Megérkezik egy rövid üzenet: a csomagod nem kézbesíthető, mert hiányos a cím – kattints a linkre és pótold az adatokat. Ismerős? Az adathalász SMS ma az egyik leggyakoribb csalástípus Magyarországon, és éppen azért működik, mert hihető helyzetre épít. Nézzük, hogyan ismerheted fel másodpercek alatt, és mit tegyél, ha már rákattintottál.
![]()
Hogyan működik egy adathalász SMS?
A séma szinte mindig ugyanaz. Az üzenet egy ismert szervezet nevében érkezik – posta, futárszolgálat, bank, közműszolgáltató vagy állami szerv –, és valamilyen apró, könnyen teljesíthető feladatot ad. A link egy megtévesztően hasonló weboldalra visz, amely az eredeti arculatát másolja. Ott először ártalmatlan adatokat kér, például a szállítási címet, majd a folyamat végén a bankkártya- vagy banki azonosító adatokat.
A Nemzeti Kiberbiztonsági Intézet a Magyar Posta nevével visszaélő kampány kapcsán egy fontos technikai részletre is felhívta a figyelmet: a csalók egy része már titkosított RCS-üzenetben küldi a linket, amely így kikerüli a tartalomalapú szűrőket, hiszen a visszafejtés csak a küldő és a fogadó készülékén történik meg. Vagyis nem számíthatsz arra, hogy a szolgáltatód majd kiszűri helyetted.
Az adathalász SMS öt legárulkodóbb jele
- Sürgetés. „24 órád van”, „ma lejár”, „a csomagot visszaküldjük” – a szűk határidő a nyomásgyakorlás eszköze.
- Nem stimmel a domain. A link szövege lehet szép, a mögötte lévő cím viszont idegen. Hosszan nyomd meg a linket, hogy előnézetben lásd, hova vinne.
- Nem is vársz csomagot. A legegyszerűbb ellenőrzés a saját emlékezeted.
- Pénzt kér valami ingyenesért. A „szállítási költség” néhány száz forintos befizetése valójában a kártyaadatok megszerzésére szolgál.
- Jelszót vagy kódot kér. Az Apple támogatási oldala is kiemeli: komoly cég soha nem kéri e-mailben vagy üzenetben a jelszavadat vagy a biztonsági kódodat.
Mit tegyél, ha adathalász SMS-t kapsz?
A hivatalos ajánlás rövid és egyértelmű: ne kattints az e-mailben vagy SMS-ben érkező hivatkozásokra. Ha ellenőrizni akarod az ügyet, ne az üzenetből indulj el, hanem gépeld be kézzel a szolgáltató hivatalos címét, vagy hívd fel az ott megadott telefonszámot. A gyanús üzenetet töröld, hogy véletlenül se továbbítsd valakinek.
Ha adathalász SMS-t kaptál, de nem kattintottál, nincs teendőd. Ha viszont megnyitottad a linket, futtass teljes víruskeresést a készüléken, és változtasd meg azokat a jelszavakat, amelyeket az oldalon esetleg megadtál. Az Apple külön címet is fenntart a bejelentésre: hamis SMS esetén készíthetsz róla képernyőképet, és elküldheted a [email protected] címre.
Külön figyelj arra, hogy a linket ne a munkahelyi eszközödön nyisd meg. Egy céges telefonról indított adathalász SMS akár a vállalati fiókokhoz is utat nyithat, és a kár nagyságrenddel nagyobb lesz, mint egy magánszemély esetében. A cégeknek szóló eszközbiztonsági követelményekről a Cyber Resilience Actről szóló cikkünkben írtunk.
Ha már megadtad a kártyaadatokat
Ilyenkor a percek számítanak. Tiltasd le a kártyát a bankod alkalmazásában vagy telefonos ügyfélszolgálatán, jelezd a visszaélést, és tegyél rendőrségi bejelentést. Utána nézd át, hol használtad ugyanazt a jelszót – a jelszókezelés és a kétlépcsős azonosítás pontosan az ilyen helyzetekre ad védőhálót, ahogy azt a jelszavakról szóló cikkünkben részleteztük.
Miért nőtt meg az adathalász SMS-ek száma?
Két oka van. Egyrészt a csalók kihasználják az aktuális eseményeket: az online vásárlási szezont, az iskolakezdést vagy a vámszabályok változását – utóbbiról a kis értékű csomagok vámjáról szóló írásunkban olvashatsz. Másrészt a mesterséges intelligencia olcsóvá tette a hibátlan magyar szöveget, sőt a hanghívást is: az AI-hangklónozásra épülő telefonos csalásokról külön cikkünk szól.
Ezért avult el a régi tanács, hogy „a helyesírási hibákról felismered”. Ma nem a nyelvtan árulja el a csalást, hanem a helyzet logikája: valaki sürget, linket ad, és adatot kér. Ha e három együtt teljesül, gyakorlatilag biztos, hogy adathalász SMS-sel van dolgod. A leggyakoribb netes átverésekről szóló összefoglalónkban további mintákat is találsz.
Ha a céged nevével élnek vissza, érdemes gyorsan reagálni: hivatalos tájékoztatás a weboldalon, egyértelmű kommunikációs csatornák és technikailag rendben tartott domain. Ebben is tudunk segíteni – nézd meg szolgáltatásainkat, vagy keress minket a kapcsolat oldalon.
Források: Nemzeti Kiberbiztonsági Intézet – Tájékoztatás a Magyar Posta nevével visszaélő SMS üzenetekről, Apple – Adathalász üzenetek felismerése és jelentése