Újabb megtévesztő SMS-ek jelentek meg Magyarországon: a csalók ezúttal a Nemzeti Adó- és Vámhivatal nevével visszaélve ígérnek jelentős összegű adó-visszatérítést. A NAV arra figyelmeztet, hogy az üzenetben található hivatkozást senki ne nyissa meg.
A napokban terjedő SMS szerint az adóhatóság már feldolgozta a címzett 2026-os személyijövedelemadó-bevallását, és 102 ezer forintos visszatérítést engedélyezett számára. A pénz állítólag egy, az üzenetben elhelyezett link megnyitása után igényelhető.
A valóságban azonban sem visszatérítésről, sem hivatalos NAV-értesítésről nincs szó. A hivatkozás egy hamis internetes felületre vezethet, amelynek célja személyes, belépési vagy bankkártyaadatok megszerzése.
Már a dátum is leleplezi a csalást
Az üzenet állítása időben sem lehet valós. A 2026-os adóévre vonatkozó szja-bevallást csak az év lezárulta után lehet benyújtani, ezért azt a NAV 2026 szeptemberében még nem dolgozhatta fel.
A csalók tudatosan választanak vonzó, ugyanakkor hihetőnek tűnő összeget. Abban bíznak, hogy a váratlanul felajánlott pénz miatt a címzett nem ellenőrzi az üzenetet, hanem azonnal rákattint a hivatkozásra.
Így kommunikál valójában a NAV
Az adóhatóság hangsúlyozza, hogy e-mailben vagy SMS-ben nem küld ügyintézésre mutató linket, és ilyen módon nem tájékoztat adó-visszatérítésről, tartozásról vagy az adószámla egyenlegéről sem.
A NAV hivatalos értesítései az elektronikus tárhelyre érkeznek, az elektronikus kapcsolattartással nem rendelkező ügyfeleket pedig postai levélben keresik meg. Bankkártyaadatokat a hivatal SMS-ben vagy e-mailben soha nem kér.
Ezek a jelek utalhatnak adathalászatra
Gyanakvásra adhat okot, ha az üzenet:
- váratlan pénzvisszatérítést vagy jóváírást ígér;
- azonnali kattintásra vagy sürgős ügyintézésre ösztönöz;
- bankkártya- vagy személyes adatokat kér;
- a NAV hivatalos címétől eltérő weboldalra irányít;
- hibás, szokatlan vagy magyartalan megfogalmazást tartalmaz.
Az SMS feladójaként megjelenő név vagy telefonszám önmagában nem bizonyítja az üzenet valódiságát, ezeket ugyanis a csalók is képesek meghamisítani.
Mit tegyünk, ha ilyen üzenetet kapunk?
A legfontosabb, hogy ne nyissuk meg a hivatkozást, ne válaszoljunk az SMS-re, és semmilyen adatot ne adjunk meg. Az üzenet törölhető, a valódi adóügyek pedig kizárólag a NAV hivatalos honlapjáról megnyitott felületeken ellenőrizhetők.
Ha valaki már megadta bankkártyaadatait egy gyanús oldalon, haladéktalanul lépjen kapcsolatba a bankjával, tiltsa le vagy függessze fel a kártyáját, és ellenőrizze a számlaforgalmát. Megadott belépési adatok esetén a jelszavakat is azonnal érdemes megváltoztatni.
A NAV folyamatosan frissített gyűjteményben mutatja be a nevével visszaélő, már ismert adathalász üzeneteket. A mostani csalási kísérletről és a védekezés lehetőségeiről a NAV hivatalos figyelmeztetésében, valamint a KiberPajzs tájékoztatójában olvashatók további részletek.
Indexkép: depositphotos
