Slik verifiserer du et varsel fra Hacienda eller Seguridad Social
Du får en SMS eller e-post fra Hacienda eller Seguridad Social: en ventende refusjon, en gjeld, en lenke for å ordne det. Vi forklarer hvordan du sjekker om det er ekte uten å gå i fella.
NoCall
Tydelige guider med trinn for å handle ved mistenkelige anrop og meldinger.
"Agencia Tributaria: du har en ventende refusjon på 342,18 €. Bekreft bankopplysningene dine her." Eller motsatt: "Du har utestående gjeld til Seguridad Social. Unngå utlegg ved å ordne det her." Offentlige etater er en utmerket forkledning for svindel: alle kjenner dem, ingen vil ha trøbbel med dem, og deres ekte saksbehandling er kryptisk nok til at en falsk melding virker troverdig.
Disse kampanjene går i bølger og gjentar samme skjelett som den falske DGT-bot-SMS-en og den falske pakke-SMS-en: kjent aktør + penger til behandling (i din favør eller disfavør) + hastverk + lenke. Lærer du å verifisere én, verifiserer du alle.
Hovedregelen: etater ordner ingenting via lenker i SMS
Husk to ting:
- Hacienda og Seguridad Social ber deg ikke om bankopplysninger, passord eller betalinger via en lenke i en uventet SMS eller e-post. Deres elektroniske tjenester går via deres offisielle elektroniske kontorer, som DU besøker med dine egne identifikasjonsmidler (Cl@ve, digitalt sertifikat, DNIe).
- En ekte refusjon krever ikke at du "bekrefter opplysningene dine" fra en lenke. Hvis Hacienda skal refundere deg penger, setter de dem inn på kontoen som allerede står i selvangivelsen din. De ber deg ikke om et nytt kort på SMS.
Enhver melding som presser deg til å trykke på en lenke for å kreve inn, betale eller "ordne" noe med en etat, er mistenkelig i utgangspunktet. Ikke fordi etater aldri sender ut informasjon, men fordi lenken som behandlingskanal ikke er måten de jobber på.
Slik ser den falske meldingen ut
- Refusjonen. Det mest effektive agnet i selvangivelsessesongen (april–juni): "du har en ventende refusjon", med et konkret og troverdig beløp. Den tar deg til et falskt nettsted som etterligner det elektroniske kontoret, der du legger inn person- og bankopplysningene dine.
- Gjelden eller utlegget. "Siste advarsel før utlegg", "utestående gjeld til Seguridad Social". Spiller på frykt i stedet for håp, men målet er det samme: opplysningene og kortet ditt.
- Avtalen eller saken. Varianter som ber deg "bekrefte avtalen din" eller "oppdatere opplysningene dine" via en lenke. Mindre hastende ved første øyekast, like falske.
- Lignende domener. Lenker med "aeat", "agenciatributaria", "seg-social" eller "sede" pluss bindestreker og ekstra ord, på domener som ikke er de offisielle. De ekte kontorene ender på .gob.es.
- En avsender som ikke beviser noe. Som med all SMS: avsenderen kan forfalskes og beviser eller motbeviser ingenting.
Slik sjekker du om noe er ekte
Metoden er den vanlige: lukk meldingen og gå selv til den offisielle kanalen. Med offentlige etater er det enda klarere fordi de offisielle kanalene er unike og kjente:
- Trykk ikke på lenken. Lukk den.
- Gå selv til det offisielle kontoret. Skriv adressen i nettleseren (sede.agenciatributaria.gob.es, sede.seg-social.gob.es) eller bruk deres offisielle apper. Kom ikke dit via lenken i meldingen eller et forhastet søk.
- Identifiser deg med Cl@ve eller sertifikat og sjekk. Hvis det finnes en refusjon, en gjeld, en sak eller et varsel, dukker den opp der. Hvis ingenting dukker opp, var meldingen falsk.
- Hvis du ikke behersker det elektroniske kontoret, ring de offisielle informasjonsnumrene (funnet av deg på det offisielle nettstedet, ikke i meldingen) eller bestill time for personlig oppmøte.
Hvis noe ekte finnes, ordner du det inne i det offisielle kontoret. Aldri via lenken i en melding. Det er nøyaktig samme vane som vi anbefaler for å verifisere et anrop eller en SMS fra banken din.
Hva du gjør hvis du allerede har trykket eller gitt opplysninger
- Du trykket bare og lukket: nesten helt sikkert har ingenting skjedd. Blokker, slett og gå videre.
- Du la inn kortopplysninger: ring banken din nå, sperr kortet og be om et nytt. Følg med på belastninger de neste ukene.
- Du la inn Cl@ve, brukernavn eller passord til kontoret: bytt passord så snart som mulig fra det offisielle kontoret og sjekk om det finnes saker eller avtalegirotrekk du ikke kjenner igjen. Hvis du ga fra deg PIN-koden til permanent Cl@ve, forny den.
- Anmeld med skjermbilder av meldingen og lenken. 017 hos INCIBE gir gratis veiledning.
- Rapporter nummeret til avsenderen i katalogen over spamnummre.
Raske spørsmål
Varsler Hacienda noen gang på ordentlig via SMS? Hacienda kan sende informative varsler (for eksempel at du har et varsel tilgjengelig på kontoret), men det ekte varselet henviser DEG til å gå inn på det elektroniske kontoret selv – det legger ikke ved en behandlingslenke og ber ikke om opplysninger i selve meldingen. Ved tvil, behandle det som uverifisert og sjekk på kontoret.
Og Seguridad Social? Det samme: informative meldinger ja, saksbehandling via lenke i en uventet melding nei. Systemet for elektroniske varsler (DEHú) fungerer ved at du går inn på portalen selv, ikke ved å trykke på lenker du får tilsendt.
Er de farligere i selvangivelsessesongen? Ja, fordi konteksten hjelper svindleren: alle følger med på selvangivelsen sin og en "ventende refusjon" passer inn. I april, mai og juni bør du være dobbelt skeptisk til enhver skattemelding med lenke.
Er en e-post med offisiell logo mer pålitelig enn SMS? Nei. Logoen kopieres på et minutt og e-postavsenderen forfalskes også. Bruk samme regel: ingen innkommende lenker, gå selv til kontoret.
Hvis du har fått en slik melding, rapporter den i NoCalls nummerkatalog: disse kampanjene bytter forkledning etter sesongen, og rapporten din hjelper neste person med å gjenkjenne mønsteret i tide.
Kilder og gjennomgang
Gjennomgått:
Nummerering, operatørverktøy og rapporteringsrutiner kan endre seg. Kontroller sensitive trinn hos den offisielle myndigheten det lenkes til.
Artikkeldetaljer
Redaksjonelt innhold gjennomgått av NoCall med praktisk kontekst for å oppdage mistenkelige anrop og meldinger.
Fikk du et mistenkelig anrop?
Slå opp nummeret i NoCall før du deler data, ringer tilbake eller klikker på noen lenke.
Søk på et telefonnummer eller et firmanavn (DNB, Telenor og Telia...) for å sjekke om det er rapportert som spam.
