Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT biztonsági tanács - 2026. 05. 05. adathalászat|gyakori átverések|otthoni kiberbiztonság

Kerüljük el a csalásokat az adóbevallási időszakban is!

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Kerüljük el a csalásokat az adóbevallási időszakban is!

Kevesebb, mint egy hónap áll rendelkezésre az adóbevallás elkészítésére és az szja (személyi jövedelemadó) befizetésére. Ebben az időszakban jelentősen megugranak az ilyen témájú csalások, ugyanis a kiberbűnözők könnyebben el tudják rejteni a megtévesztő leveleket az ilyenkor amúgy is megnövekedett hivatalos kommunikáció között, ráadásul a visszatérítés lehetősége és a határidők betartása okozta kapkodás miatt a felhasználók gyakran kevésbé óvatosak és megfeledkeznek a megkeresések alapos ellenőrzéséről.

Jellemző csalási módszerek

Ilyenkor a csalók a hivatalos kommunikáció látszatával igyekeznek megtéveszteni áldozataikat, ezért gyakoriak a Nemzeti Adó- és Vámhivatal (NAV) nevével visszaélő támadások.

  • Adathalász módszerek
    Olyan e-mailben és/vagy SMS-ben érkező megkeresések, amelyekben egy link megnyitására próbálják rávenni a felhasználókat különböző módszerekkel, pl.: „Visszatérítés jár Önnek, kérem kattintson a lenti linkre…” vagy „Felszólítás azonnali adatpótlásra az adóbevallás elfogadása érdekében…”. A rosszindulatú linkek általában olyan adathalász oldalakra irányítják át az áldozatokat, ahol belépési és/vagy bankkártya adatokat kell megadni.

    Szintén gyakori adathalászmódszer, amikor olyan hamis weboldalakat hoznak létre a csalók, amelyek látszólag teljesen megegyeznek a hivatalos ügyintézési portálokkal (pl.: Ügyfélkapu, eSZJA).

  • Káros csatolmányok
    Másik gyakori támadás a NAV nevében küldött káros csatolmányt tartalmazó megkeresések, amelyekben hivatalos dokumentummal kapcsolatos tájékoztatásra hivatkozva, a csatolmány megnyitására kívánják rávenni a levél címzettjét.

    2025-ben Intézetünk több riasztást [1,2] is kiadott az ilyen támadásokkal kapcsolatban.

  • Telefonos csalások hamis ügyintézőkkel
    Az adathalászat egy másik fajtája, amikor a csalók a segítségnyújtás látszatával telefonon keresik fel áldozataikat. Ilyenkor a csalók általában a NAV munkatársának adják ki magukat és nem túl feltűnő sürgetéssel igyekeznek rávenni az áldozatokat adataik megadására, pl.: „Segítek a visszaigénylésben, kérem diktálja be az adatait!”

  • Hamis alkalmazások
    Előfordulhatnak, olyan „adóbevallást segítő” rosszindulatú alkalmazások, amelyek valójában pénzt és adatot gyűjtenek az áldozatoktól.

  • Közösségi médiás átverések
    Olyan fizetős szolgáltatásokól szóló hirdetések, amelyek„gyors adóvisszatérítést” vagy „titkos trükköket” ígérnek az adóbevallás minél egyszerűbb elkészítéséhez, valódi céljuk azonban a pénzszerzés és a felhasználói adatok begyűjtése.

A legfontosabb, amit tudni kell a megelőzéshez

A NAV soha nem küld az adótartozás aktuális egyenlegéről, a rendezéséről, vagy az adó-visszatérítés lehetőségéről szóló tájékoztatást e-mailben vagy SMS-ben! Az adóhivatal ugyanis azoknak, akik rendelkeznek DÁP-os vagy Ügyfélkapu+-os regisztrációval, a tárhelyükre küld üzenet.  Azokkal pedig, akik még nem regisztráltak papír alapon, – postán feladott hivatalos levélben – kommunikál.
(nav.gov.hu)

Ennek függvényében, minden olyan megkeresés, ami a fenti állítástól eltér, valószínűleg csalás.

Hogyan védekezhetünk az ilyen támadások ellen?

  • Legyünk kellően gyanakvók a NAV nevében kapott megkeresésekkel kapcsolatban! Ne kapkodjunk, inkább ellenőrizzük a megkeresést a fent leírtak szerint!
  • Soha ne nyissunk meg a NAV nevében e-mailben és/vagy SMS-ben kapott linkeket és csatolmányokat!
  • Szintén kerüljük a tárhelyértesítésekről szóló e-mailekben szereplő linkek megnyitását! Helyette böngészőn keresztül keressük fel az Ügyfélkapu hivatalos oldalát!
  •  Ne dőljünk be a sürgetéseknek, inkább gondoljuk át alaposan a lehetőségeinket, szükség szerint pedig keressük fel a NAV ügyfélszolgálatát a hivatalos elérhetőségek valamelyikén és kérdezzünk rá a megkeresésben szereplő információkra!
  • Telefonos megkeresések esetén kérjünk visszahívást, amíg leellenőrizzük a NAV hivatalos ügyfélszolgálatán keresztül a megkeresés valódiságát!
  • Ahol csak módunkban áll, használjunk kétlépcsős azonosítást (2FA)!
  • Kizárólag megbízható forrásból töltsük le (Play Store, AppStore stb.) a NAV hivatalos alkalmazását!
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)