Így ellenőrizheti a Hacienda vagy a Seguridad Social értesítését
SMS-t vagy e-mailt kap a Haciendától vagy a Seguridad Socialtól: függőben lévő visszatérítés, tartozás, link az elintézéshez. Elmagyarázzuk, hogyan ellenőrizheti, hogy valódi-e, anélkül hogy csapdába esne.
NoCall
Világos útmutatók lépésekkel a gyanús hívásokra és üzenetekre való reagáláshoz.
„Agencia Tributaria: 342,18 € függőben lévő visszatérítése van. Erősítse meg banki adatait itt." Vagy fordítva: „Tartozása van a Seguridad Social felé. Rendezze itt, hogy elkerülje a végrehajtást." Az állami szervek kiváló álca a csaláshoz: mindenki ismeri őket, senki sem akar bajba kerülni velük, és a valódi ügyintézésük elég rejtélyes ahhoz, hogy egy hamis üzenet hihetőnek tűnjön.
Ezek a kampányok hullámokban működnek, és ugyanazt a vázat ismétlik, mint a hamis DGT-bírságos SMS és a hamis csomagos SMS: ismert szervezet + függőben lévő pénz (az ön javára vagy kárára) + sürgősség + link. Ha megtanulja ellenőrizni az egyiket, mindegyiket ellenőrzi.
A kulcsszabály: a szervek nem intéznek ügyeket SMS-beli linkeken
Jegyezzen meg két dolgot:
- A Hacienda és a Seguridad Social nem kér banki adatokat, jelszavakat vagy fizetést egy váratlan SMS-ben vagy e-mailben lévő linken keresztül. Az elektronikus ügyintézésük a hivatalos elektronikus irodáikon keresztül zajlik, amelyekbe ÖN lép be a saját azonosítóeszközeivel (Cl@ve, digitális tanúsítvány, DNIe).
- Egy valódi visszatérítéshez nem kell „megerősítenie az adatait" egy linkről. Ha a Hacienda pénzt fog visszafizetni önnek, azt arra a számlára utalja, amely már szerepel az adóbevallásában. Nem kér új kártyát SMS-ben.
Minden üzenet, amely arra ösztönzi, hogy egy linkre kattintva átvegyen, kifizessen vagy „rendezzen" valamit egy szervvel, alapból gyanús. Nem azért, mert a szervek soha nem küldenének tájékoztatást, hanem mert a link mint ügyintézési csatorna nem az ő munkamódszerük.
Milyen a hamis üzenet
- A visszatérítés. A leghatékonyabb csali az adóbevallási szezonban (április–június): „függőben lévő visszatérítése van", konkrét és hihető összeggel. Egy hamis weboldalra viszi, amely az elektronikus irodát utánozza, ahol megadja személyes és banki adatait.
- A tartozás vagy a végrehajtás. „Utolsó figyelmeztetés végrehajtás előtt", „tartozás a Seguridad Social felé". A remény helyett a félelemre játszik, de a cél ugyanaz: az adatai és a kártyája.
- Az időpont vagy az ügyintézés. Olyan változatok, amelyek „időpontja megerősítését" vagy „adatai frissítését" kérik linken keresztül. Látszólag kevésbé sürgősek, de ugyanúgy hamisak.
- Hasonló domainek. Olyan linkek, amelyek „aeat", „agenciatributaria", „seg-social" vagy „sede" szavakat tartalmaznak kötőjelekkel és extra szavakkal, nem hivatalos domaineken. A valódi irodák címe .gob.es-re végződik.
- A feladó semmit sem bizonyít. Mint minden SMS-nél: a feladó hamisítható, és semmit sem bizonyít és semmit sem cáfol.
Hogyan ellenőrizze, hogy van-e mögötte valami valódi
A módszer a megszokott: zárja be az üzenetet, és lépjen be saját maga a hivatalos csatornába. Az állami szerveknél ez még egyértelműbb, mert a hivatalos csatornák egyediek és ismertek:
- Ne kattintson a linkre. Zárja be.
- Lépjen be saját maga a hivatalos irodába. Gépelje be a címet a böngészőbe (sede.agenciatributaria.gob.es, sede.seg-social.gob.es), vagy használja a hivatalos alkalmazásaikat. Ne az üzenet linkjén vagy egy kapkodó keresésen keresztül érkezzen.
- Azonosítsa magát Cl@ve-val vagy tanúsítvánnyal, és ellenőrizze. Ha van visszatérítés, tartozás, ügyirat vagy értesítés, az ott megjelenik. Ha semmi sem jelenik meg, az üzenet hamis volt.
- Ha nem boldogul az elektronikus irodával, hívja a hivatalos tájékoztató telefonszámokat (amelyeket ön keresett meg a hivatalos weboldalon, nem az üzenetben), vagy kérjen személyes időpontot.
Ha létezik valami valódi, azt a hivatalos irodán belül intézze. Soha ne egy üzenet linkjén keresztül. Pontosan ugyanaz a szokás, amelyet a banki hívás vagy SMS ellenőrzéséhez is ajánlunk.
Mit tegyen, ha már kattintott vagy adatokat adott meg
- Csak kattintott és bezárta: szinte biztos, hogy nem történt semmi. Tiltsa le, törölje, és lépjen tovább.
- Bankkártyaadatokat adott meg: hívja azonnal a bankját, tiltassa le a kártyát, és kérjen újat. Figyelje a terheléseket a következő hetekben.
- Cl@ve-t, felhasználónevet vagy irodai jelszót adott meg: mielőbb változtassa meg a jelszót a hivatalos irodából, és ellenőrizze, vannak-e olyan ügyek vagy beszedések, amelyeket nem ismer. Ha megadta az állandó Cl@ve PIN-kódját, újítsa meg.
- Tegyen feljelentést az üzenetről és a linkről készült képernyőképekkel. Az INCIBE 017-es vonala ingyenesen segít.
- Jelentse a feladó számát a spamszámok jegyzékében.
Gyors kérdések
Küld a Hacienda valaha tényleg SMS-értesítést? A Hacienda küldhet tájékoztató értesítéseket (például hogy értesítés várja az irodában), de a valódi értesítés arra utalja, hogy ÖN lépjen be az elektronikus irodába – nem tartalmaz ügyintézési linket, és nem kér adatokat magában az üzenetben. Kétség esetén kezelje nem ellenőrzöttként, és ellenőrizze az irodában.
És a Seguridad Social? Ugyanez: tájékoztató közlemények igen, ügyintézés váratlan üzenetbeli linken keresztül nem. Az elektronikus értesítések rendszere (DEHú) úgy működik, hogy ön lép be a portálra, nem úgy, hogy a kapott linkekre kattint.
Veszélyesebbek az adóbevallási szezonban? Igen, mert a helyzet a csalónak kedvez: mindenki a bevallását figyeli, és egy „függőben lévő visszatérítés" beleillik a képbe. Áprilisban, májusban és júniusban kétszeresen gyanakodjon minden linkes adóügyi üzenetre.
Megbízhatóbb egy hivatalos logós e-mail, mint az SMS? Nem. A logót egy perc alatt lemásolják, és az e-mail feladóját is hamisítják. Alkalmazza ugyanazt a szabályt: nincsenek bejövő linkek, lépjen be saját maga az irodába.
Ha kapott egy ilyen üzenetet, jelentse a NoCall számjegyzékében: ezek a kampányok évszakonként váltják az álcát, és a bejelentése segít, hogy a következő ember időben felismerje a mintát.
Források és ellenőrzés
Ellenőrizve:
A számozás, a szolgáltatói eszközök és a bejelentési eljárások változhatnak. Az érzékeny lépéseket ellenőrizze a hivatkozott hivatalos hatóságnál.
Cikk részletei
A NoCall által áttekintett szerkesztőségi tartalom, gyakorlati háttérrel a gyanús hívások és üzenetek felismeréséhez.
Gyanús hívást kaptál?
Keresd meg a számot a NoCallban, mielőtt adatot osztanál meg, visszahívnál vagy bármilyen hivatkozásra kattintanál.
Keressen rá egy telefonszámra vagy egy cégnévre (MVM, Magyar Telekom és Yettel...), és nézze meg, hogy bejelentették-e már spamként.
