A csalók a NAV nevével is visszaélnek – az adóbevallással trükköznek
A NAV által küldött e-mailekkel érdemes vigyázni, mert azokat sok esetben nem az adóhatóság, hanem csalók küldik.
A legnagyobb cégek, szolgáltatók és intézmények sincsenek biztonságban, hiszen az utóbbi időben megnőtt azon internetes átverések száma, amelyek arra irányulnak, hogy ezek valamelyikének nevével visszaélve csaljanak ki pénzt az áldozatoktól. A kiberbűnözők ezúttal a Nemzeti Adó- és Vámhivatal, azaz a NAV nevét használják fel a könnyű pénzszerzéshez - figyelmeztetett a KiberPajzs.
Ahogyan arról korábban már a 168.hu is beszámolt, a csalók az adóhatóság nevével számos visszaélést követnek el az elmúlt időszakban. Legutóbb a Vas Vármegyei Rendőrkapitányság hívta fel a figyelmet arra, hogy az elkövetők különböző adatbázisok feltörését követően hamis e-mailekkel próbálják rászedni a gyanútlan áldozatokat. Az üzenetek tartalma közel azonos: jellemzően adótartozásra figyelmeztetnek. Közös elem bennük az is, hogy tartalmaznak egy linket, amely egy hamis weboldalra vezet. Aki ezen keresztül próbálja meg befizetni a nemlétező adótartozást, azonnal kiszolgáltatja a bankkártya adatait a bűnözőknek.
Ezzel párhuzamosan egy másik csalástípus is terjed, amely szintén az adóhatóság nevével él vissza, sajnos kifejezetten meggyőzően, ám itt a fentitől eltérő módszerrel dolgoznak az elkövetők.
A NAV és az adózás továbbra is vonzó téma a csalók körében
Elsőként a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet jelezte, hogy az utóbbi időben egyre többen kapnak olyan e-maileket, amelyek látszólag az adóhatóságtól érkeznek, ám egy mellékletet is tartalmaznak. Aki ezeket megnyitja, elsőre talán észre sem veszi, de kártékony szoftvereket telepít az eszközére. Ezek többnyire kémprogramok, amelyek megfigyelik a telefon használatát, kigyűjtik az egyes weboldalakhoz szükséges belépési adatokat, köztük például a banki azonosítókat, majd ezek segítségével a csalók akár a bankszámlát is feltörhetik, sőt még a készülék feletti irányítást is átvehetik.
Sok esetben már a feladó, illetve a tárgy vagy a levél megfogalmazása is árulkodhat arról, hogy átveréssel állunk szemben, hiszen sok esetben hibás magyarsággal íródott, furcsa e-mailcímekről érkező üzenetekkel próbálkoznak a csalók. Ezúttal azonban kifejezetten meggyőző a levél, ugyanis az ertesites@tarhely.gov.hu címről érkezik, amely valódinak tűnik. A levél általában az „Adóalany adóbevallási tervezet” tárggyal küldik ki, az e-mail csatolmányának elnevezése pedig a következő: „Adó-visszaírási_tervezet.img”.
A bűnözőket segíti, hogy az adóbevallás tervezetének megtekintésére hivatkoznak a levélben, így sokan meg is nyitják a csatolmányt. A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet felhívta a figyelmet, hogy a Nemzeti Adó- és Vámhivatal ilyen formában soha nem küld ki levelet, az érzékeny adatokat tartalmazó dokumentumok csak Ügyfélkapuval történő hitelesítés után érhetőek el. Arra kérnek mindenkit, hogy a hasonló tartalmú leveleket ne nyissák meg és azok csatolmányát ne töltsék le a gépeikre. Amennyiben ez mégis megtörtént, indokolt az adott eszközön víruskereső program lefuttatása.
(Kiemelt képünk illusztráció. Fotó: Pixabay)