SIM-csere csalás: így lopják el a telefonszámodat

2026 szeptember 11.


Egyik pillanatról a másikra megszűnik a térerő a telefonodon. Nem hiba, nem hálózati üzemzavar: valaki más kapott új SIM-kártyát a te telefonszámodra. Ez a SIM-csere csalás, és azért különösen veszélyes, mert a támadó ezzel egy csapásra megszerzi azt, amire a legtöbb online fióknál a védelem épül – az SMS-ben érkező kódokat.

SIM-csere csalás: okostelefon kicsúszott, üres SIM-tálcával a sötétben

Hogyan zajlik a SIM-csere csalás?

A folyamat a KiberPajzs leírása szerint jól körülhatárolható lépésekből áll. Először az elkövetők személyes adatokat gyűjtenek: adathalász üzenetekkel vagy kártékony programmal jelszavakat, felhasználóneveket, banki adatokat, anyja nevét, személyazonosító adatokat és lakcímet szereznek.

Ezután a szolgáltatónál a számla tulajdonosának adják ki magukat – hamisított iratokkal vagy meghatalmazással –, és új SIM-kártyát igényelnek, például arra hivatkozva, hogy készüléket cseréltek. Amint az új kártya aktiválódik, a régi megszűnik. Innentől a kétlépcsős azonosítás kódjai és a banki értesítések már a csaló készülékére futnak be, aki a megszerzett belépési adatokkal együtt hozzáfér az e-mail-fiókhoz, a közösségi profilokhoz és a netbankhoz.

Miért ilyen hatékony a SIM-csere csalás?

Mert a telefonszám az elmúlt években csendben azonosítóvá vált. Jelszó-visszaállítás, banki jóváhagyás, fiókhitelesítés – mind egy SMS-en múlik. Ha valaki megszerzi a számot, a jelszavaid nagy része önmagában már nem véd meg.

Mit tettek a SIM-csere csalás ellen Magyarországon?

Az NMHH fellépése nyomán a három nagy szolgáltató 2021 őszétől szigorúbb eljárást vezetett be. A gyakorlatban ez azt jelenti, hogy a csere előtt ellenőrzik az eredeti SIM-kártyát, az új kártya aktiválása késleltetve történik, és értesítő SMS megy ki, hogy legyen idő jelezni a visszaélést. Egyszerű meghatalmazás helyett közjegyzői okirat kell, bevezettek a telefonszámhoz kötött biztonsági kódot, lakossági ügyfeleknél pedig több helyen személyes megjelenést írnak elő.

Ez sokat javított a helyzeten, és a magyar adatok szerint érdemben visszaszorította a jelenséget, de nem tette lehetetlenné a támadást – főleg, ha a csaló elég adatot gyűjtött össze rólad előre. A védekezés első lépcsője ezért mindig az, hogy ne kerüljenek ki az adataid: erről szól az adathalász SMS-ek felismeréséről és a leggyakoribb netes átverésekről szóló cikkünk.

A SIM-csere csalás figyelmeztető jelei

  • Váratlanul megszűnik a térerő, miközben mások telefonja működik ugyanott.
  • Nem érkeznek meg a szokásos SMS-ek és hívások.
  • Értesítést kapsz SIM-cseréről vagy szolgáltatásmódosításról, amit nem te kezdeményeztél.
  • E-mailben jelszó-visszaállítási kísérletekről kapsz üzenetet.

Ha ezek közül bármelyik bekövetkezik, ne várj: hívd fel egy másik telefonról a szolgáltatódat, és tiltasd le a folyamatot, majd értesítsd a bankodat is.

Így csökkentheted a kockázatot

Teljes védelem nincs, de a SIM-csere csalás esélyét néhány beállítással jelentősen le lehet vinni. A legtöbb tétel egyszeri munka, utána évekig nem kell hozzányúlni – cserébe a legdrágább forgatókönyvet zárja ki.

  • Kérj biztonsági kódot vagy ügyfélazonosítót a mobilszolgáltatódnál, és állítsd be, hogy SIM-csere csak személyesen legyen kezdeményezhető.
  • Válts SMS-ről alkalmazásalapú kódra. A hitelesítő appok és a hardveres kulcsok nem a telefonszámhoz kötődnek – a részletek a jelszókezelésről és kétlépcsős azonosításról szóló írásunkban.
  • Ne oszd meg a telefonszámodat fölöslegesen nyereményjátékokban és nyilvános profilokban.
  • Figyelj a hanghívásos trükkökre is. A mesterséges intelligenciával klónozott hang ma már meggyőző – erről az AI-hangklónozásról szóló cikkünkben írtunk.
  • Használj eSIM-et, ha teheted: a fizikai kártya hiánya nem véd meg mindentől, de a folyamat szigorúbban kötődik a készülékhez – az alapokat a mi az eSIM cikkünkben szedtük össze.

Vállalkozásként pedig érdemes végiggondolni, hogy a céges telefonszámok kihez tartoznak. Ha egy ügyvezető száma egyben a banki jóváhagyás csatornája is, akkor annak a számnak a védelme nem magánügy, hanem üzletmenet-folytonossági kérdés.

Ha már megtörtént

Először a mobilszolgáltatót értesítsd, hogy a számot visszaállítsák. Utána azonnal a bankot, hogy zárolják a számlát és nézzék át a tranzakciókat. Ezt követően változtasd meg az e-mail-fiókod jelszavát – abból nyílik a legtöbb ajtó –, majd a többiét is. Végül tegyél rendőrségi feljelentést; a SIM-csere csalás nyomozásához a szolgáltatói adatok is szükségesek lesznek.

A tanulság egyszerű: a telefonszámod ma egy kulcs, nem csak elérhetőség. Ha a céged ügyfélkommunikációját is szeretnéd biztonságosabbá tenni, nézd meg szolgáltatásainkat, vagy keress minket a kapcsolat oldalon.

Források: NMHH – Biztonságosabbá vált a SIM-kártyák cseréje, KiberPajzs – Mi is az a SIM swap csalás?