Ismét adathalászokra figyelmeztet a Nemzeti Adó- és Vámhivatal: a bűnözők e-mailben és sms-ben, adóvisszatérítéssel kecsegtetve próbálják ellopni a gyanútlan netezők ügyfélkapus bejelentkezési kódjait és bankkártyaadatait.
A NAV hangsúlyozza: az ügyfélkapus adatokat mindenki csak a megfelelő oldalon adja meg. A csalók sokszor olyan oldalakat szerkesztenek, amelyek arculati elemeiben is rendkívül jól utánozzák a valós bejelentkezési felületeket, ilyenkor azonban a webcím árulkodó lehet.
Bankkártyaadatokat pedig a NAV soha, semmilyen körülmények között nem kér.
A NAV nevében írt, az adóvisszatérítés lehetőségére felhívó elektronikus leveleket, sms-eseket hibás nyelvi fordulatok, tegező megszólítás, értelmezhetetlen szövegrészletek jellemzik. Általában egy linket is tartalmaznak, ami a gyanútlan ügyfelet egy felugró űrlapra vagy honlapra vezeti, ahol a csalók általában a bankkártyák hátlapján található háromjegyű számot, az úgynevezett CVV/CVC kódot vagy az ügyfélkapus bejelentkezési adatokat kérik. Ha valaki megadja a bankkártyaadatait, számolnia kell azzal, hogy illetéktelenek pénzt emelhetnek le számlájáról – figyelmeztet az adóhatóság.
A NAV már nagyrészt elektronikusan kommunikál ügyfeleivel. A hivatal Ügyfélkapun keresztül, illetve postán, adószámla-kivonaton értesíti az ügyfeleket a túlfizetésről, amit csak az 1917-es nyomtatvánnyal lehet visszaigényelni, linkre kattintással nem.
A gyanús üzenetekkel kapcsolatos további információk, hasznos tanácsok a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetének (NBSZ NKI) honlapján találhatóak.