Egyik pillanatról a másikra megszűnik a térerő a telefonodon. Nem hiba, nem hálózati üzemzavar: valaki más kapott új SIM-kártyát a te telefonszámodra. Ez a SIM-csere csalás, és azért különösen veszélyes, mert a támadó ezzel egy csapásra megszerzi azt, amire a legtöbb online fióknál a védelem épül – az SMS-ben érkező kódokat.
![]()
Hogyan zajlik a SIM-csere csalás?
A folyamat a KiberPajzs leírása szerint jól körülhatárolható lépésekből áll. Először az elkövetők személyes adatokat gyűjtenek: adathalász üzenetekkel vagy kártékony programmal jelszavakat, felhasználóneveket, banki adatokat, anyja nevét, személyazonosító adatokat és lakcímet szereznek.
Ezután a szolgáltatónál a számla tulajdonosának adják ki magukat – hamisított iratokkal vagy meghatalmazással –, és új SIM-kártyát igényelnek, például arra hivatkozva, hogy készüléket cseréltek. Amint az új kártya aktiválódik, a régi megszűnik. Innentől a kétlépcsős azonosítás kódjai és a banki értesítések már a csaló készülékére futnak be, aki a megszerzett belépési adatokkal együtt hozzáfér az e-mail-fiókhoz, a közösségi profilokhoz és a netbankhoz.
Miért ilyen hatékony a SIM-csere csalás?
Mert a telefonszám az elmúlt években csendben azonosítóvá vált. Jelszó-visszaállítás, banki jóváhagyás, fiókhitelesítés – mind egy SMS-en múlik. Ha valaki megszerzi a számot, a jelszavaid nagy része önmagában már nem véd meg.
Mit tettek a SIM-csere csalás ellen Magyarországon?
Az NMHH fellépése nyomán a három nagy szolgáltató 2021 őszétől szigorúbb eljárást vezetett be. A gyakorlatban ez azt jelenti, hogy a csere előtt ellenőrzik az eredeti SIM-kártyát, az új kártya aktiválása késleltetve történik, és értesítő SMS megy ki, hogy legyen idő jelezni a visszaélést. Egyszerű meghatalmazás helyett közjegyzői okirat kell, bevezettek a telefonszámhoz kötött biztonsági kódot, lakossági ügyfeleknél pedig több helyen személyes megjelenést írnak elő.
Ez sokat javított a helyzeten, és a magyar adatok szerint érdemben visszaszorította a jelenséget, de nem tette lehetetlenné a támadást – főleg, ha a csaló elég adatot gyűjtött össze rólad előre. A védekezés első lépcsője ezért mindig az, hogy ne kerüljenek ki az adataid: erről szól az adathalász SMS-ek felismeréséről és a leggyakoribb netes átverésekről szóló cikkünk.
A SIM-csere csalás figyelmeztető jelei
- Váratlanul megszűnik a térerő, miközben mások telefonja működik ugyanott.
- Nem érkeznek meg a szokásos SMS-ek és hívások.
- Értesítést kapsz SIM-cseréről vagy szolgáltatásmódosításról, amit nem te kezdeményeztél.
- E-mailben jelszó-visszaállítási kísérletekről kapsz üzenetet.
Ha ezek közül bármelyik bekövetkezik, ne várj: hívd fel egy másik telefonról a szolgáltatódat, és tiltasd le a folyamatot, majd értesítsd a bankodat is.
Így csökkentheted a kockázatot
Teljes védelem nincs, de a SIM-csere csalás esélyét néhány beállítással jelentősen le lehet vinni. A legtöbb tétel egyszeri munka, utána évekig nem kell hozzányúlni – cserébe a legdrágább forgatókönyvet zárja ki.
- Kérj biztonsági kódot vagy ügyfélazonosítót a mobilszolgáltatódnál, és állítsd be, hogy SIM-csere csak személyesen legyen kezdeményezhető.
- Válts SMS-ről alkalmazásalapú kódra. A hitelesítő appok és a hardveres kulcsok nem a telefonszámhoz kötődnek – a részletek a jelszókezelésről és kétlépcsős azonosításról szóló írásunkban.
- Ne oszd meg a telefonszámodat fölöslegesen nyereményjátékokban és nyilvános profilokban.
- Figyelj a hanghívásos trükkökre is. A mesterséges intelligenciával klónozott hang ma már meggyőző – erről az AI-hangklónozásról szóló cikkünkben írtunk.
- Használj eSIM-et, ha teheted: a fizikai kártya hiánya nem véd meg mindentől, de a folyamat szigorúbban kötődik a készülékhez – az alapokat a mi az eSIM cikkünkben szedtük össze.
Vállalkozásként pedig érdemes végiggondolni, hogy a céges telefonszámok kihez tartoznak. Ha egy ügyvezető száma egyben a banki jóváhagyás csatornája is, akkor annak a számnak a védelme nem magánügy, hanem üzletmenet-folytonossági kérdés.
Ha már megtörtént
Először a mobilszolgáltatót értesítsd, hogy a számot visszaállítsák. Utána azonnal a bankot, hogy zárolják a számlát és nézzék át a tranzakciókat. Ezt követően változtasd meg az e-mail-fiókod jelszavát – abból nyílik a legtöbb ajtó –, majd a többiét is. Végül tegyél rendőrségi feljelentést; a SIM-csere csalás nyomozásához a szolgáltatói adatok is szükségesek lesznek.
A tanulság egyszerű: a telefonszámod ma egy kulcs, nem csak elérhetőség. Ha a céged ügyfélkommunikációját is szeretnéd biztonságosabbá tenni, nézd meg szolgáltatásainkat, vagy keress minket a kapcsolat oldalon.
Források: NMHH – Biztonságosabbá vált a SIM-kártyák cseréje, KiberPajzs – Mi is az a SIM swap csalás?