Infostart.hu
eur:
355.54
usd:
313.49
bux:
139467.52
2026. június 25. csütörtök Vilmos
Nyitókép: Pixabay

Már a taj-kártyánkat támadják a csalók

A legújabb átverés SMS-ben érkezik, és azzal fenyeget, hogy lejár a célszemély taj-kártyája, a linket oldalon meg kell újítania. Csakhogy az oldal egyáltalán nem a NEAK-hoz tartozik.

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő, káros hivatkozást tartalmazó szöveges üzenetek (SMS) terjedésére hívja fel a figyelmet – írja közleményében a Nemzeti Kibervédelmi Intézet.

Az intézethez bejelentés érkezett a Nemzeti Egészségbiztosítási Alapkezelőtől kéretlen, a NEAK nevével visszaélő, káros hivatkozást tartalmazó, NEAK taj-kártya megerősítéséről szóló SMS üzenettel kapcsolatban.

A folyamat egy SMS-üzenettel indul, amely látszólag a NEAK-tól érkezik.

Az üzenet arra figyelmeztet, hogy a taj-kártyát meg kell újítani, és a jogosultságok elvesztésével fenyeget. Egy linket is tartalmaz, amely a felhasználót egy hamis weboldalra irányítja. A gyanús link a nekas-hu[.]oeios[.]com, ami nem a hivatalos NEAK webcím. Az ilyen gyanús domain nevek az adathalász kísérletek tipikus jelei.

A linkre kattintva egy olyan weboldalra jutunk, amely megtévesztésig hasonlít a NEAK hivatalos oldalára. Egy hivatalos közleményt imitál, amely a taj-kártyák frissítését sürgeti. Fontos azonban megjegyezni, hogy az oldalon ismét a nekas-hu[.]oeios[.]com domain látható. Ezen a ponton már egyértelmű, hogy nem a hivatalos oldalon járunk.

Az oldalon található „Folytatás a frissítéssel” gombra kattintva egy újabb űrlap jelenik meg, amely személyes adatok (pl. név, cím, email, telefonszám, taj-szám) megadását kéri.

A csalók ezeket az adatokat később felhasználhatják más támadásokhoz, például személyazonosság lopáshoz.

Miután megadjuk a személyes adatainkat, a következő lépés egy 1,80 eurós „fizetési díj” kifizetése. A weboldal a bankkártyaadataink (kártyaszám, lejárati dátum, CVC/CVV) megadását kéri. Ez a csalás kulcsfontosságú eleme, hiszen ezekkel az adatokkal a csalók hozzáférhetnek a bankszámlánkhoz. A csalók ezzel az elenyésző összeggel azt a benyomást keltik, hogy a tranzakció jelentéktelen, így a felhasználó kevésbé lesz gyanakvó – valójában azonban a bankkártyaadatok megszerzése a céljuk.

A fizetési adatok megadása után a támadók egy úgynevezett mobilverifikációt kezdeményeznek. Ez egy valós folyamatot imitál, azonban, a valóságban a csalók a bankkártyaadatainkkal egy nagyobb összegű tranzakciót indítanak a bankszámlánkon.

A folyamat utolsó lépésénél a felhasználó megadja a kapott kódot, de a weboldal „Érvénytelen verifikációs kód” hibaüzenetet ad. Ekkor már a tranzakció megtörtént, és a pénz elhagyta a számlánkat.

A hibaüzenet célja az, hogy a felhasználó ne gyanakodjon azonnal, hanem azt higgye, technikai hiba történt, miközben a csalás már sikeres volt.

A Nemzeti Egészségbiztosítási Alapkezelő (NEAK) tájékoztatása szerint az ügyfeleik értesítése kizárólag postai kézbesítés útján és az ismert elektronikus csatornákon (magyarorszag.hu) keresztül történik meg a TAJ-kártyával kapcsolatos ügyintézések esetén.

A Nemzeti Egészségbiztosítási Alapkezelő nem kezel olyan adatokat, amelyek alapján telefonon vagy SMS-ben értesítést küldene. A csalók által küldött SMS-ben a csatolt link maga a támadás.

Címlapról ajánljuk
Gyulai Miklós: ha vannak ellenem bizonyítékok, akkor álljanak elő velük

Gyulai Miklós: ha vannak ellenem bizonyítékok, akkor álljanak elő velük

Hőzöngés és lázongás kezdődött a Magyar Atlétikai Szövetségen belül a párizsi olimpia után, és ezt főleg olyanok szították, akik korábban semmilyen problémát nem jeleztek, sőt élvezték a biztosított lehetőségeket – mondta a sportvezető, aki szeptember 1-jével távozik posztjáról. Úgy véli, a magyar atlétikában dolgozók a jelentős mennyiségű anyagi forrás birtokában elkényelmesedtek az elmúlt években. Kitért az őt ért támadásokra és arra is, mi lesz a sorsa a Gyulai Memorialnak, valamint a budapesti atlétikai világdöntőnek.
inforadio
ARÉNA
2026.06.25. csütörtök, 18:00
Mészöly Géza korábbi válogatott labdarúgó, edző
Újvári Gábor újságíró, sportvezető
Fontos döntést hoztak az uniós döntéshozók, ami minden autóst és szervizt érint

Fontos döntést hoztak az uniós döntéshozók, ami minden autóst és szervizt érint

Az Európai Bizottság továbbra is fenntartja az autóipari csoportmentességi rendeletet és a kapcsolódó iránymutatásokat, amelyek a verseny védelmében kulcsszerepet töltenek be a gépjármű-utópiacon és az új autók forgalmazásában. A szabályozás eddig alapvetően elérte célját: támogatta a gyártók közötti versenyt, a határokon átnyúló kereskedelmet, valamint a független szervizek és alkatrész-beszállítók piaci jelenlétét. Ezzel végül a fogyasztók jártak jól, akik olcsóbb szolgáltatásokhoz férnek így hozzá – írja közleményében az uniós végrehajtó testület.

EZT OLVASTA MÁR?
×
×
×