TAJ-kártyás csalás terjed: vigyázz az ilyen SMS-sel

Megosztás:
Forrás: Pexels

Egy, a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő, SMS-ben terjedő csalásra figyelmeztet a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI).

A csalási kísérlet első lépése egy SMS. Az üzenet a NEAK-ra hivatkozva arra hívja fel a fogadó fél figyelmét, hogy a TAJ-kártyáját meg kell újítani, máskülönben elveszítheti a magyar közegészségügyi rendszerben fennálló jogosultságait. A szöveg után egy link szerepel, amely a felhasználót valójában egy hamis weboldalra irányítja át. Ez a weboldal a megtévesztésig hasonlít a NEAK hivatalos weboldalára – írja közleményében az NBSZ NKI.

Személyes adatainkra pályáznak a csalók

A weboldalon megjelenő űrlap először személyes adatokat kér, amelyeket a csalók később felhasználhatnak további visszaélésekhez. A személyes adadatok megadása után a következő lépés egy 1,80 eurós díj kifizetése. Noha az összeg csekélynek tűnhet, igazából ez is szándékos: a csalók így próbálják elaltatni a felhasználó gyanakvását. A kifizetéskor ugyanis meg kell adnia a bankkártyaadatait, amelyekhez így szintén hozzájuthatnak, és ez a valódi céljuk.

Végezetül a weboldalon egy telefonos azonosításra, úgynevezett mobilverifikációra utasító üzenet jelenik meg. A kódot beírva azonban a csalók egy nagyobb összegű tranzakciót indítanak az előzőleg megszerzett bankkártyaadatokkal. Eközben a felhasználó egy hibaüzenetet kap, mintha technikai probléma lépett volna fel. Csakhogy ennek célja szintén az, hogy ne kezdjen azonnal gyanakodni, miközben a csalás már sikeresen végbe is ment.

A NEAK sosem keres SMS-ben

Fontos hangsúlyozni, hogy a NEAK kizárólag postai kézbesítés útján és az ismert elektronikus csatornákon (magyarorszag.hu) értesíti ügyfeleit TAJ-kártyával kapcsolatos ügyintézés keretében. A NEAK eleve nem is kezel olyan adatokat, amelyek alapján telefonon vagy SMS-ben értesítést küldene. A hasonló csalási kísérletek kivédése érdekében az NBSZ NKI az alábbiak tanácsokat gyűjtötte össze.

  • Soha ne kattintson e-mailben vagy SMS-ben érkező hivatkozásokra!
  • Mindig kezelje kellő gyanakvással az SMS-ben vagy e-mailben érkező linkeket, különösen azokat, amelyekben csak egy rövid, figyelemfelhívó vagy sürgető üzenet szerepel!
  • Mindig ellenőrizze a weboldal címét a böngésző címsorában! A NEAK hivatalos weboldala a neak.gov.hu. Bármilyen ettől eltérő cím (például neaks.com, nekas.hu stb.) gyanúra ad okot.
  • A hivatalos szervek, mint a NEAK, soha nem kérnek pénzügyi adatokat (például bankkártyaszámot), és soha nem kérik, hogy fizessen a szolgáltatásaikért SMS-ben küldött linken keresztül!
  • Az adathalász üzenetek gyakran a félelemkeltésre építenek, és sürgetik a felhasználót, hogy azonnal cselekedjen (például “azonnal frissíteni kell”, “elveszíti a jogosultságait”).
  • Ha egy ilyen csalással találkozik, a legjobb, ha azonnal törli az üzenetet és a linket, és semmilyen körülmények között ne adjon meg semmilyen adatot!

Forrás: hazipatika.com

Megosztás:

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük