IRS Dirty Dozen 2026: com el phishing de nòmines i les estafes de dipòsit directe ataquen les petites empreses
La llista Dirty Dozen 2026 de l'IRS assenyala una onada de phishing específica de nòmines: correus falsos del portal de RRHH i sol·licituds de canvi de dipòsit directe que redirigeixen les nòmines cap als estafadors. El IC3 de l'FBI va registrar 24.768 denúncies de compromís del correu electrònic empresarial, amb pèrdues totals d'uns $3.05 mil milions el 2025, i el 86% d'aquestes pèrdues es van moure per transferència bancària o ACH, els mateixos canals que fa servir la nòmina. Aquí teniu els tres senyals d'alarma (urgència, sol·licituds inusuals, canvis de procés), cinc controls de procés que tanquen el forat del correu electrònic únic, i la resposta de les primeres 72 hores si una nòmina ja ha estat desviada.
mike
payrollfraud-preventionfraud-detection