Átverés a NAV nevében

2026-03-25
Oszd meg ismerőseiddel a cikket: 

A csalók nem mentek el nyugdíjba, csak újabb és újabb módokon próbálkoznak. Az egyik újabb technika a NAV nevében történő adóvisszatérítést ígérő levél.

Minden teljesen legálisnak tűnik, DÁP belépéssel kell belépni a kamu oldalra (nyilván nem, de eljátsszák, hogy azzal léptél be), minden a helyén van, elsőre nem is feltétlen gyanús a dolog. Ami gyanússá válhat, hogy miért kéri a NAV a kártyaadataidat, amikor utalni is tud neked, ha akar. Mind a hamis e-mail, mind az oldal állítólag profi, elsőre semmi nem feltétlen gyanús.

Ami az lehet: nézd meg az oldal fejlécét, hogy tényleg a NAV oldalán vagy-e vagy csak valami azt mímelő oldalon (például a nav.gov.hu oldal helyett a nav.gov.hu-rst.com oldalon). A másik, nézd meg, hogy névre szóló levelet kaptál-e. A "Kedves Ügyfelünk", "Tisztelt Címzett" és hasonló általános megszólításokra azonnal kezdj el gyanakodni. De sajnos a név szerinti megszólítás sem 100%-os garancia, elég feltörni egy webáruház semennyire nem védett oldalát, hogy hozzájussanak a nevedhez, címedhez és e-mail címedhez és névre és címre szóló átverést küldjenek neked. Erre is vigyázz.

Soha ne utalj, ne fizess, ne kattints kutyafuttában, a telefonodról a villamos után rohanva, mert annál könnyebben leszel áldozat. Otthon, nyugodtan leülve, ha lehet, akkor számítógépről intézd az ilyen dolgokat, jobban észreveszed, ha valami gyanús. (Például túl gyorsan vagy túl lassan lépett be az állítólagos DÁP azonosítás.)

A hivatalok soha nem kérik el a kártyaadataidat, ahogy egy online valódi vásárló sem. Ha valaki ezt kéri, szinte biztos, hogy csaló. Ha valaki még a belépési kódot is elkéri, amit SMS-ben vagy push üzenetben kaptál, akkor 100%, hogy csalóval van dolgod.

Ha valaki pénzt akar küldeni, egyetlen egy adatra van szüksége, a háromszor nyolc számjegyű számlaszámodra. Ha bármi mást kér, csaló.

Ha valami kicsit is gyanús (miért kapnál adóvisszatérítést és miért ennyit?), inkább telefonálj a megadott telefonszámon, de még jobb, ha nem is azt hívod, hanem a neten rákeresel az igazi telefonszámra.

De lehet, hogy elmaradt villanyszámlát kell befizetned kártyával, mert úgymond nem tudták levonni a havi összeget. Ott is gyanakodj. Mindig. Névre szóló a levél? (De még egyszer, az sem garancia semmire, akár a címedet is tudhatják egy webáruházi adatbázisból, de ha nem névreszóló az e-mail, 99%, hogy átverés.) Tényleg 8.230 Ft volt a villanyszámlám? (Nem ennyit akarnak ellopni, hanem a kártyaadataid kellenek nekik.)

A banktól kapott visszaigazolást (SMS kód, push üzenet) SOHA SENKINEK SEHOL nem adod meg. Nem írod be weboldalon, nem diktálod be telefonon, nem továbbítod. Akkor se, ha állítólag a bankod vezérigazgatójával beszélsz vagy ha a pápa hív személyesen, esetleg a NAV oldalán vagy. (Illetve azt hiszed.)

Sajnos egyre profibbak az átverések, okos és értelmes embereket is egyre többször átvernek. (Igen, tudjuk, téged soha nem fognak, az erről szóló önelégült hozzászólásokat most szívesen kihagyjuk, előre is köszi.)

Jobb félni, mint megijedni, bármilyen üzenetet, levelet, e-mailt kapsz, először vedd úgy, hogy átverés és csak ha biztos nem az, akkor utalj, fizess online. Akkor is olyan bankkártyáról, amin kevés pénz van.

Kifejezetten javasolnám, hogy nyiss egy Revolut kártyát, azon belül is csinálj egy zsebet, nevezd el online fizetéseknek és rendelj hozzá egy virtuális kártyát. Ez a kártya csak ezt a zsebet éri el, így ha ott nincs pénz, akkor nem tudnak onnan semmit levonni. (Bővebben ebben a cikkben.)

Annak a bankkártyának az adatait, ahová a fizetésed érkezik, esetleg a megtakarításaidat tartod, SOHA ne add meg interneten.

Így néz ki az a levél, ami a NAV-os átveréshez tartozik. Normálisan meg van csinálva, minden igazinak tűnik, de attól még nem az.

Hozzászólások:

Csak Disqus-felhasználók léphetnek be és szólhatnak hozzá a cikkhez.
Subscribe
Visszajelzés
15 hozzászólás
Legrégebbi
Legújabb Most Voted
Inline Feedbacks
View all comments

Az is legyen gyanús, hogy a NAV nem e-mailt küld neked!
Ügyfélkapu tárhelyedre rakja le a levelet és te maximum egy értesítő mailt kapsz, hogy oda jött valamid.

Az egész már ott gyanús, hogy egy adóhatóság bármit is vissza akar adni.
😀

Röhögni fogsz, de minden évben kapok értesítést a tárhelyemre, hogy túlfizetésem van.

(Mondjuk az is igaz, hogy nem számlaszám ellenőrzését kérik, hanem az "Átvezetési és kiutalási kérelem elnevezésű űrlap" kitöltését...)

Mondjuk, ha már ügyfélkapun kell belépni a számlaszám ellenőrzéshez, akkor lehet ezt az e-mailt is a tárhelyre kellene kapni.

Kíváncsi vagyok, hogyan lehet úgy eljátszani az Ügyfélkapu+/DÁP belépést, hogy az ne legyen gyanús. És igen, ahogy Csapi007 is írta, onnan gyanús. hogy emailt kapsz a NAV-tól...

Mindettől eltekintve köszönet hogy írsz róla, ha csak 1 valaki nem dől be neki ennek köszönhetően, már megérte...

Ugyanúgy néz ki az oldal, és amikor beírod a jelszót, ha rosszat írsz be, akkor is "beléptet", szóval eljátssza az egészet. Színház az egész világ 😀

Last edited 21 napja by yoshida

Épp ezért nem értem, hisz nem írok be semmiféle jelszót. A KAÜ weboldala csak feldob egy QR kódot, azt kell beolvasni a DÁP appal, majd ott az appban megerősíteni, hogy milyen oldalra is akarok belépni.

Azt sejtem, egy ilyen átverést ha sikerül bíróságra vinni, jóval nagyobb lehet a büntetési tétel (és talán a bizonyítás is könnyebb), mint egy kamu GLS-csomagra fizetendő 724 forintnál. Ezért aztán itt a rendőrség is megérné, hogy jobban összeszedje magát; amihez persze az is kellene, hogy a kapott üzeneteket minél többen jelentsék.

Nyomoztak ki már bármit? Itt max addig jutnak, hogy ezt a külföldi internetről küldték. Károsult amúgy sincs, hiszen nem dőltél be.
Been there done that - igaz, ingatlanos csalók ügyében.

Károsult amúgy sincs, hiszen nem dőltél be.

De itt nem csak adatlopási, sőt nem is csak csalási kísérlet történt (mint a te ügyedben), hanem hatóság nevével éltek vissza. Feltételezem, ez a címzett reakciójától függetlenül már önmagában bűncselekmény.

Valaki, aki Magyarországon van, hívja fel azt az ingyenes számot az e-mail alján (nem a NAV száma az) és szívassa meg a csalókat valahogy, ahogy a Scammers Payback youtube-csatornán csinálják... 🙂
https://www.kihivott.hu/telefonszam/0680201010
(tudom, nyilván aligha fog működni a telefonszám)

Last edited 21 napja by jurta

Sziasztok,

Van közöm IT security-hez, de majdnem beleszaladtam én is pont ebbe...
Rohan az ember, fáradt, nem figyel oda, pont nemrég adta be SZJA-ját, és a rendszer jó ütemben küld egy ilyet, eljátszotta, mintha ügyfélkapuval léptetett volna be (gondolom bármit írtam volna be multi-factor kódként elfogadja, de már nem próbáltam újra..).
Szerencsére adatbekérésnél már felébredtem, illetve, ha ilyenkor nyomtok egy próba választ az emailre, látni fogjátok, hogy kamu domainről jön.

Köszi az infót @Kiszamolo!

Ha meg senki nem javasolta ezt a temat, akkor meg pont idoben vagyunk egy elemzeshez, hogy kb. mi var rank hetfotol, attol fuggoen, hogy melyik oldal nyer 🙂

B.sszus, Miklóst elvitte a titkosszolgálat! Vagy most már megéri kivárni a vasárnapot, hogy mi lesz?

Ironikus, hogy amikor az internet elindult, a felhasználók jobban bízhattak egymásban, mint az átlagos emberekben, akikkel a mindennapok összehozták őket. Ma meg online könnyebben becsapnak, mint személyesen, levélben, vagy bármilyen offline médián keresztül.
(Nyilván azért is, mert annyi funkció működik azóta már online, nemcsak a hőskori fórumozás, nyilvános chatelés.)

Last edited 6 napja by jurta
Cikkgyűjtemény
Új vagy az oldalon? A gombra kattintva találod az eddigi fontosabb cikkek gyűjteményét téma szerint.
Megnézem!
Keresés
Kövess minket
facebook
youtube
Hirdetés
Támogatás
Ha szeretnéd, van lehetőséged anyagilag is támogatni a munkánkat.

Átutalással a Raiffeisen Bank 12020407-01558219-00100002 számlaszámra a Kiszámoló Egyesület részére. A közlemény "Támogatás" (fontos!)
Bankkártyás támogatási lehetőség hamarosan. Köszönjük, ha érdemesnek tartasz bennünket a támogatásra.
Archívum

Archívum

crossmenu
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram