Sok magyar került veszélybe egy új csalás miatt: egy kattintás, és viszik a pénzed
A személyi jövedelemadó-bevallás határidejének közeledtével ismét felpörögtek az internetes csalások. A bűnözők most is a Nemzeti Adó- és Vámhivatal (NAV) nevével élnek vissza, és elektronikus levelekben próbálják megtéveszteni a gyanútlan felhasználókat- írja a Femcafe. Az üzenetekben azt állítják, hogy a címzett adóvisszatérítésre jogosult, és ehhez mindössze néhány adat megadására van szükség. Aki azonban bedől a trükknek, könnyen komoly pénzügyi veszteséggel szembesülhet.
A csalók jellemzően mintegy 140 ezer forintos visszatérítést ígérnek. Ez az összeg sokak számára csábító lehet, így könnyebb rávenni az áldozatokat a kattintásra. A levelek gyakran hivatalosnak tűnő megfogalmazással indulnak: „Tájékoztatjuk, hogy a 2025. évi személyi jövedelemadó bevallása alapján adó-visszatérítésre jogosult.”
Már a feladó is gyanús
Bár elsőre hitelesnek tűnhet az üzenet, több gyanús jel is lebuktathatja a csalást. Az egyik ilyen, hogy a levél nem hivatalos címről érkezik, például egy no-reply@formassembly.com feladóról. Emellett az is árulkodó, hogy a címzettek között sok esetben egyszerre több tucat ember szerepel, ami valljuk be, elég szokatlan egy hivatalos NAV-értesítésnél.

Az e-mailben található hivatkozás egy olyan felületre irányít, amely a Digitális Állampolgárság Program oldalát utánozza. Itt a felhasználót arra kérik, hogy jelentkezzen be az Ügyfélkapuba, majd adja meg bankszámlaadatait a visszatérítéshez. Aki azonban továbbmegy a folyamatban, hamar gyanús akadályokba ütközhet: az Ügyfélkapu+ esetében például nem érkezik meg a belépéshez szükséges kód sem SMS-ben, sem e-mailben.
Egy kattintás is elég lehet az adathalászoknak
A csalás célja egyértelmű: megszerezni a felhasználók érzékeny adatait, különösen a bankszámlához kapcsolódó információkat. Ha ezek illetéktelen kezekbe kerülnek, akár pillanatok alatt jelentős összegeket emelhetnek le a számláról. Éppen ezért különösen fontos az óvatosság: a NAV nem kér e-mailben banki adatokat, és mindig érdemes ellenőrizni a feladó címét, valamint a linkek hitelességét, mielőtt bármit megadnánk.

