAL与隐藏的贷款退款条款 | $100-300 |
| “快递文件” + RAL 包装骗局 | $200-800 |
| “税收预备 + RAL”商店前线 | 变量 |
最强的防御信号:合法的税务准备服务不需要超出标准的预付费的预付款,任何需要大量预付款的服务(超过100美元)在完成任何工作之前都应该被视为可疑。
税收季节欺诈显示出反映目标基础设施的独特人口格局:
| 合伙人 | 关于“DIY文件”的评论 | AVG 诈骗事件损失 |
|---|---|---|
| 18~29岁 | 74% | $680 |
| 30~44岁 | 62% | $1,200 |
| 45~59岁 | 41% | $1,820 |
| 60~69岁 | 22% | $3,400 |
| 七十岁以上 | 11% | $4,100 |
DIY提交的采用和每事件损失之间的相反关系反映了两个结构因素:老年群体更频繁地使用税收准备(创造准备者欺诈暴露)和更强烈地应对基于权威的威胁(创造IRS假冒暴露)。
每起欺诈事件平均损失超过 70 万美元的群体代表了税务欺诈环境中最高的投注目标。每起损失比 18-29 群体高出 6 倍,反映了老年人在多种欺诈类别中易受伤害的资产积累和权威偏见因素。
到2026年,几种税收季节欺诈模式可能会加剧:
AI生成的IRS伪装将成熟。 2025年语音克隆允许说服性的“IRS代理”呼叫2026年技术允许实时对话语音生成,这意味着恶意操作可以维持动态的IRS伪装对话,而不是播放预先生成的样本。
W-2 钓鱼会增加。 雇主W-2钓鱼 - 向人力资源或薪酬部门发送的电子邮件要求员工W-2数据进行“执行审查” - 与去年相比增长了40%。
合成身份税回报将扩大。 以完全合成身份提交的税务报表(不是从真实人身上偷来的,而是从结合的SSN +假传记细节中构建的)打败了传统身份验证。
跨境退款欺诈行动将继续进行。 由于发现美国境内的业务,外资欺诈行为的收回税收回报越来越大,欺诈行为通过国际支付渠道路线,使收回变得更加复杂。
RAL 欺诈将遵循 BNPL 模式。 同样影响BNPL的监管弱点也适用于RAL产品:有限的信用报告,有限的消费者保护基础设施,分散的监管。
总分析得出结论:税收季节欺诈是一种结构性季节性模式,在规模上保持稳定,但在攻击组成方面正在发生变化。人工智能工具正在使伪装变得更有说服力,而合法系统(IRS检测,雇主安全)正在努力保持步伐。
与税收有关的欺诈每年导致美国消费者损失约18亿美元至24亿美元,2025年第一季度报告了21亿美元,集中度反映了三个因素:消费者在第一季度积极期待税务通讯,高价值退款支付创造了提取机会,以及税法的复杂性为欺诈性的“税务债务”索赔提供覆盖。
1月下旬产生了最高的欺诈量(第一季度损失的24%) - 由身份盗窃操作驱动,以新发布的W-2数据为目标,并通过早期文件伪装进行退款拦截。
美国国税局几乎完全通过美国邮政服务邮件发起联系。美国国税局从不呼吁立即支付,从不要求通过礼品卡或有线转账支付,从不威胁逮捕,从不要求加密货币。
税务回报身份盗窃发生时,诈骗者使用被盗身份数据提交欺诈性回报,以要求在合法申请人之前退款。税务局每年识别约2400万欺诈性回报,在检测之前支付的欺诈性回报约为960万美元。合法申请人发现欺诈时,他们的实际回报被拒绝,并通知他们已经提交回报他们的SSN。
IRS 身份保护 PIN (IP PIN) 是一个免费的 6 位数字号码,可以防止使用您的 SSN 进行欺诈性退货。注册是通过 IRS.gov 进行的,并提供大量的保护。 其他措施:在 W-2 接收后尽快提交文件,通过 IRS Preparer Tax Identification Number (PTIN) 目录验证税务编制人员,在线监控您的 IRS 帐户未知活动,并考虑冻结您的信用报告。
幽灵预备员是准备税收回报的个人,但拒绝作为预备员签名。未签名的回报意味着对任何欺诈性索赔的责任完全落在纳税人身上,而预备员收取付款并消失。国税局特别警告未签名的回报预备员。始终检查你的税务预备员的PTIN并确保他们签署回报。
通过 IRS PTIN 目录在 irs.gov/tax-professionals. 合法的准备工作者将拥有当前的准备人税识别号码,签署他们准备的所有退款,直接向您的帐户退款(不是他们的“处理”帐户),提供您提交的退款的副本,并且不需要过度提前费用。
退款预期贷款是合法的产品,为预期退税提供现金预期。 合法的RAL经济学为即时退款(贷款费)收取30-60美元。 欺诈性RAL操作为相同产品收取显著更多 - 通常为200-500美元 - 或提前收取费用,永不交付。 其他模式包括隐藏的贷款退款条款和“快递申请 + RAL”包装诈骗。
两个结构因素:老年群体更频繁地使用税务准备者(创建准备者欺诈暴露)并更强烈地应对基于权威的威胁(创建税务局假冒暴露)。
W-2 诈骗攻击的目标是雇主的人力资源或薪资部门,而不是个人消费者。诈骗者发送电子邮件,表示高管要求雇员 W-2 数据进行“审查”。如果人力资源或薪资员工遵守,由此产生的 W-2 数据燃烧了对雇员的退税身份盗窃行为。 该模式已逐年增长40%。 雇主应极度谨慎对待任何执行机构对大批雇员 W-2 数据的请求,并通过直接电话或人身联系进行验证。
AI正在以多种方式改变税务欺诈的有效性。语音克隆允许说服“IRS代理”的呼叫 — 2026 技术支持实时的对话语音生成,支持动态的 IRS 伪装,而不是预先生成的样本。
多个并行行动: 文件 IRS 表 14039 (身份盗窃声明)。 向 FTC 报告 IdentityTheft.gov. 向 FBI IC3 提交投诉 ic3.gov. 联系您的州检察长办公室. 如果涉及税务编制人员,请向 IRS 职业责任办公室和您的州税务局报告。 在您的信用报告(Experian, Equifax, TransUnion)上放置欺诈警报。 考虑冻结您的信用报告。 注册 IRS 身份保护 PIN 计划以防止未来的税务相关身份盗窃。