Ilyen levelet kapott a NAV-tól? Akár minden pénzét elveszítheti

Most a NAV nevével próbálnak visszaélni a csalók.

2025. december 31., 13:22

Szerző:

Korábban a 168.hu is többször beszámolt már arról, hogy mennyire változatos módszerekkel próbálkoznak a csalók. Nagyon sokszor élnek vissza nagy cégek nevével vagy éppen adják ki magukat banki dolgozónak. Most a NAV közlése szerint a Nemzeti Adó- és Vámhivatal nevével próbálnak visszaélni a bűnözők, számolt be róla a Femina.

A NAV nevében küldenek leveleket a csalók

A Nemzeti Adó- és Vámhivatal figyelmeztetést adott ki, ismét megszaporodtak azok az adathalász e-mailek és SMS-ek, amelyekben csalók a NAV nevében keresik meg az állampolgárokat. Az üzenetek jellemzően adó-visszatérítést ígérnek, vagy éppen sürgős adótartozás megfizetésére szólítanak fel.

A leggyakoribb csalólevelek szerint a címzett akár 140 ezer forintos személyi jövedelemadó-visszatérítésre jogosult, míg más üzenetek kisebb, tíz- és húszezer forint közötti,  adótartozás azonnali rendezését követelik. A csalók a hitelesség látszatát a NAV arculati elemeinek, színeinek utánzásával és megtévesztő linkekkel próbálják erősíteni.

Az adóhatóság hangsúlyozta, hogy a NAV soha nem küld e-mailt vagy SMS-t adótartozásról, annak befizetéséről vagy adó-visszatérítésről, nem kér adatokat és nem irányít külső linkekre ilyen ügyekben. Aki rendelkezik DÁP-os vagy Ügyfélkapu+-os regisztrációval, kizárólag a hivatalos tárhelyére kap értesítést. Akinek nincs ilyen hozzáférése, az csak postai levélben kaphat hivatalos NAV-értesítést.

Az áldozatok akár minden pénzüket elveszíthetik

A NAV szerint a gyanús üzenetekre kattintva a csalók megszerezhetik az áldozatok banki és személyes adatait, ami akár a teljes bankszámla kiürítéséhez is vezethet. A hatóság ezért fokozott óvatosságra int, és arra kéri az érintetteket, hogy az ilyen üzeneteket azonnal töröljék, és semmilyen adatot ne adjanak meg.

Az adó-visszatérítést vagy tartozást ígérő NAV-nevű e-mailek és SMS-ek szinte biztosan csalások. A hivatal kizárólag hivatalos csatornákon kommunikál, minden más megkeresés gyanús, és komoly anyagi kockázatot jelenthet.

Már jelszóra sincs szükségük a csalóknak

Korábban a 168.hu is beszámolt róla, hogy a csalók mennyire változatos módszerekkel próbálkoznak. A kiberbűnözők egyre gyakrabban jutnak hozzá felhasználói fiókokhoz úgy, hogy a jelszót valójában nem is ismerik. A szakértők szerint a hagyományos védekezési módszerek – az erős jelszavak és a kétlépcsős azonosítás – önmagukban már nem nyújtanak teljes biztonságot.

A támadók gyakran nem a jelszóra vadásznak, hanem az úgynevezett munkamenet-tokenre, amely a sikeres bejelentkezés után jön létre, és gyakorlatilag digitális belépőkártyaként működik.

Ha a csalóknak sikerül megszerezniük ezt a tokent – például egy fertőzött böngészőn vagy rosszindulatú bővítményen keresztül –, akkor távolról is hozzáférhetnek a fiókhoz. Ilyenkor sem jelszóra, sem további jóváhagyásra nincs szükség, a rendszer úgy érzékeli, mintha a felhasználó maga lenne bejelentkezve.

A szakértők szerint a mesterséges intelligencia tovább növeli a támadások hatékonyságát: a csalók személyre szabott, hitelesnek tűnő üzenetekkel és kifinomult technikai megoldásokkal dolgoznak, amelyek még a tapasztalt felhasználókat is megtéveszthetik.

 

(Kiemelt kép: Pixabay)