hirek-blog.png

+36209153304

Hírek-Blog

NAV.GOV.HU Ilyen nincs! De van!

Pixy
2026.08.14 14:36
NAV.GOV.HU Ilyen nincs! De van!

A feladó nav.gov.hu volt. A csatolmány mégis vírusos – új szintre léptek a NAV nevével visszaélő csalások

Van az a pillanat, amikor az ember ránéz egy e-mailre, és szinte automatikusan eldönti: ez rendben van.

Ismerős név. Hivatalosnak tűnő szöveg. NAV. És ami talán a leginkább megnyugtató: a feladó domainje is nav.gov.hu.

Ma pontosan egy ilyen levél érkezett hozzánk.
20260814_094129.jpg

A levelezőrendszer feladóhoz kapcsolódó domain-ellenőrzése sikeresnek látszott. Nem egy nyilvánvalóan elgépeléssel létrehozott címről érkezett az üzenet, nem egy első pillantásra felismerhető, furcsa külföldi domain szerepelt a feladónál.

Mégis hamis volt.

És ami ennél sokkal fontosabb: a levélhez csatolt állomány vírusos volt.

Ez az eset azért különösen veszélyes, mert pontosan azt a biztonságérzetet támadja, amelyre az elmúlt években megtanítottuk magunkat:

20260814_094150.jpg

„Nézd meg a feladót. Ha a domain helyes, valószínűleg rendben van.”

Ma már ez önmagában nem elég.

Egy hivatalosnak látszó e-mail még nem hivatalos e-mail

Az adathalászat egyik legerősebb fegyvere nem a technológia.

Hanem a bizalom.

Ha egy ismeretlen vállalkozás nevében kapunk furcsa levelet, óvatosak vagyunk. Ha azonban azt látjuk, hogy „NAV”, rögtön másképp reagálunk. Egy hatósági levélhez ráadásul ösztönösen társul valamiféle sürgősség is.Vajon tartozásom van? Elmulasztottam valamit? Be kell fizetnem valamit? Határidős?

És mire ezeken végigfutunk, már ott van előttünk a csatolmány.

60f60284-5a6b-46c9-8fcc-74a9b9842991.jpeg

Pontosan erre építenek a támadók.

A NAV 2026-ban is külön figyelmeztet arra, hogy a nevében csaló e-maileket küldenek. A hivatal tájékoztatása szerint a NAV hivatalos ügyben nem egyszerű e-mailben vagy SMS-ben kommunikál az ügyfelekkel, hanem az elektronikus tárhelyre küldi az üzeneteit, illetve postai úton kommunikál. 

Vagyis van egy egyszerű szabály, amelyet érdemes megjegyezni:

Ha a NAV nevében érkező e-mail közvetlenül egy csatolmány megnyitására, egy link követésére vagy valamilyen adat megadására akar rávenni, ne az e-mailből indulj tovább.

Nyisd meg külön, saját magad a hivatalos elektronikus tárhelyedet, és ott ellenőrizd, hogy valóban érkezett-e küldemény.

„De hát tényleg nav.gov.hu volt a feladó…”

És itt válik igazán érdekessé a történet.

Sokáig az egyik legfontosabb tanács az volt, hogy ellenőrizzük a feladó e-mail-címét és domainjét. Ez továbbra is fontos – de nem jelent százszázalékos bizonyosságot.

A most hozzánk érkezett levélnél éppen ez tette különösen megtévesztővé a támadást: a feladó hitelesnek tűnt, és a domain ellenőrzése sem adott olyan egyértelmű figyelmeztetést, amelyet egy átlagos felhasználó észrevett volna.

Hogy egy konkrét támadás során pontosan milyen technikai módszerrel érik el ezt a támadók, azt csak a teljes levélfejléc, a küldő infrastruktúra és a hitelesítési adatok részletes vizsgálata után lehet biztosan kijelenteni.
6fb6a77b-f5ce-49ad-9a4e-b69ae9a03fd5.jpeg

A tanulság azonban ettől függetlenül nagyon fontos:

A feladó neve és a megjelenített domain többé nem lehet az egyetlen biztonsági ellenőrzésünk.

A kérdés már nem csak az, hogy ki küldte látszólag a levelet, hanem az is:

Miért akarja, hogy megnyissam ezt a fájlt?

A legnagyobb vörös zászló: a csatolmány

A mostani esetben ez adta meg a végső választ.

A csatolmány vizsgálata során kiderült, hogy kártékony tartalmat tartalmazott.

És itt van még egy nagyon fontos kapaszkodó.

A Nemzeti Kibervédelmi Intézet korábban külön figyelmeztetett olyan csaló levelekre, amelyek hivatalos elektronikus tárhelyértesítést utánoztak. Az NKI szerint a tárhelyszolgáltatás valódi e-mailes értesítése nem tartalmazza csatolmányként magát a hivatalos dokumentumot; a dokumentum a hitelesített tárhelyen érhető el. Ha tehát egy ilyen „értesítés” mellékletet tartalmaz, az komoly figyelmeztető jel.

A NAV maga is azt tanácsolja, hogy ismeretlen vagy gyanús üzenetben található linkre, illetve mellékletre ne kattintsunk, és ne telepítsünk az ilyen üzenetekből származó programokat.
Ez nem túlzott óvatosság.
b61949cc-2e15-475e-9b07-b37de05a2876.jpeg

Egyetlen megnyitott fájl elég lehet ahhoz, hogy rosszindulatú program kerüljön a számítógépre. Az NKI szakmai anyaga szerint kártevők e-mailes csatolmányokon keresztül is terjedhetnek, egyes trójai programok pedig éppen egy üzenet mellékletének megnyitásával kerülhetnek az eszközre.

Mit tegyél, ha NAV-os e-mailt kapsz?

  • Ne a feladó nevéből indulj ki. Attól, hogy NAV szerepel rajta, még lehet csalás.
  • A nav.gov.hu domain látványa se altassa el a gyanakvásodat. A mostani eset éppen azt mutatja, hogy egy hitelesnek látszó feladó sem elegendő bizonyíték.
  • Ne nyisd meg a csatolmányt. Különösen akkor ne, ha állítólag hivatalos irat, értesítés, elszámolás, visszatérítés vagy felszólítás található benne.
  •   Ne kattints az e-mailben szereplő linkre. A hivatalos oldalt vagy elektronikus tárhelyet saját magad nyisd meg a megszokott módon.
  • Ne adj meg jelszót, bankkártyaadatot vagy bankszámlaadatot az e-mailből megnyitott oldalon. A NAV arra is rendszeresen figyelmeztet, hogy csalók személyes és pénzügyi adatokat próbálnak megszerezni a nevében.
  • Ha valóban érkezett hivatalos küldeményed, annak a tárhelyeden is ott kell lennie. A NAV szerint a hivatalos elektronikus kommunikáció a tárhelyen történik, nem egy egyszerű e-mail csatolmányában.


Ha már megnyitottad a fertőzött mellékletet, válaszd le a gépet a hálózatról, és kérj informatikai segítséget. Az NKI kártevőfertőzés esetén szintén a fertőzött eszköz hálózatról történő leválasztását javasolja; bizonyos fertőzéseknél akár a rendszer újratelepítésére is szükség lehet.

bfe42455-ada5-400d-82f1-f989ace1bede.jpeg

Nem az a cél, hogy féljünk minden e-mailtől

Talán ez a történet legfontosabb része.

Nem lehet úgy használni az internetet, hogy minden levél mögött támadót látunk. És nem is ez lenne a jó irány.

Azt kell megtanulnunk, hogy a bizalom többé nem lehet automatikus.

Régen egy helyes logó, egy hivatalos megfogalmazás vagy egy ismert feladó sok ember számára elegendő volt. Később megtanultuk ellenőrizni az e-mail-címet és a domaint.

Most pedig elérkeztünk oda, hogy még ennél is tovább kell mennünk.

Nem azt kell kérdeznünk:

„Hivatalosnak néz ki?”

Hanem ezt:

„Ennek az üzenetnek valóban ezen a csatornán kellene megérkeznie?”

Ez óriási különbség.
b9f45937-bdd3-4647-b4d7-96f3d4e5cea2.jpeg

A NAV esetében pedig különösen egyszerű a válasz. Ha hivatalos ügyed van, ne az e-mail mellékletéből intézd. Lépj be külön a hivatalos elektronikus tárhelyedre, és ellenőrizd ott az értesítést. A NAV 2026-os figyelmeztetése is egyértelmű: a sima e-mail és SMS továbbra sem hivatalos ügyintézési forma.

 

Ma nálunk fennakadt. Holnap talán valaki más kapja meg.

Ezért született meg ez a cikk.

Nem azért, mert ez volt az első NAV nevével visszaélő adathalász levél. Sajnos nem az.

Hanem azért, mert ez már könnyen megtévesztheti azt is, aki egyébként figyel a biztonságra.

A feladó jónak látszott.

A domain megfelelőnek tűnt.

A levél hivatalosnak hatott.

A csatolmány pedig vírusos volt.

Ha ebből csak egyetlen mondatot viszel magaddal, legyen ez:

NAV-os e-mailben kapott csatolmányt ne nyiss meg csak azért, mert a feladó hitelesnek tűnik. A hivatalos küldeményt mindig a saját elektronikus tárhelyeden ellenőrizd.

És talán érdemes ugyanezt elmondani annak a családtagnak, kollégának vagy ismerősnek is, aki kevésbé mozog otthonosan az informatikában.

Mert az ilyen támadások végül nem a számítógépet próbálják elsőként feltörni.


Hanem a bizalmunkat.

A kérdés már csak az: amikor legközelebb egy tökéletesen hivatalosnak látszó levél érkezik, megállunk-e arra a néhány másodpercre, hogy ne azt nézzük, minek látszik – hanem azt, hogy valóban ott kellene-e lennie?
Pixy, 2026 Augusztus 14