
A csalók nem mentek el nyugdíjba, csak újabb és újabb módokon próbálkoznak. Az egyik újabb technika a NAV nevében történő adóvisszatérítést ígérő levél.
Minden teljesen legálisnak tűnik, DÁP belépéssel kell belépni a kamu oldalra (nyilván nem, de eljátsszák, hogy azzal léptél be), minden a helyén van, elsőre nem is feltétlen gyanús a dolog. Ami gyanússá válhat, hogy miért kéri a NAV a kártyaadataidat, amikor utalni is tud neked, ha akar. Mind a hamis e-mail, mind az oldal állítólag profi, elsőre semmi nem feltétlen gyanús.
Ami az lehet: nézd meg az oldal fejlécét, hogy tényleg a NAV oldalán vagy-e vagy csak valami azt mímelő oldalon (például a nav.gov.hu oldal helyett a nav.gov.hu-rst.com oldalon). A másik, nézd meg, hogy névre szóló levelet kaptál-e. A "Kedves Ügyfelünk", "Tisztelt Címzett" és hasonló általános megszólításokra azonnal kezdj el gyanakodni. De sajnos a név szerinti megszólítás sem 100%-os garancia, elég feltörni egy webáruház semennyire nem védett oldalát, hogy hozzájussanak a nevedhez, címedhez és e-mail címedhez és névre és címre szóló átverést küldjenek neked. Erre is vigyázz.
Soha ne utalj, ne fizess, ne kattints kutyafuttában, a telefonodról a villamos után rohanva, mert annál könnyebben leszel áldozat. Otthon, nyugodtan leülve, ha lehet, akkor számítógépről intézd az ilyen dolgokat, jobban észreveszed, ha valami gyanús. (Például túl gyorsan vagy túl lassan lépett be az állítólagos DÁP azonosítás.)
A hivatalok soha nem kérik el a kártyaadataidat, ahogy egy online valódi vásárló sem. Ha valaki ezt kéri, szinte biztos, hogy csaló. Ha valaki még a belépési kódot is elkéri, amit SMS-ben vagy push üzenetben kaptál, akkor 100%, hogy csalóval van dolgod.
Ha valaki pénzt akar küldeni, egyetlen egy adatra van szüksége, a háromszor nyolc számjegyű számlaszámodra. Ha bármi mást kér, csaló.
Ha valami kicsit is gyanús (miért kapnál adóvisszatérítést és miért ennyit?), inkább telefonálj a megadott telefonszámon, de még jobb, ha nem is azt hívod, hanem a neten rákeresel az igazi telefonszámra.
De lehet, hogy elmaradt villanyszámlát kell befizetned kártyával, mert úgymond nem tudták levonni a havi összeget. Ott is gyanakodj. Mindig. Névre szóló a levél? (De még egyszer, az sem garancia semmire, akár a címedet is tudhatják egy webáruházi adatbázisból, de ha nem névreszóló az e-mail, 99%, hogy átverés.) Tényleg 8.230 Ft volt a villanyszámlám? (Nem ennyit akarnak ellopni, hanem a kártyaadataid kellenek nekik.)
A banktól kapott visszaigazolást (SMS kód, push üzenet) SOHA SENKINEK SEHOL nem adod meg. Nem írod be weboldalon, nem diktálod be telefonon, nem továbbítod. Akkor se, ha állítólag a bankod vezérigazgatójával beszélsz vagy ha a pápa hív személyesen, esetleg a NAV oldalán vagy. (Illetve azt hiszed.)
Sajnos egyre profibbak az átverések, okos és értelmes embereket is egyre többször átvernek. (Igen, tudjuk, téged soha nem fognak, az erről szóló önelégült hozzászólásokat most szívesen kihagyjuk, előre is köszi.)
Jobb félni, mint megijedni, bármilyen üzenetet, levelet, e-mailt kapsz, először vedd úgy, hogy átverés és csak ha biztos nem az, akkor utalj, fizess online. Akkor is olyan bankkártyáról, amin kevés pénz van.
Kifejezetten javasolnám, hogy nyiss egy Revolut kártyát, azon belül is csinálj egy zsebet, nevezd el online fizetéseknek és rendelj hozzá egy virtuális kártyát. Ez a kártya csak ezt a zsebet éri el, így ha ott nincs pénz, akkor nem tudnak onnan semmit levonni. (Bővebben ebben a cikkben.)
Annak a bankkártyának az adatait, ahová a fizetésed érkezik, esetleg a megtakarításaidat tartod, SOHA ne add meg interneten.
Így néz ki az a levél, ami a NAV-os átveréshez tartozik. Normálisan meg van csinálva, minden igazinak tűnik, de attól még nem az.

Az is legyen gyanús, hogy a NAV nem e-mailt küld neked!
Ügyfélkapu tárhelyedre rakja le a levelet és te maximum egy értesítő mailt kapsz, hogy oda jött valamid.
Az egész már ott gyanús, hogy egy adóhatóság bármit is vissza akar adni.
😀
Röhögni fogsz, de minden évben kapok értesítést a tárhelyemre, hogy túlfizetésem van.
(Mondjuk az is igaz, hogy nem számlaszám ellenőrzését kérik, hanem az "Átvezetési és kiutalási kérelem elnevezésű űrlap" kitöltését...)
Mondjuk, ha már ügyfélkapun kell belépni a számlaszám ellenőrzéshez, akkor lehet ezt az e-mailt is a tárhelyre kellene kapni.
Kíváncsi vagyok, hogyan lehet úgy eljátszani az Ügyfélkapu+/DÁP belépést, hogy az ne legyen gyanús. És igen, ahogy Csapi007 is írta, onnan gyanús. hogy emailt kapsz a NAV-tól...
Mindettől eltekintve köszönet hogy írsz róla, ha csak 1 valaki nem dől be neki ennek köszönhetően, már megérte...
Ugyanúgy néz ki az oldal, és amikor beírod a jelszót, ha rosszat írsz be, akkor is "beléptet", szóval eljátssza az egészet. Színház az egész világ 😀
Épp ezért nem értem, hisz nem írok be semmiféle jelszót. A KAÜ weboldala csak feldob egy QR kódot, azt kell beolvasni a DÁP appal, majd ott az appban megerősíteni, hogy milyen oldalra is akarok belépni.
Azt sejtem, egy ilyen átverést ha sikerül bíróságra vinni, jóval nagyobb lehet a büntetési tétel (és talán a bizonyítás is könnyebb), mint egy kamu GLS-csomagra fizetendő 724 forintnál. Ezért aztán itt a rendőrség is megérné, hogy jobban összeszedje magát; amihez persze az is kellene, hogy a kapott üzeneteket minél többen jelentsék.
Nyomoztak ki már bármit? Itt max addig jutnak, hogy ezt a külföldi internetről küldték. Károsult amúgy sincs, hiszen nem dőltél be.
Been there done that - igaz, ingatlanos csalók ügyében.
De itt nem csak adatlopási, sőt nem is csak csalási kísérlet történt (mint a te ügyedben), hanem hatóság nevével éltek vissza. Feltételezem, ez a címzett reakciójától függetlenül már önmagában bűncselekmény.
Valaki, aki Magyarországon van, hívja fel azt az ingyenes számot az e-mail alján (nem a NAV száma az) és szívassa meg a csalókat valahogy, ahogy a Scammers Payback youtube-csatornán csinálják... 🙂
https://www.kihivott.hu/telefonszam/0680201010
(tudom, nyilván aligha fog működni a telefonszám)
Sziasztok,
Van közöm IT security-hez, de majdnem beleszaladtam én is pont ebbe...
Rohan az ember, fáradt, nem figyel oda, pont nemrég adta be SZJA-ját, és a rendszer jó ütemben küld egy ilyet, eljátszotta, mintha ügyfélkapuval léptetett volna be (gondolom bármit írtam volna be multi-factor kódként elfogadja, de már nem próbáltam újra..).
Szerencsére adatbekérésnél már felébredtem, illetve, ha ilyenkor nyomtok egy próba választ az emailre, látni fogjátok, hogy kamu domainről jön.
Köszi az infót @Kiszamolo!
Ha meg senki nem javasolta ezt a temat, akkor meg pont idoben vagyunk egy elemzeshez, hogy kb. mi var rank hetfotol, attol fuggoen, hogy melyik oldal nyer 🙂
B.sszus, Miklóst elvitte a titkosszolgálat! Vagy most már megéri kivárni a vasárnapot, hogy mi lesz?
Ironikus, hogy amikor az internet elindult, a felhasználók jobban bízhattak egymásban, mint az átlagos emberekben, akikkel a mindennapok összehozták őket. Ma meg online könnyebben becsapnak, mint személyesen, levélben, vagy bármilyen offline médián keresztül.
(Nyilván azért is, mert annyi funkció működik azóta már online, nemcsak a hőskori fórumozás, nyilvános chatelés.)