Riasztás Ügyintézői megkeresésnek álcázott csaló telefonhívásokkal kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki az elmúlt napok során tapasztalt növekvő számú, ügyintézői megkeresésnek álcázott adathalász telefonhívásokkal kapcsolatban.

A telefonhívások során a csalók magukat jellemzően bankok, közműszolgáltatók „ügyintézőinek” kiadva többféle módon próbálnak személyes adatokat (például születési adatokat, banki adatokat) megszerezni az állampolgároktól. Egyes esetekben arra hivatkoznak, hogy egy pénzügyi tranzakció során hiba lépett fel, illetve előfordult az is, hogy csomagrendelés közben fellépő anomáliákra hivatkozva kezdeményeznek adategyeztetést. A csalók az adathalász hívások során megpróbálják elhitetni a felhasználóval, hogy tényleg egy banki alkalmazottal beszélnek.

A megtévesztéshez olyan telefonszámok kerülhetnek felhasználásra, amelyek az álcául használt szervezet eredeti telefonszámához nagyon hasonlóak, közel azonosak (lásd lenti példa).

Az OTP Bankot megszemélyesítő csaló hívások során használt telefonszámok

Az OTP Bank Nyrt. valódi ügyfélszolgálati  elérhetősége

+36-1-336-6666, 36-1-636-6666

+36-1-366-6666

Az ilyen adathalász hívások elleni védekezés során fontos tudni, hogy a pénzintézetek, közüzemi szolgáltatók nem kérnek be banki személyes adatokat a felhasználóktól.

(Személyes adatokat érintő adategyeztetés abban az esetben előfordulhat, ha az ügyfél telefonon keresi meg a szolgáltatót, és ügyintézést kezdeményez, ebben az esetben a szolgáltató az ügyfél pontos beazonosítása érdekében egyes személyes adatokra rákérdezhet.)

Az NBSZ NKI azt javasolja, hogy amennyiben fenti témájú gyanús telefonos megkeresést tapasztal:

  • ne adjon meg személyes adatokat,
  • szakítsa meg a beszélgetést,
  • és a hivatkozott szervezet honlapján található elérhetőségek valamelyikén keresztül tájékoztassa az érintett szervezetet a hívásról.

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »