Már az online csalók is résen vannak: most a NAV nevében üzennek
Már az online csalók is résen vannak: most a NAV nevében üzennek

Az egyik hazánkban is népszerű vírusvédelmi rendszer blogja hívta fel a figyelmet arra az aggasztó tényre, hogy az online csalók nem kerülik el hazánkat sem. Kis ország vagyunk, de a csalás lehetőségének tekintetében ez nem számít. A hír azért is érdekes, mert az időzítés és a csalás tematikája nagyon is országspecifikus.
A hazai bankok, közüzemi szolgáltatók vagy online értékesítési csatornák, esetleg a közösségi média nevében küldött megtévesztő elektronikus levelek érkezése egész évben folyamatos. Időről időre kapunk ilyen megtévesztő leveleket, függetlenül attól, hogy a naptár milyen dátumot is mutat. Azonban most szintet léptek a csalók.
E-mailt küldött a NAV?
A csalók legújabb próbálkozása azért is tekinthető veszélyesebbnek az átlagosnál, mert a NAV nevében olyankor üzennek, amikor Magyarországon éppen adóbevallási időszak van. Az időzítés nyilván nem szimpla véletlen. A május 20-ig esedékes SZJA bevallási időszak nyilván “jótékonyan” hat a hihetőségre, ezáltal is növelve a potenciális lehetőségét a megtévesztésnek. De ne dőljünk be a csalásnak!
A csalók által küldött e-mail megtévesztésig úgy néz ki, mintha azt valóban a NAV küldte volna és a megtekintéshez, elolvasáshoz be kéne lépnünk az Ügyfélkapu felületére. Az Ügyfélkapunk ugyan már biztonságban van, köszönhetően a tavaly óta bevezetett két faktoros hitelesítésnek, az Ügyfélkapu+-nak.
Azonban a csalók által küldött kamu üzenetben csatolt fájl is van. Ez azért lényeges, mert a NAV és az Ügyfélkapu rendszere sosem küld csatolt fájlt. Pont ez a lényege az Ügyfélkapunak, hogy a fontos, tartalmi részek csak az Ügyfélkapu védett rendszerén belül, biztonságos keretek között legyen elérhető.
Ha rákattintunk a csatolmányként küldött fájlra, akkor elsőre úgy tűnhet, hogy semmi sem történt, míg a háttérben, a felhasználó tudta nélkül különféle rosszindulatú, akár személyes adatainkat is kifürkésző kártékony programok kerülhetnek a gépünkre, melyek “áldásos” tevékenységével valószínűleg csak hosszú hetek után szembesülünk majd.
A védekezés nem egyszerű, mivel a megtévesztés nagyon profin megkreált. Azonban, ha azt az egyet észben tartjuk, hogy e-mailben érkezett csatolt fájlokra nem kattintunk még akkor sem, ha az látszólag fontos, akkor már sokat tettünk saját biztonságunk érdekében.