Csalók küldenek leveleket a NAV nevében: ezzel a trükkel vernek át

2019. május 7. 17:35

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) információi szerint jelentős növekedés tapasztalható a NAV nevével visszaélő email- és SMS értesítések tekintetében. Az adathalász csalók a közelgő adóbevallási időszakra hivatkozva igyekeznek bizalmas információkat ─ jellemzően ─ ügyfélkapus bejelentkezési, valamint bankkártya adatokat (beleértve az ún. CVV/CVC biztonsági kódot) szerezni. Ezt leggyakrabban az üzenetekben található link segítségével próbálják meg elérni, amely egy felugró űrlaphoz, honlaphoz vezet.



A legfrissebb kampányban adó-visszatérítés ígéretével próbálják rávenni a címzettet arra, hogy az üzenetben megadott linkre kattintva jelentkezzen be az ügyfélkapun, és nyilatkozzon a visszafizetésről. Az üzenetek első ránézésre is gyanút kelthetnek, a nyelvtani hibák és a hivatalostól eltérő nyelvezet (például tegező megszólítás) miatt - írja a Nemzeti Kibervédelmi Intézet honlapja.

Az adathalász oldalak arculati elemeikben sok esetben rendkívül jól utánozzák a legitim bejelentkezési felületeket, azonban a webcím ebben az esetben is árulkodó lehet. A szóban forgó adathalász kampány nem csak ügyfélkapus azonosítókat gyűjt, hanem bankkártya adatokat is.

Az NBSZ NKI felhívja az állampolgárok figyelmét arra, hogy a NAV soha nem kér e-mailen bankszámlára, vagy bankkártyára vonatkozó bizalmas adatokat.

 A hivatal ügyfélkapun keresztül, illetve postán, adószámla-kivonaton értesíti az adózókat, amennyiben túlfizetésük van.

Az NBSZ NKI javaslatai

  • ne kattintsanak az e-mailben, vagy SMS útján érkező, bejelentkezési, vagy személyes, illetve érzékeny adat megadását kérő üzenetekben szereplő hivatkozásokra;
  • minden esetben külön keressenek rá az adott cég, vagy szervezet hivatalos weboldalára, a NAV esetében ez a nav.gov.hu címen található;
  • amennyiben munkahelyi fiókjukba gyanúsnak ítélt levél érkezik, jelöljék meg SPAM üzenetként, és értesítsék a szervezet információbiztonsági felelősét, rendszergazdáját;
  • előfordulhat csatolmány is (MS Word dokumentum, tömörített, vagy .pdf kiterjesztésű fájl), amelyet soha ne nyissanak meg, ne töltsenek le;
  • amennyiben valaki adathalászatra utaló eseményt tapasztal, vagy annak áldozatává vált, akkor haladéktalanul értesítse az esetről az érintett szervezetet, vagy tegyen feljelentést.

NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
MEDIA1  |  2026. május 1. 19:37
A BRFK mellett a Media1-hez is eljuttatta Pataki Tamás médiavállalkozó - a jelenleg engedélyeztetés...
Kasza Elliott-tal  |  2026. május 1. 17:09
Lett egy új cégem áprilisban, és rekord osztalékot kaptam.VáltozásokAutomatic Data Processing, Inc....
iO Charts  |  2026. május 1. 11:58
Mit tartalmaz a tőzsdéről jelentem rovat? A Dino Polska részvény árfolyama a 2024-es szintek alá ese...
Holdblog  |  2026. május 1. 11:16
A történelem válságai rendre átírták, ki és miért vásárol műalkotásokat, de egy mindig biztos volt:...
NAPTÁR
Tovább
2026. május 2. szombat
Zsigmond
18. hét
Ajánlatunk
KONFERENCIA
Tovább
AI in Energy 2026
Átlátható adat és energia
AgroFood 2026
Élelmiszeripari konferencia május 19-én
Portfolio Investment Day 2026
Éve Signature előfizetéssel INGYENES részvétel!
Hitelezés 2026
Lakossági hitelek: fenntartható növekedés vagy túlhevülés?
Women's Money & Mindset Day 2026
Hogyan gondolkodnak a nők pénzről, kockázatról és jövőről?
EZT OLVASTAD MÁR?
Agrárszektor  |  2026. május 1. 20:28
Pénzcentrum KVÍZ - Teszteld a tudásod!
Naponta friss kvíz kérdések; tudáspróba; tesztek felnőtteknek.
Most nem