Kamu NAV-os levéllel csalnák ki a banki adatait

Néhány napja kaptam ezt a levelet (immáron harmadjára):

Az erősen tört magyarsággal írt szövegben a kedvencem, amikor egymás után mondatokban magáz, majd tegez le. Természetesen az üzenet kamu, amiről a nav.gov-hu@penguinrestaurant.com e-mail cím is árulkodik.

A linkre kattintva egy kamu oldal jön be, ami 115257 Ft forint adójóváírásra vagyunk jogosultak, csak éppen a bankkártya-adatainkat kell megadnunk. Olyan irodalmi igényű megfogalmazásokkal igyekszik minket a kamuoldal elnyerni, mint

ez az információ csak a NAV-ra térít vissza. Ezt a részletet megtérítjük, kérjük, győződjön meg róla, hogy minden helyes

Természetesen ez a szokásos lehúzás, véletlenül se dőljön be ilyen primitív lehúzási kísérletnek. Egyébként, ha bárki Önnek pénzt akarna visszaküldeni, akkor nagyon maximum egy bankszámla-számot kellene ehhez adnia neki, de két napja már egy e-mail cím is elég. A fent elkért adatok viszont pont elegendőek arra, hogy a csalók leemeljenek pénzt a számlánkról. Ilyen kártyaadatokat kizárólag hiteles webhelyeken adjunk ki, mindig ellenőrizzük a felső sávban a weboldal címét, ami gyorsan lebuktatja a csalókat:

Fölül a kamu oldal webcíme, alul a NAV igazi oldala

Mindig nézzük meg, mi van a webcím per előtti részének végén, azaz mi a tényleges domain, amit használnak. Lehetőség van ugyanis szinte bármennyi úgynevezett aldomain használatára (valami.egeszmas.hu), de a webcím vége lebuktatja őket. A NAV a nav.gov.hu oldalt használja, ahogyan minden kormányzati weblap valami.gov.hu cím alatt működik. A csalók ezt lemásolták, de utána ott a hpersana.net végződés, aminek már köze sincs az adóhatósághoz. Ahogyan persze az is egyértelmű, hogy adót visszatéríteni nem így szoktak.