2025 január 06

Ügyfélkapu átállásnál vigyázz a csalásokra – Így óvhatod meg magad!

Ahogyan korábban már írtuk, idén január 16-tól életbe lép az Ügyfélkapu+ és a Digitális Állampolgárság Program (DÁP), amelyek az ügyintézést kétlépcsős azonosításos rendszeren keresztül teszik biztonságosabbá. Az átállás során a felhasználókat nemcsak technikai akadályok, hanem komoly veszélyek is fenyegethetik.

    Az átállás és annak buktatói

    Az Ügyfélkapu rendszerét január 16-tól az Ügyfélkapu+ váltja fel, amely kétlépcsős azonosítást ír elő, és az elektronikus ügyintézést okos-telefonos applikáción keresztül biztosítja. A rendszer használatához már előre telepített hitelesítő alkalmazás szükséges, mint például a Google Authenticator vagy a Microsoft Authenticator. A folyamat egyszerűnek tűnik, de a felhasználók számára komoly bonyodalmakat jelenthet a regisztráció, ha nem figyelnek.

    Technikai követelmények és a telefoncserék problematikája

    Az Ügyfélkapu+ és a DÁP alkalmazás használatához meghatározott operációs rendszerekre van szükség:

    • Android 10 vagy újabb operációs rendszer (2019 utáni modellek);
    • iOS 16 vagy újabb (2022 szeptembere után frissített Apple készülékek).

    Egyes régebbi telefonok nem kompatibilisek ezekkel a rendszerekkel, így előfordulhat, hogy sok felhasználó új telefont kénytelen beszerezni. Ez jelentős kiadásokat eredményezhet: szakértők becslései szerint több százezer magyar érintett ebben, és bizony egy telefoncsere nem olcsó.

    Online veszélyek és csalások

    Az interneten történő ügyintézés növekvő népszerűsége kockázatos. Egyre gyakoribbak a hirdetésekbe csomagolt csalások, amelyek hitelesítő alkalmazásként tűnnek fel a Google Play vagy az App Store találatai között.

    Mire figyeljünk az alkalmazás letöltésekor?

    1. Csak hivatalos forrásból, a Google Play és az App Store áruházaiból töltsünk le alkalmazásokat!
    2. Ellenőrizzük az alkalmazás nevét, fejlesztőjét és az értékeléseket!
    3. Ne adjunk meg kártyaadatokat vagy személyes információkat gyanús applikációknak!

    Mire szolgál a Digitális Állampolgárság Program?

    A DÁP alkalmazás az ügyintézés számos területén segíthet:

    • Személyazonosság igazolása QR-kód alapú hitelesítéssel;
    • Erkölcsi bizonyítvány kérelmezése;
    • Személyes adatok kezelése és megosztása;
    • Későbbi funkciók között: digitális aláírás és QR-kódos belépés piaci szolgáltatókná

    Figyelmeztetés: Csalók támadják az „authenticator” alkalmazásokat kereső felhasználókat

    Az online világ biztonsága mindennél fontosabb, különösen, ha az okostelefonokra telepíthető hitelesítő alkalmazásokról van szó. Az elmúlt időszakban egy új átverési forma ütötte fel a fejét, amelynek célpontjai az „authenticator” vagy „hitelesítő alkalmazás” kifejezésekre kereső felhasználók. Ez az átverés nemcsak zavaró, hanem súlyos anyagi károkat is okozhat.

    Az átverés mechanizmusa

    A Nemzeti Kibervédelmi Intézet (NKI) figyelmeztetése szerint, ha valaki a Google Play Áruházban a hitelesítő alkalmazásokra keres, az első találatként megjelenő alkalmazás gyakran hirdetésként feltüntetett csalás. Ez az ál-alkalmazás első ránézésre meggyőzőnek tűnhet, de a letöltése és telepítése költséget okozhat a felhasználóknak.

    Hogyan kerülhetjük el a csapdát?

    1. Válasszunk megbízható alkalmazásokat: Az NKI több hitelesítő alkalmazást is ajánl, amelyek közül a Google Authenticator, a Microsoft Authenticator, valamint a Nemzeti Infokommunikációs Szolgáltató (NISZ) által fejlesztett NISZ Hitelesítő is biztonságosnak tekinthető. A független Authy is jó alternatíva lehet.
    2. Ne hagyjuk figyelmen kívül a figyelmeztetéseket: Fontos, hogy az alkalmazások telepítése előtt alaposan ellenőrizzük a fejlesztő nevét és az értékeléseket. A hivatalos fejlesztőktől származó alkalmazások biztonságosabbak, és a telepítésük kevésbé jár kockázattal.
    3. Soha ne adjuk meg kártyaadatainkat gyanús alkalmazásoknak: Az átverési formák közül sok arra épül, hogy a felhasználó kiadja bankkártyája adatait, beleértve a CVC-kódot is. Ezért soha ne osszunk meg ilyen adatokat kétes forrásokkal.

    Figyeljünk egymásra

    Az ilyen támadások különösen veszélyesek lehetnek az idősebb generáció tagjaira, akik kevésbé jártasak az okoseszközök használatában. Érdemes őket külön figyelmeztetni a veszélyekre, és segíteni nekik a biztonságos alkalmazások kiválasztásában.

    Az online világban a tudatosság és a megelőzés a legjobb védekezés. Legyünk óvatosak, és segítsük egymást abban, hogy elkerüljük az ilyen pénzügyi csapdákat.

    Címlapkép forrása: Shutterstock