Gazdaság

Nem nyugszanak az adathalászok

A csalók már nemcsak e-mailben, hanem SMS-ben is próbálkoznak

Az adóbevallási időszakra hivatkozva próbálnak meg ügyfélkapus bejelentkezési- és bankkártyaadatokat megszerezni azok a csalók, akikről naponta több bejelentés is érkezik a Nemzeti Adó- és Vámhivatalhoz (NAV) és a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetéhez.

A csalók már nemcsak e-mailben, hanem SMS-ben, sőt élő telefonhívással is próbálkoznak – írja honlapján a NAV, amely informatikai fejlesztései révén már nagyrészt elektronikusan kommunikál ügyfeleivel. Az adathalászok ezt használják ki, és megpróbálnak bizalmas információkat szerezni. A NAV nevében írt adó-visszatérítés lehetőségére felhívó elektronikus levelek, SMS-ek olyan nyelvi fordulatokat tartalmaznak, például tegező megszólítást, szándékos, ugyanakkor a megtévesztésre tökéletesen alkalmas megnevezéseket, amelyeket a hivatal nem szokott használni.
A csaló e-mailek és SMS-ek általában egy linket is tartalmaznak, amely a gyanútlan ügyfelet egy felugró űrlaphoz, honlaphoz vezeti.

Az űrlapon a csalók általában az ügyfélkapus bejelentkezési adatokat, valamint a bankkártyák hátlapján található háromjegyű szám, az úgynevezett CVV/CVC kód megadását kérik. Ha valaki megadja a bankkártyaadatait, számolnia kell azzal, hogy illetéktelenek pénzt emelhetnek le számlájáról. Az ügyfélkapus adatokat pedig mindenki csak a megfelelő oldalon (Nav.gov.hu, Magyarorszag.hu) adja meg, ugyanis a csalók sokszor olyan oldalakat szerkesztenek, amelyek arculati elemeiben is rendkívül jól utánozzák a legitim bejelentkezési felületeket, azonban a webcím ebben az esetben árulkodó lehet.

A NAV soha, semmilyen körülmények között nem kér bankkártyaadatokat. Az adóhatóság értesítési gyakorlata merőben eltér a megtévesztő módszertől, a hivatal ugyanis ügyfélkapun keresztül, illetve postán, adószámla-kivonaton értesíti az ügyfeleket a többletként megjelenő tételekről, és hivatalos honlapja a http://www.nav.gov.hu címen található.

Kapcsolódó írásaink