Új WhatsApp-funkció szűri az átveréseket – de addig is ezt a hat csalást ismerd fel
Mi az a Scam Alert, és mit csinál?
A Scam Alert egy figyelmeztetés, amely a beszélgetésen belül jelenik meg, ha a WhatsApp csalásgyanúsnak ítél egy üzenetet. Három dolgot érdemes rögtön tudni róla.
Csak ismeretlen feladóknál működik – vagyis olyanoknál, akik nincsenek elmentve a névjegyeid közé.
Nem kulcsszavakat keres. A modell a beszélgetés szerkezetét és nyelvi jegyeit figyeli: a sürgetést, a pénzre vagy adatra irányuló kérést, illetve azokat a bizalomépítő fordulatokat, amelyeket a hosszú távú befektetési és társkeresős átverésekben használnak.
Nem tilt le semmit. Csak megállít egy pillanatra, és felkínálja, hogy blokkolj, bejelents, vagy nyugodtan folytasd a beszélgetést. Ha megbízhatónak jelölöd a partnert, a figyelmeztetés eltűnik, és nála többé nem jelenik meg.
Fontos részlet: a másik fél nem látja, hogy a rendszer megjelölte az üzenetét. A csaló tehát nem tudja meg, hogy lebukott.
Hogyan lehet ez végponttól végpontig titkosítás mellett?
Ez a legérdekesebb kérdés, mert elsőre ellentmondásnak hangzik: ha senki nem olvashatja az üzeneteidet, akkor hogyan dönti el egy program, hogy csalás-e?
A válasz egyszerűbb, mint gondolnád. A telefonod amúgy is visszafejti az érkező üzenetet, hiszen meg kell jelenítenie a képernyőn. A Meta megoldása annyi, hogy pontosan ezen a ponton, a készüléken belül fut le egy kis mesterséges intelligencia modell, amely eldönti, gyanús-e a szöveg. A modellt a bekapcsolás után tölti le a telefon.
A Meta saját megfogalmazása szerint „a modell és az általa feldolgozott üzenetadatok is a készüléken maradnak”, és „semmilyen üzenettartalom nem hagyja el a felhasználó eszközét az osztályozáshoz”. Ez lényegesen más, mint amitől a szakértők évek óta tartanak: nincs szerveroldali átvizsgálás, és nincs visszajelentés a találatokról.
Amiért ez több egy ígéretnél
A Meta három ellenőrizhetőségi garanciát épített a rendszerbe, és ez az, ami valóban újdonság:
Nyilvános napló: minden modellváltozat ujjlenyomata bekerül egy külső, csak bővíthető nyilvántartásba, még mielőtt bárkihez eljutna. Így a Meta nem tud csendben más modellt küldeni egyetlen felhasználónak vagy egyetlen országnak.
Készülékoldali ellenőrzés: a telefon leellenőrzi, hogy a nála futó kód tényleg megegyezik-e a nyilvántartásban közzétettel.
Nyilvános modellsúlyok: a kutatók megnézhetik, mit is figyel valójában a modell.
Mit lát a Meta, és mit nem?
Legyünk pontosak, mert ez a rész számít a legtöbbet.
Amit a Meta nem lát: a megjelölt üzenetet, a feladót, a címzettet, és azt sem, melyik beszélgetésnél ugrott be a figyelmeztetés. A vállalat közlése szerint „nem fogjuk tudni, mi volt az üzenet, ki küldte vagy kapta, és melyik beszélgetés váltotta ki a figyelmeztetést”.
Amit viszont megkap: névtelen, összesített darabszámokat – hány figyelmeztetés jelent meg, és hányan blokkoltak, jelentettek be vagy jelöltek megbízhatónak valakit. Ezek titkosítva, az IP-címed eltávolítása után, matematikai zajjal védve utaznak, és a rendszer elnyeli az olyan eredményt, amelyhez túl kevés ember adott adatot.
Üzenettartalom két esetben jut el a Metához, mindkétszer a te külön döntésed nyomán: ha megnyomod a bejelentés gombot, illetve ha megbízhatónak jelölsz valakit, és emellett külön elfogadod, hogy megosztod az utolsó öt kapott üzenetet a pontosság javításához.
Van egy helyi napló is, de az a tiéd: a fiókbeállításokban visszanézheted, mely üzeneteket jelölte meg a rendszer, és melyik modellváltozattal.
A csavar: ezt most még nem tudod bekapcsolni
Itt jön a hidegzuhany. A funkció zárt tesztben fut, a Meta a hibavadász kutatóközösségével próbálja ki, és kifejezetten azért hozta nyilvánosságra a működését ilyen korán, hogy a szakértők átnézhessék az általános megjelenés előtt.
Amit a Meta nem közölt: melyik országokban, melyik rendszereken (Android, iPhone vagy mindkettő) és melyik alkalmazásverziótól indul a teszt. Az Európai Unióra és Magyarországra vonatkozóan sincs semmilyen nyilatkozat. Ne keresd tehát a beállításokban – ha nem találod, az nem a te hibád.
Egy dolgot viszont már most érdemes megjegyezni: a funkció alapból kikapcsolt lesz, tehát amikor megérkezik, magadnak kell bekapcsolnod.
Ami viszont már ma is bekapcsolható
Amíg a Scam Alertre várunk, a WhatsApp több védelmi funkciója most is elérhető, és a legtöbben ezeket sem használják:
Ismeretlen hívók némítása: az ismeretlen számokról érkező hívás nem csörög ki, de a hívásnaplóban ott marad, így nem maradsz le semmiről.
Kétlépcsős azonosítás: egy hatjegyű PIN, amely nélkül a fiókod nem regisztrálható újra másik készüléken. Ez a leghatásosabb védelem a fiókeltérítés ellen – ha csak egy dolgot csinálsz meg a cikkből, ez legyen az.
Csoportos biztonsági áttekintő: ha ismeretlen vesz fel egy csoportba, a WhatsApp előbb megmutatja, ki tette, mekkora a csoport és mikor jött létre – az üzenetek elolvasása előtt kiléphetsz.
Ismeretlen feladó adatlapja: látod, van-e közös csoportotok, és külföldi-e a szám.
Képernyőmegosztás-figyelmeztetés: szól, ha ismeretlennel készülsz megosztani a képernyőd. Ez a banki kódok ellopásának egyik fő útvonala.
Eszközcsatlakoztatási riasztás: jelez, ha valaki új eszközt próbál a fiókodhoz kapcsolni.
Amit a gép sem fog megfogni
A Scam Alert legnagyobb korlátja épp abból következik, ami erénye is: csak ismeretlen számokat vizsgál. Márpedig a legeredményesebb átverések nem ismeretlentől érkeznek, hanem egy ismerősöd feltört fiókjából – a nevével, a profilképével, a beszélgetéselőzményetekkel együtt.
Ez ellen semmilyen algoritmus nem véd. Egyetlen dolog véd: ha pénzről vagy kódról van szó, ellenőrzöd más csatornán. Hívd fel a régi számán, kérdezz olyat, amit csak ő tudhat.
Mennyi pénz megy el így Magyarországon?
Hogy ne elvont maradjon: a Magyar Nemzeti Bank adatai szerint 2026 első negyedévében nagyjából 6 milliárd forintot loptak el csalással, mintegy 52 ezer sikeres esetben.
Kártyás visszaélés: 48 403 sikeres támadás, 1,74 milliárd forint kár – esetenként átlagosan 36 ezer forint.
Számláról indított átutalás: több mint 3500 károsult, körülbelül 4,2 milliárd forint. Itt az átlagos kár 1,2 millió forint – lakossági számláknál nagyjából 850 ezer, céges számláknál 6,5 millió.
A legfontosabb szám viszont ez: az átutalásos károk fele lélektani manipulációból származik. Vagyis nem feltörték a számlát – a károsult maga indította el az utalást, mert meggyőzték.
Hat átverés, ami most fut Magyarországon
1. „Szia anya, eltört a telefonom”
A rendőrség által is idézett klasszikus: ismeretlen számról érkezik SMS, amely szerint a gyereked telefonja tönkrement, ez az új száma, és írj neki WhatsAppon. A beszélgetés átterelése nem véletlen – ott nincs hívóazonosító, amit ellenőrizhetnél. Utána jön a sürgős számla, amit ő nem tud kifizetni, mert a bankalkalmazása a régi telefonon maradt.
Nem elméleti veszély: egy gárdonyi nyugdíjas 550 ezer forintot utalt el így, egy 71 éves balatonalmádi asszony 1200 eurót.
2. Hamis csomagértesítő
SMS vagy e-mail arról, hogy a csomagod nem kézbesíthető, mert hiányos a cím, vagy fizetned kell egy kis pótdíjat. A magyar hatóságok által megerősítetten a Magyar Posta, a FOXPOST és a GLS nevével élnek vissza a leggyakrabban. A link egy megtévesztésig hasonló oldalra visz, ahol a kártyaszám, a lejárat és a CVC után valós időben kérik a jóváhagyó SMS-kódot is – azzal pedig már indítható a terhelés.
3. Banki, rendőrségi vagy hatósági hívás
Ez viszi a legtöbb pénzt. A hívó a bankod biztonsági munkatársának adja ki magát, gyanús tranzakciókról beszél, és arra kér, hogy utald át a pénzed egy „biztonsági” vagy „technikai” számlára. Egy 2026 augusztusában közölt esetben így ment el körülbelül ötmillió forint.
Jegyezd meg: nem létezik „biztonsági” vagy „technikai” számla. Ha valaki ilyet említ, az kivétel nélkül csalás. És a képernyőn megjelenő szám semmit nem bizonyít, mert az hamisítható.
A csalók a védekezés nevével is visszaélnek: a jegybank külön figyelmeztetett, hogy telefonálók a KiberPajzs nevében jelentkeznek be – miközben a KiberPajzs nem üzemeltet telefonos biztonsági szolgálatot.
4. „Visszaszerezzük a pénzed” – a második kör
A 2026-os év legalattomosabb újdonsága. Aki már egyszer bedőlt egy befektetési csalásnak, azt újra felhívják – ezúttal a jegybank, a Pénzügyi Békéltető Testület vagy egy uniós felügyelet nevében –, és közlik, hogy megítélték a kártérítést, csak előbb adót kell előre fizetni rá.
A jegybank áprilisi közleménye ezt egyértelműen tisztázza: a felügyeleti szervek nem szereznek vissza ellopott pénzt, és soha nem kérnek előzetes befizetést.
5. Otthoni munka, könnyű pénz
Kéretlen üzenet egyszerű, otthonról végezhető munkáról, gyakran ismert ruhamárka nevében. Az áldozat apró feladatokat kap, és az elején tényleg kap is némi pénzt – ez építi a bizalmat. A magasabb szintekhez viszont már előleget kell befizetni, és aki nem fizet, állítólag elveszíti az addig „megkeresett” összeget. Kifizetés soha nem történik.
6. Apróhirdetés és a fizetési link
Itt az eladó az áldozat. A „vevő” azonnal rábólint az árra, nem alkudozik, és nem kérdez semmit a termékről – viszont ragaszkodik a csomagküldéshez, azt állítja, már fizetett, és küld egy linket a pénz felvételéhez. A link adathalász oldal. Ha a vevő nem kérdez a termékről, az önmagában gyanús.
Az öt szabály, ami minden esetben véd
Tedd le és hívd vissza – de kizárólag olyan számon, amit te kerestél ki a bank hivatalos oldaláról. Soha ne azon, amiről hívtak, és soha ne azon, ami az üzenetben van.
A bank soha nem kéri a PIN-kódot, a jelszót, a CVC-t vagy a jóváhagyó SMS-kódot. Semmilyen körülmények között.
Ne telepíts programot telefonos kérésre. A távoli elérést biztosító programok önmagukban legitimek, de a csalók pontosan ezekkel veszik át az irányítást a géped fölött.
Ha sürgetnek, az már maga a gyanújel. A nyomás az egyetlen fegyverük: időt akarnak elvenni tőled, mert ha van időd gondolkodni, lebuknak.
Pénzről csak másik csatornán ellenőrizve. Akármilyen ismerős neve van az üzenet fölött.
Mi a teendő, ha már megtörtént?
Ebben a sorrendben:
Hívd a bankod – a hivatalos oldalán szereplő, 0-24 órás számon. Minden nagy magyar banknak van ilyen; szándékosan nem másoljuk ide, mert egy elgépelt szám többet ártana, mint használna, és a helyes szokás úgyis az, hogy magad keresed ki.
Tegyél feljelentést. A rendőrség és a KiberPajzs egyaránt a 112 hívását javasolja, feljelentést pedig bármelyik rendőrkapitányságon tehetsz.
Változtass jelszót mindenhol, ahol ugyanazt használtad, és kapcsold be a kétlépcsős azonosítást. Ehhez érdemes jelszókezelőt használni – a Bitwarden és a KeePassXC is ingyenes.
Két jogi tudnivaló, amit sokan félreismernek. A bejelentést haladéktalanul meg kell tenni – nincs négyórás vagy bármilyen más fix határidő, amiről időnként lehet olvasni. A bejelentés előtt keletkezett kárból pedig legfeljebb 15 ezer forint terhel téged, nem 45 ezer, ahogy a régebbi cikkekben szerepel.
Van viszont egy kellemetlen kivétel: ha te magad adtad ki az adataidat, vagy te magad hagytad jóvá az utalást, jó eséllyel nem kapod vissza a pénzt. Épp ezért szól ez a cikk a megelőzésről.
Egy jó hír a végére
A hívószámhamisítás ellen végre történik valami. A hírközlési hatóság előírása nyomán a vezetékes számok szűrése 2025 októbere óta működik, a maszkolt külföldi mobilszámok blokkolása 2026 áprilisában indult, 2026 nyarától pedig mindhárom magyar mobilszolgáltató szűri a hamisított magyar mobilszámokat.
Ez sokat segít, de a hatóság saját figyelmeztetése is fontos: nincs olyan technológia, amellyel hívás közben ellenőrizni tudnád a hívó kilétét. A visszahívás marad az egyetlen biztos módszer.
Ha érdekel a téma folytatása, a hamis telepítőkről és jelszólopókról, a jelszókezelőkről és arról is írtunk, miből veszed észre, ha vírus van a gépeden. Ha pedig üzenetküldőt választanál, itt hasonlítottuk össze a Signalt, a Telegramot, a Vibert és a Messengert.
Gyakran ismételt kérdések
Elérhető már a WhatsApp átverésjelzője Magyarországon?
A Meta nem közölte, mely országokban indul a teszt, és az Európai Unióról sem nyilatkozott. Egyelőre zárt tesztről van szó, tehát ne számíts arra, hogy megtalálod a beállításokban.
Olvassa a Meta az üzeneteimet emiatt?
Nem. Az elemzés a telefonodon fut, és a Meta közlése szerint semmilyen üzenettartalom nem hagyja el a készüléket az osztályozáshoz. Tartalom csak akkor jut el hozzájuk, ha te magad bejelentesz egy beszélgetést, vagy külön hozzájárulsz az utolsó öt üzenet megosztásához.
Megvéd a funkció az ismerősöm feltört fiókjából érkező átveréstől?
Nem. Kizárólag a névjegyeid között nem szereplő feladók üzeneteit vizsgálja. Az ismerős nevében érkező kérésnél a másik csatornán történő ellenőrzés az egyetlen védelem.
Mit tegyek, ha átutaltam pénzt egy csalónak?
Azonnal hívd a bankodat a hivatalos oldalán szereplő számon, majd tegyél feljelentést a 112-n vagy bármelyik rendőrkapitányságon. A bejelentést haladéktalanul kell megtenni.
Visszakapom a pénzem?
Ha jogosulatlan tranzakcióról van szó, a bejelentés előtti kárból legfeljebb 15 ezer forint terhel téged. Ha viszont te magad adtad meg az adataidat vagy hagytad jóvá az utalást, jó eséllyel nem kapod vissza az összeget.
Mi a leghasznosabb egyetlen beállítás a WhatsAppban?
A kétlépcsős azonosítás bekapcsolása. Ez egy hatjegyű PIN, amely nélkül a fiókod nem regisztrálható újra egy másik telefonon, és ez véd a leghatékonyabban a fiókeltérítés ellen.
A hozzászóláshoz kérjük, jelentkezz be.