102 ezer forintot ígérnek a NAV nevében – egyetlen kattintással is veszélybe kerülhetnek az adataink

Újabb megtévesztő SMS-ek jelentek meg Magyarországon: a csalók ezúttal a Nemzeti Adó- és Vámhivatal nevével visszaélve ígérnek jelentős összegű adó-visszatérítést. A NAV arra figyelmeztet, hogy az üzenetben található hivatkozást senki ne nyissa meg.

A napokban terjedő SMS szerint az adóhatóság már feldolgozta a címzett 2026-os személyijövedelemadó-bevallását, és 102 ezer forintos visszatérítést engedélyezett számára. A pénz állítólag egy, az üzenetben elhelyezett link megnyitása után igényelhető.

A valóságban azonban sem visszatérítésről, sem hivatalos NAV-értesítésről nincs szó. A hivatkozás egy hamis internetes felületre vezethet, amelynek célja személyes, belépési vagy bankkártyaadatok megszerzése.

Már a dátum is leleplezi a csalást

Az üzenet állítása időben sem lehet valós. A 2026-os adóévre vonatkozó szja-bevallást csak az év lezárulta után lehet benyújtani, ezért azt a NAV 2026 szeptemberében még nem dolgozhatta fel.

A csalók tudatosan választanak vonzó, ugyanakkor hihetőnek tűnő összeget. Abban bíznak, hogy a váratlanul felajánlott pénz miatt a címzett nem ellenőrzi az üzenetet, hanem azonnal rákattint a hivatkozásra.

Így kommunikál valójában a NAV

Az adóhatóság hangsúlyozza, hogy e-mailben vagy SMS-ben nem küld ügyintézésre mutató linket, és ilyen módon nem tájékoztat adó-visszatérítésről, tartozásról vagy az adószámla egyenlegéről sem.

A NAV hivatalos értesítései az elektronikus tárhelyre érkeznek, az elektronikus kapcsolattartással nem rendelkező ügyfeleket pedig postai levélben keresik meg. Bankkártyaadatokat a hivatal SMS-ben vagy e-mailben soha nem kér.

Ezek a jelek utalhatnak adathalászatra

Gyanakvásra adhat okot, ha az üzenet:

  • váratlan pénzvisszatérítést vagy jóváírást ígér;
  • azonnali kattintásra vagy sürgős ügyintézésre ösztönöz;
  • bankkártya- vagy személyes adatokat kér;
  • a NAV hivatalos címétől eltérő weboldalra irányít;
  • hibás, szokatlan vagy magyartalan megfogalmazást tartalmaz.

Az SMS feladójaként megjelenő név vagy telefonszám önmagában nem bizonyítja az üzenet valódiságát, ezeket ugyanis a csalók is képesek meghamisítani.

Mit tegyünk, ha ilyen üzenetet kapunk?

A legfontosabb, hogy ne nyissuk meg a hivatkozást, ne válaszoljunk az SMS-re, és semmilyen adatot ne adjunk meg. Az üzenet törölhető, a valódi adóügyek pedig kizárólag a NAV hivatalos honlapjáról megnyitott felületeken ellenőrizhetők.

Ha valaki már megadta bankkártyaadatait egy gyanús oldalon, haladéktalanul lépjen kapcsolatba a bankjával, tiltsa le vagy függessze fel a kártyáját, és ellenőrizze a számlaforgalmát. Megadott belépési adatok esetén a jelszavakat is azonnal érdemes megváltoztatni.

A NAV folyamatosan frissített gyűjteményben mutatja be a nevével visszaélő, már ismert adathalász üzeneteket. A mostani csalási kísérletről és a védekezés lehetőségeiről a NAV hivatalos figyelmeztetésében, valamint a KiberPajzs tájékoztatójában olvashatók további részletek.

Indexkép: depositphotos