Hoy he entrado en la página web de Hacienda para hacer un pago. En la parte de seguridad de la barra de direcciones está escrito Bank of America:
Mi pregunta es esta: ¿Este es realmente el sitio de pagos del IRS, o algún tipo de estafa?
Sí Este es el verdadero sitio de pago del IRS. El IRS utiliza Bank of America como su procesador de pagos. Desde este Documento del Departamento del Tesoro (PDF):
Bank of America es el Agente Financiero (FA) de la EFTPS que procesa y liquida financieramente los distintos tipos de pagos de impuestos federales.
El EFTPS es el Sistema de Pago Electrónico de Impuestos Federales, que sospecho es el backend para otras opciones de pago directo del IRS. Además, si usted va a este descripción exhaustiva de los métodos electrónicos de pago de impuestos del IRS, también le dirán que Bank of America está actuando como agente del gobierno federal en lo que respecta a la recaudación de impuestos (repetidamente).
Pensando en ello lógicamente, observe que hay un certificado válido de Bank of America en el sitio. Por lo tanto, el sitio es legítimo o se trata de una estafa llevada a cabo por el propio Bank of America. Pero no hay ninguna razón por la que Bank of America trataría de engañar a la gente para que le pague impuestos; dado el tamaño de Bank of America, el castigo por ser descubierto para llevar a cabo tal fraude sería mucho, mucho más grande que el pago. Por lo tanto, podemos concluir que es casi seguro que no se trata de una estafa (como de hecho no lo es).
Si la URL que está visitando termina en "irs.gov", entonces sí, es realmente el IRS. Un dominio de "xxx.irs.gov", donde "xxx" puede ser cualquier cosa, sigue siendo el IRS. Y lo mismo para cualquier otro nombre de dominio. "xxx.yyy.com" es propiedad de las mismas personas que poseen yyy.com.
Vigila que no haya errores tipográficos. Hay estafadores que consiguen nombres de dominio con ligeras faltas de ortografía, como "amazom.com" en lugar de "amazon.com", haciendo que su sitio de estafa parezca el sitio real. Así que si escribes mal, aterrizas en su sitio. Parece correcto, tecleas tu ID y tu contraseña o tu número de tarjeta de crédito y se llevan tu dinero.
Otro truco es poner el nombre de la organización real al principio del nombre del dominio, como "bankofamerica.hacker.com". Lo que importa es el final del nombre de dominio. Ese dominio sería propiedad de hacker.com, no de Bank of America. A veces dan nombres de dominio muy largos para confundirte, como "bankofamerica.com.login.account.management.northwest.hacker.com", con la esperanza de que dejes de leer después de cierto punto o de que no quepa en un cuadro de texto y pienses que ha terminado, etc.
Mi correo electrónico de estafa favorito: recibí un correo electrónico que decía ser del juzgado de mi condado y que decía que era objeto de una demanda y que se adjuntaban los documentos legales. Sospeché por tres razones:
Los archivos adjuntos de fuentes desconocidas suelen ser virus.
El texto del correo electrónico no contenía ninguna información específica más que mi dirección de correo electrónico. No incluía mi nombre ni mi dirección, ni siquiera el nombre del condado, es decir, decía "Tribunal del Condado" y no "Tribunal del Condado de Monroe". Esto parecía poco probable, más bien parecía que habían conseguido un montón de direcciones de correo electrónico y habían escrito un correo genérico.
Otra pista sutil era que la dirección "De" del correo electrónico era "sugardaddiesgalore.com". No sé cuál es el nombre de dominio del tribunal de mi condado, pero voy a arriesgarme a decir que probablemente no sea sugardaddiesgalore.com.
FinanHelp es una comunidad para personas con conocimientos de economía y finanzas, o quiere aprender. Puedes hacer tus propias preguntas o resolver las de los demás.
2 votos
Algo raro está pasando. Esa URL específica también muestra un certificado BOA para mí. Pero al introducir directpay.irs.gov en su lugar redirige a irs.gov/pagos/direct-pay que no muestra BOA. No sé si es significativo, pero las páginas están usando certificados (diferentes) de Entrust Certification Authority.
2 votos
@DanNeely Si haces clic en el botón "hacer un pago" de tu primer enlace vuelves al de BOA.