Hogyan ismerjük fel az online csalásokat?

Ismerd meg, hogyan tudod megvédeni a digitális eszközeidet az online veszélyekkel, csalásokkal, kártevő szoftverekkel és a vágólap-eltérítéssel szemben.

Gyors tipp: Első lépésként győződj meg róla, hogy maga a fiókod is golyóálló-e. Olvasd el ezt a cikket: Hogyan biztosíthatod be a Bitpanda fiókodat.
Fontos figyelmeztetés: A kriptotranzakciók visszafordíthatatlanok. Amint az összegek elhagyják a platformot, a Bitpanda már nem tudja visszaszerezni őket. Kizárólag a céllendület címének tulajdonosa képes visszaküldeni azokat neked.

1. A legfontosabb gyanús jelek

Szűrd ki időben a netes veszélyeket azzal, hogy figyelsz a csalási kísérletek alábbi univerzális ismertetőjegyeire:

  • Ismeretlenektől érkező, kéretlen megkeresések a neten, amelyek hihetetlenül jövedelmező kriptós befektetéseket ígérnek.
  • Olyan telefonálók, akik állítólagos súlyos rendszerhibákra figyelmeztetnek, és távoli hozzáférést követelnek a számítógépedhez vagy a telefonodhoz.
  • A feladó e-mail-címe elsőre jónak tűnik, de hibákat tartalmaz. Mindig ellenőrizd, hogy nem egy @gmail.com-os címről jött-e a levél a hivatalos @bitpanda.com vagy @bitpanda.zendesk.com helyett.
  • Nyelvtani hibák, letöltésre kínált gyanús mellékletek, vagy olyan üzenetek, amelyek készakarva sürgetnek, hogy gondolkodás nélkül cselekedj.

2. SMS-es csalások (Smishing)

A smishing az a jelenség, amikor a támadók megtévesztő SMS-eket küldenek, hogy rávegyenek vírusok letöltésére, veszélyes linkekre való kattintásra, vagy olyan bizalmas adatok átadására, mint a jelszavad vagy a kétlépcsős azonosítási kódod.

Miért olyan trükkös ez: A csalók képesek meghamisítani a feladó azonosítóját (spoofing). Emiatt a hamis üzeneteik ugyanabba az SMS-beszélgetésbe érkeznek meg a telefonodon, ahol a Bitpanda valódi értesítései is láthatók.

Védekezz az alábbi egyszerű szabályok betartásával:

  • Mindig ellenőrizd a feladót: A Bitpanda soha nem hív fel magától, nincs fogadható telefonos ügyfélszolgálatunk, és telefonon keresztül soha nem fogjuk a segítségedet kérni.
  • Ne kattints a linkekre: Soha ne nyiss meg olyan linkeket, amikre nem számítasz. A hivatalos hivatkozások mindig a bitpanda.com domainre vezetnek (pl. support.bitpanda.com). Kerüld a rövidített URL-címeket.
  • Vigyázz az adataidra: Sose adj ki jelszavakat, SMS-kódokat vagy egyszeri hitelesítési tokeneket. A Bitpanda egyetlen munkatársa sem fog ilyet kérni tőled.
  • Hagyd figyelmen kívül a sürgetést: A csalók célja, hogy pánikba ess, és emiatt hibázz. Lassíts le, és ellenőrizd a részleteket teljesen nyugodtan.
  • Jelentsd a gyanús SMS-t: Továbbítsd a gyanús üzenetet a mobilszolgáltatódnak (Magyarországon a Nemzeti Kibervédelmi Intézet felé is jelezheted), és tiltsd le a feladót.

Ha véletlenül megadtad a belépési adataidat egy gyanús oldalon: Azonnal fagyaszd le a fiókodat és lépj kapcsolatba az ügyfélszolgálatunkkal.

3. Álügyfélszolgálat és adathalászat

A csapda: Valaki felhív azzal a szöveggel, hogy a Bitpandánál dolgozik. Arra kér, hogy csatlakozhasson a számítógépedhez, vagy kifizettetne veled egy kriptós díjat a befizetésed jóváhagyásához. Olyat is csinálnak, hogy hamis bejelentkezési oldalakra mutató linkeket küldenek e-mailben.

Legfontosabb tények, amiket észben kell tartanod:

  • A Bitpanda kizárólag akkor hív fel téged, ha abban előre, kifejezetten e-mailben megállapodtatok és azt megerősítettétek. Soha nem kérünk utalásokat, jelszavakat vagy hozzáférést az eszközeidhez.
  • A hivatalos támogatási chat és az ellenőrzött WhatsApp-csatornáink kizárólag közvetlenül az applikációnkon belül érhetők el.
  • A Bitpanda NEM alkalmaz személyes számlavezetőket, brókereket, adótanácsadókat, mentorokat vagy kriptobányászokat, akik a te nevedben fektetnének be pénzt.
Mindig ellenőrizd az URL-címet az adathalászat kiszűrésére

A bűnözők weboldalak tűpontos másolatait készítik el, hogy ellopják az adataidat. Amikor a Bitpandára látogatsz, mindig nézd meg a böngésző címsorát és a biztonsági tanúsítványt:

A Bitpanda SSL-tanúsítvánnyal védett hivatalos domainje

Mindig győződj meg róla, hogy a címsorban szerepel-e a lakat ikon, illetve a hivatalos domain név: bitpanda.com.

A Bitpanda biztonsági tanúsítványának részletei

A lakat ikonra kattintva ellenőrizheted az oldal biztonsági tanúsítványának érvényességét és paramétereit.

4. Közösségi médiás csalások és hamis nyereményjátékok

A csapda: A csalók olyan profilokat hoznak létre, amik a megszólalásig hasonlítanak a hivatalos vállalati fiókjainkra az olyan platformokon, mint az X (Twitter) vagy a Telegram. A kommentek közé csábító ajánlatokat másolnak be, például: „Küldj 1 ETH-t, és azonnal visszaküldünk neked 5 ETH-t!”

Arany-szabály: Ha egy ajánlat túl szépnek tűnik ahhoz, hogy igaz legyen, akkor az 100%, hogy csalás. A Bitpanda soha nem szervez olyan akciókat, amik a befizetések többszörözésére épülnek, és sosem kér kriptovaluta-utalást egy nyeremény átvételéhez.

Példa hamis nyereményjátékra a közösségi médiában

Példa egy tipikus netes csalásra, ami a beküldött összegek könnyű többszörözését ígéri.

Mindig ellenőrizd az ellenőrzési jelzést: Keresd a szürke jelzést Facebookon vagy a hivatalos hitelesítési ikont az X platformon.

A hitelesítési jelzések összehasonlítása Twitteren

Mindig alaposan ellenőrizd a felhasználónevet a @ jel után. Ha nem pontosan az áll ott, hogy @bitpanda, akkor egy csalóval van dolgod.
Hogyan ismerheted fel az igazi munkatársakat Telegramon

A hivatalos Telegram-csoportjainkban a Bitpanda valódi munkatársainak és moderátorainak profilja mellett egy jól látható, szürke „admin” felirat szerepel a nevük közvetlen szomszédságában.

Adminisztrátori jelzés Telegramon

A valódi munkatársaink profilja mellett mindig ott van a látható adminisztrátori jelzés.

A felhasználónév ellenőrzése Telegramon

Mindig ellenőrizd a teljes globális felhasználónevet úgy, hogy rákattintasz az adott személy profilképére.

5. Hivatalos Telegram adminok listája

Alább találod azoknak a hivatalos csapattagoknak és moderátoroknak a felhasználóneveit, akik jogosultak segíteni a közösségünknek:

Hivatalos adminok Hivatalos moderátorok (Közösségi segítők)
• @eda_bitpanda 
• @flo_bitpanda 
• @phoebe_bitpanda 
• @sebastien_bitpanda 
• @mara_bitpanda 
• @ben_bitpanda  
• @roman_bitpanda 
• @hank_bitpanda 
• @toby_bitpanda 
• @noah_bitpanda 
• @dexter_bitpanda 
• @p_h_i_l
• @IxeYgrek
• @bertolomaeus
• @GiazFav
• @chris40001
• @LloydZX
• @Golgoin
• @harald_h
• @GalsonTele
• @Lukestorm1

6. Vágólap-eltérítés (Copy-Paste malware)

A vágólap-eltérítés egy olyan kártékony szoftver, ami az eszközöd ideiglenes memóriáját veszi célba (vagyis azt a helyet, ahová a szövegek kerülnek a Ctrl+C lenyomása után, és ahonnan beillesztődnek a Ctrl+V-vel). Mivel ez a fertőzés közvetlenül az operációs rendszerben fut, minden tevékenységedre kihat a gépeden vagy a telefonodon – teljesen függetlenül attól, hogy épp melyik applikációt vagy weboldalt használod.

Hogyan működik
  • Kártékony kód a weboldalakon: A cyberbűnözők rejtett JavaScript skripteket helyeznek el feltört vagy lemásolt weboldalakon.
  • Módosítás valós időben: Amint lemásolsz egy szöveget az oldalról, a háttérben futó rosszindulatú kód azonnal kicseréli a vágólap tartalmát a csaló saját adataira.
  • Nem tudatos vírusfuttatás: Ha kimásolsz egy ilyen manipulált szöveget, és azt egy parancssorba vagy a géped termináljába illeszted be, a kártevő szoftver automatikusan végrehajthat ártalmas műveleteket, és teljesen átveheti az irányítást a rendszered felett.

A következmények: Ha ez a rosszindulatú kód fészket rak az eszközödön, a támadók kényszeríthetik a saját adataik beillesztését, belenézhetnek a kimásolt bizalmas információidba, sőt, akár teljes távoli rendszergazdai hozzáférést is szerezhetnek a hardveredhez.

Veszélyek a kriptovalutáidra és a Bitpanda fiókodra nézve

A blockchain hálózat tranzakciói véglegesek, ami a kriptobefektetőket ideális célponttá teszi az ilyen típusú támadások számára. Az eszköz aktív fertőzése az alábbi kockázatokkal jár:

  • Pénzek elvesztése: Amikor kimásolsz egy hosszú karaktersort, ami egy kifizetési vagy befizetési tárcacím, a vírus automatikusan felülírja azt a tolvaj saját címével. Ha beillesztés után nem ellenőrzöd a címet, a kriptovalutáidat egyenesen a csaló zsebébe fogod utalni.
  • A blockchain hálózat manipulálása: A szoftver fű alatt megváltoztathatja a tranzakcióhoz kiválasztott célhálózatot is, ami miatt az utalás hibával zárul, a pénzed pedig örökre elveszik.
  • Jelszavak és adatok ellopása: A támadók folyamatosan naplózhatnak mindent, amit kimásolsz – beleértve a jelszavaidat, privát kriptográfiai kulcsaidat, e-mailjeid tartalmát vagy a személyes adataidat.
Hogyan védekezhetsz ez ellen?
  • Ellenőrizd a címet karakterről karakterre: Sose bízz meg vakon a másolás-beillesztés funkcióban. Bármilyen tranzakció jóváhagyása előtt mindig alaposan nézd át a beillesztett címet, és hasonlítsd össze az eredeti célcímmel. Egyetlen megváltoztatott karakter is elég a pénzed teljes elvesztéséhez.
  • Használd a címjegyzéket: Mentsd el a már leellenőrzött címeidet a Bitpanda címjegyzékébe. Így biztonságosan kiválaszthatod a fogadó feleket anélkül, hogy folyamatosan másolgatnod és beillesztgetned kellene az adatokat.
  • Tartsd naprakészen az antivírust: Figyelj rá, hogy a vírusirtó programod be legyen kapcsolva, és friss adatbázisokkal rendelkezzen. Ha azt tapasztalod, hogy az eszközöd furcsán viselkedik, azonnal indíts el egy teljes rendszerszkennelést.
  • Óvatosan a programokkal és skriptekkel: Ne tölts le applikációkat gyanús oldalakról, és soha ne illessz be ismeretlen parancsokat vagy skripteket az eszközöd konzoljába vagy termináljába.
  • Kérj segítséget, ha kétségeid vannak: Ha bármi gyanúsat észlelsz egy tranzakció előkészítése során, azonnal szakítsd meg a folyamatot, és írj nekünk az élő chaten.

7. Manipulatív bizalmi csalás („Pig Butchering”)

A „Pig Butchering” (angolul: a disznó felhizlalása és levágása) egy rendkívül aljas, hosszútávú pénzügyi csalási módszer. Egyesíti a pszichológiai manipulációt, a szerelem vagy barátság színlelését, valamint a hamis befektetési platformok használatát. A név onnan ered, hogy az áldozatot hetekig vagy hónapokig „hizlalják” (azaz mély bizalmat és érzelmi köteléket építenek ki vele), hogy a végén kegyetlenül „levágják” – vagyis megfosszák az összes élethosszig gyűjtött megtakarításától. Mivel ez a módszer teljes egészében a megtévesztésre (social engineering) épül, nem pedig közvetlen hackertámadásokra, bármilyen eszközön és bármelyik üzenetküldő alkalmazásban elérhet téged.

Hogyan zajlik ez a folyamat
  • Megkeresés „téves számmal”: A csalók váratlanul bukkannak fel nálad WhatsAppon, SMS-ben vagy egy társkereső appon. Úgy tesznek, mintha elgépelték volna a számot, majd megpróbálnak ebből egy kötetlen, teljesen ártalmatlannak tűnő beszélgetést indítani.
  • A kapcsolat kiépítése: Az első napokban vagy hetekben a pénz témája szóba sem kerül. A csaló egy erős baráti vagy szerelmi kötődés kialakításán fáradozik, rendszeresen küldve hamis fotókat, amik az állítólagos luxuséletét mutatják be.
  • A finom javaslat: Egy adott ponton a csaló mintha mi sem történt volna megemlíti azokat a hatalmas és könnyű profitokat, amiket kriptovaluta-kereskedéssel ér el titkos infóknak köszönhetően, és felajánlja, hogy szívesen és teljesen önzetlenül megmutatja neked, hogyan csináld.

A dolog lényege: Egy rendkívül veszélyes pszichológiai csapdával van dolgod. Ez az egész kapcsolat az első perctől kezdve fikció, amit kizárólag azért terveztek meg, hogy elaltassák az éberségedet, és rábírjanak, hogy önként add át a pénzedet a bűnözőknek.

Veszélyek a kriptovalutáidra és a Bitpanda fiókodra nézve

Mivel a kriptós utalásokat nem lehet visszavonni, a szervezett bűnözői csoportok a legális tőzsdéket, mint a Bitpanda, ugródeszkának használják, hogy készpénzt húzzanak ki az áldozatokból. A működési sémájuk így néz ki:

  • Fabrikált kereskedési platformok: A csaló utasít téged, hogy vásárolj kriptovalutát a Bitpandán, és utald át azt egy külső tárcára vagy egy hamis befektetési oldalra, amit teljes egészében a bűnözők felügyelnek.
  • Virtuális profitok a kijelzőn: A kamu platform manipulált grafikonokat fog mutatni neked, amikből az látszik, hogy a pénzed villámgyorsan többszöröződik. Az elején a csalók még meg is engedik, hogy kivegyél egy kisebb összeget, hogy végleg bizonyítsák az „őszinteségüket”, és ezzel még nagyobb összegek befizetésére bátorítsanak később.
  • Zsarolás és kitalált díjak: Amikor megpróbálod kivenni az összes állítólagos profitodat, az oldal letiltja a műveletet. A csalók ekkor azonnali plusz pénzek átutalását követelik mondvacsinált „adóterhek”, „biztonsági kauciók” vagy „kezelési költségek” címén, amik nélkül állításuk szerint nem fogod visszakapni a pénzedet.
Biztonsági szabályok
  • Soha ne keverd a pénzügyeket a netes ismeretségekkel: Tartsd távol a pénzedet az internetes kapcsolatoktól. Ha egy újonnan megismert netes barát vagy partner megpróbálja irányítani a befektetési döntéseidet, azonnal szakítsd meg a kapcsolatot.
  • Mindig ellenőrizd a weboldalak címét: Kizárólag ismert, hivatalos és szigorú szabályozás alá tartozó pénzügyi intézményeket használj. Minden új platformot ellenőrizz a cyberbiztonsággal foglalkozó fórumokon, valamint a hivatalos állami felügyeleti szervek által kiadott figyelmeztetési listákon.
  • Soha ne fizess plusz pénzt a kifizetés teljesítéséhez: Egyetlen legális tőzsde vagy bank sem fog tőled extra befizetéseket követelni azért, hogy feloldjon egy kifizetési megbízást, vagy hogy fedezze a számlán már összegyűjtött pénz adóját.
  • Ne egyezz bele a képernyőmegosztásba: Semmilyen körülmények között ne telepíts távoli asztal programokat vagy ellenőrizetlen applikációkat, amiket egy neten megismert személy ajánl neked azzal az ürüggyel, hogy segít beállítani a tárcádat vagy a befektetési fiókodat.

8. A leggyakoribb csapdahelyzetek

Vidd a kurzort az alábbi kártyák fölé vagy koppints rájuk, hogy felfedd a részleteket, gyanús jeleket és tanácsokat az egyes csalástípusokkal kapcsolatban.

Szerelmi csalások (Romance Scams)

(Koppints a részletekért)

A gyanús jelek: Megismersz valakit egy társkereső appon, aki azt állítja, hogy hatalmas sikereket ér el a befektetésekben. Ez a személy nagyon gyorsan elkezd kölcsönöket vagy repülőjegyre való pénzt kérni tőled.

Szabály: Soha ne küldj pénzt olyan neten megismert személyeknek, akiket nem ismersz személyesen, és akikkel nem találkoztál szemtől szembe a valóságban.

Hamis bányászat (Felhőalapú bányászat)

(Koppints a részletekért)

A gyanús jelek: Olyan portálok, amik fix, garantált napi profitot ígérnek kriptovaluták felhőben történő bányászatából, de ehhez előzetes pénzátutalást kérnek tőled a kezdéshez.

Szabály: A bányászatból származó nyereség rengeteg bonyolult tényezőtől függ, és sosem fix vagy garantált. Nézz szét a Bitpanda Academy felületén, hogy megtudd, hogyan is néz ki ez valójában.

Befektetési csalások

(Koppints a részletekért)

A gyanús jelek: Ismeretlenek, akik az élet vissza nem térő üzletére beszélnek rá a neten, vagy nyomást gyakorolnak rád a kommentekben, hogy gyorsan vásárolj ismeretlen tokeneket, amik állítólag mindjárt kilőnek az égbe.

Szabály: Hozz döntéseket a befektetéseidről 100%-ban önállóan. Ignorálj minden kéretlen pénzügyi tanácsot idegenektől.

Hamis állásajánlatok

(Koppints a részletekért)

A gyanús jelek: Olyan munkalehetőségek, ahol elvárják tőled, hogy nyiss egy fiókot a Bitpandán azért, hogy fogadd és továbbítsd a cég pénzét, vagy hogy fizetési szoftvereket tesztelj.

Szabály: Ez egy illegális csapda! A bűnözők arra próbálnak használni, hogy úgynevezett pénzöszvérként mossál nekik pénzt. Kategórikusan utasítsd el, és azonnal jelentsd a profilt.

Ellopott kriptót visszaszerző cégek

(Koppints a részletekért)

A gyanús jelek: Magukat cyberbiztonsági szakértőnek kiadó alakok maguktól írnak neked, és azt ígérik, hogy visszaszerzik az ellopott vagy elveszített kriptovalutáidat, azzal a feltétellel, hogy előleget fizetsz nekik.

Szabály: Ez egy másodlagos (dupla) csalás. A blockchain technikai jellemzői miatt egyetlen külső cégnek sincs fizikai lehetősége visszavonni egy ellopott utalást.

Hamis technikai segítségnyújtás

(Koppints a részletekért)

A gyanús jelek: Böngészőben megjelenő üzenetek, amik a számítógép állítólagos fertőzéséről tájékoztatnak, sürgős kapcsolatfelvételt követelnek egy segélyvonalon, és Bitcoinban kérik a fizetséget.

Szabály: Egyszerűen zárd be ezt a fület vagy ablakot a böngészőben. A valódi támogatási osztályok (pl. a Microsoft) soha nem küldenek ilyen üzeneteket, és nem számítanak fel díjakat kriptóban.

Fontos megjegyzés a netes vásárlásokkal kapcsolatban: Kezeld nagy fenntartással azokat az online boltokat, amik a fizetést kizárólag Bitcoinban vagy szokatlan fizetési linkeken keresztül teszik kötelezővé. Mindig ellenőrizd az adott bolt értékeléseit a Google keresőben vagy a Trustpilot portálon a rendelés véglegesítése előtt.

A pénzügyi hatóságok hivatalos figyelmeztetési listái

Érdemes használni az európai felügyeleti szervek által vezetett nyilvános listákat, ahol közzéteszik a csalásként bejelentett szervezeteket:

9. Hogyan törődj a biztonsággal a mindennapokban

  • Alaposan ellenőrizd a cégek kilétét és jogi bejegyzését a hivatalos, nyilvános állami cégnyilvántartások segítségével.
  • Soha és senkinek ne engedd meg, hogy távoli asztal programokat (például AnyDesket vagy TeamViewert) telepítsen az eszközeidre.
  • Tartsd meg magadnak a jelszavaidat, belépési adataidat és a bankkártya-információidat.
  • Óvakodj attól, hogy fontos pénzügyi döntéseket hozz elhamarkodottan, siettetve vagy érzelmi nyomás alatt.
  • Mindenképp állíts be egy anti-phishing kódot a Bitpanda-profilod biztonsági beállításaiban. Ennek köszönhetően azonnal meg fogod tudni különböztetni a valódi leveleinket a csalók által küldött utánzatoktól.
Maradj éber: Ha azt gyanítod, hogy olyan csalási kísérlet célpontjává váltál, ami érinti a kriptovalutáid biztonságát, azonnal írj az ügyfélszolgálatunknak, valamint jelentsd az esetet az illetékes bűnüldöző szerveknek (rendőrség).