Csalók küldenek leveleket a NAV nevében: ezzel a trükkel vernek át

2019. május 7. 17:35

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) információi szerint jelentős növekedés tapasztalható a NAV nevével visszaélő email- és SMS értesítések tekintetében. Az adathalász csalók a közelgő adóbevallási időszakra hivatkozva igyekeznek bizalmas információkat ─ jellemzően ─ ügyfélkapus bejelentkezési, valamint bankkártya adatokat (beleértve az ún. CVV/CVC biztonsági kódot) szerezni. Ezt leggyakrabban az üzenetekben található link segítségével próbálják meg elérni, amely egy felugró űrlaphoz, honlaphoz vezet.



A legfrissebb kampányban adó-visszatérítés ígéretével próbálják rávenni a címzettet arra, hogy az üzenetben megadott linkre kattintva jelentkezzen be az ügyfélkapun, és nyilatkozzon a visszafizetésről. Az üzenetek első ránézésre is gyanút kelthetnek, a nyelvtani hibák és a hivatalostól eltérő nyelvezet (például tegező megszólítás) miatt - írja a Nemzeti Kibervédelmi Intézet honlapja.

Az adathalász oldalak arculati elemeikben sok esetben rendkívül jól utánozzák a legitim bejelentkezési felületeket, azonban a webcím ebben az esetben is árulkodó lehet. A szóban forgó adathalász kampány nem csak ügyfélkapus azonosítókat gyűjt, hanem bankkártya adatokat is.

Az NBSZ NKI felhívja az állampolgárok figyelmét arra, hogy a NAV soha nem kér e-mailen bankszámlára, vagy bankkártyára vonatkozó bizalmas adatokat.

 A hivatal ügyfélkapun keresztül, illetve postán, adószámla-kivonaton értesíti az adózókat, amennyiben túlfizetésük van.

Az NBSZ NKI javaslatai

  • ne kattintsanak az e-mailben, vagy SMS útján érkező, bejelentkezési, vagy személyes, illetve érzékeny adat megadását kérő üzenetekben szereplő hivatkozásokra;
  • minden esetben külön keressenek rá az adott cég, vagy szervezet hivatalos weboldalára, a NAV esetében ez a nav.gov.hu címen található;
  • amennyiben munkahelyi fiókjukba gyanúsnak ítélt levél érkezik, jelöljék meg SPAM üzenetként, és értesítsék a szervezet információbiztonsági felelősét, rendszergazdáját;
  • előfordulhat csatolmány is (MS Word dokumentum, tömörített, vagy .pdf kiterjesztésű fájl), amelyet soha ne nyissanak meg, ne töltsenek le;
  • amennyiben valaki adathalászatra utaló eseményt tapasztal, vagy annak áldozatává vált, akkor haladéktalanul értesítse az esetről az érintett szervezetet, vagy tegyen feljelentést.

NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
MEDIA1  |  2025. november 18. 22:39
A Fővárosi Ítélőtábla háromtagú bírói tanácsa ma, kedden másodfokon, jogerősen is helybenhagyta a Me...
Bankmonitor  |  2025. november 18. 14:52
Az idei harmadik negyedévében tovább emelkedett a lekötés nélkül, készpénzben, látra szóló betétben...
Holdblog  |  2025. november 18. 08:00
4,9 százalékos GDP-arányos hiányadatról érkezett hír, ami jóval magasabb, mint a kormány várakozásai...
MNB Intézet  |  2025. november 17. 12:49
Miután nagyobb összeget nyerünk, hajlamosabbak vagyunk kisebb kockázatot vállalni és "ráülni" az ere...
Erről ne maradj le!
NAPTÁR
Tovább
2025. november 19. szerda
Erzsébet
47. hét
November 19.
Nemzetközi férfinap
November 19.
A WC napja
Ajánlatunk
EZT OLVASTAD MÁR?