in

Sitio web del IRS requerirá ‘Selfie en vivo’ para iniciar sesión

01EPMWJx1T5xh9qfZrHP4oB 2.fit lim.size 1200x630.v1642690202

El Servicio de Impuestos Internos de EE. UU. (IRS) está listo para cambiar la forma en que se accede a las cuentas en línea este verano, con el nuevo sistema que requiere datos biométricos en forma de su rostro.

Las cuentas personales de IRS.gov permiten a los contribuyentes acceder y ver su historial fiscal, pero como informa KrebsonSecurity, las credenciales de inicio de sesión existentes para IRS.gov dejarán de funcionar a finales de este año. En noviembre, el IRS decidió cambiar al servicio de verificación de identidad en línea ID.me para mediados de 2022, que requiere una gran cantidad de información personal para probar su identidad.

Un mensaje en la página de inicio de sesión del IRS confirma el próximo cambio: «Si ya tiene un nombre de usuario del IRS, cree una nueva cuenta ID.me lo antes posible. Le ofrecemos una experiencia de inicio de sesión mejorada. Ganó no podrá iniciar sesión con su nombre de usuario y contraseña del IRS existentes a partir del verano de 2022».

Con lo que los usuarios seguramente tendrán problemas es con el tipo de información requerida para crear una cuenta ID.me. El proceso de verificación le pide a cada persona que escanee su licencia de conducir u otra identificación emitida por el gobierno, una copia de las facturas de servicios públicos o de seguro, la información de su servicio de telefonía móvil y una «selfie en vivo» de ellos mismos.

Si no se puede proporcionar algún documento o se activa una bandera de fraude, también se requerirá una grabación de un chat de video en vivo con la persona que crea la cuenta. Al igual que con la selfie en vivo, esto se puede hacer a través de un dispositivo móvil o la cámara web en una computadora portátil o de escritorio. Sin embargo, la cámara web debe estar en el mismo dispositivo que está utilizando para hacer la aplicación.

Según Krebs, el proceso requiere mucho tiempo (aunque el video de ayuda de ID.me dice que «toma minutos»), requiere configurar la autenticación multifactor (MFA), almacenar de manera segura un código de respaldo y verificar con éxito su selfie. contra una imagen de referencia como su licencia de conducir. También se solicita y verifica un número de teléfono, pero no puede ser un servicio VoIP como Skype. Otra cosa a tener en cuenta es el tiempo. Aparentemente, si se aleja del proceso por más de cinco minutos, tendrá que volver a enviar documentos o rehacer otras solicitudes de verificación.

La medida tiene por objeto impedir el fraude fiscal y el robo de identidad. Como señala Krebs, «alrededor de 27 estados ya usan ID.me para detectar ladrones de identidad que solicitan beneficios a nombre de otra persona, y ahora el IRS se une a ellos».

Recomendado por Nuestros Editores

Aún así, muchas personas pueden desconfiar de entregar toda esta información personal dado lo que sucedió con Equifax en 2017. El servicio ID.me está certificado según las pautas de identidad digital NIST 800-63-3 y no utilizará la información de verificación para marketing o fines promocionales. También se requiere una aprobación del usuario para una política de datos biométricos que confirme que ID.me no «venderá, alquilará ni intercambiará sus datos biométricos».

Si desea eliminar sus datos biométricos una vez que se pueda acceder a su cuenta del IRS, eso no parece ser posible. Cuando Krebs lo intentó, se le envió un enlace para eliminar toda su cuenta ID.me, lo que también significaría tener que pasar por el proceso de configuración nuevamente para recuperar el acceso al sitio web del IRS. Como también señala Krebs, ID.me es un servicio que los estadounidenses deben adoptar en última instancia, porque «probablemente será necesario en algún momento para administrar su relación con el gobierno federal y/o su estado».

¿Te gusta lo que estás leyendo?

Matricularse en Vigilancia de seguridad boletín de noticias para nuestras principales historias de privacidad y seguridad directamente en su bandeja de entrada.

Este boletín puede contener publicidad, ofertas o enlaces de afiliados. Suscribirse a un boletín informativo indica su consentimiento a nuestros Términos de uso y Política de privacidad. Puede darse de baja de los boletines en cualquier momento.

function facebookPixelScript() { if (!facebookPixelLoaded) { facebookPixelLoaded = true; document.removeEventListener('scroll', facebookPixelScript); document.removeEventListener('mousemove', facebookPixelScript);

!function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function(){n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)};if(!f._fbq)f._fbq=n; n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0; t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window, document,'script','//connect.facebook.net/en_US/fbevents.js');

fbq('init', '454758778052139'); fbq('track', "PageView"); } }