Van egy új iPhone-beállítás a csalók ellen – de neked kell bekapcsolnod
Kezdjük a mondattal, ami miatt ezt a cikket megírtuk. Az Apple hivatalos leírásában, egy beállítás ismertetője alatt ez áll:
„Ha valaki arra utasít, hogy kapcsold ki ezt a funkciót, könnyen lehet, hogy csalás áldozata vagy."
Ilyet nem szokás olvasni egy menüpont súgójában. És pontosan megmutatja, mi ellen készült.
Mi ez?
Az iOS 27 és az iPadOS 27 tartalmaz egy új rendszerszolgáltatást Impersonation Risk Detection néven – magyarra nagyjából „megszemélyesítési kockázat felismerése" lenne, de a nevét az Apple nem fordította le, még a magyar súgóoldalán sem.
A működése egyszerű. Amikor egy támogatott alkalmazásban olyasmit csinálsz, ami csalás közben jellemzően előfordul – fizetést indítasz, vagy a fiókod biztonsági beállításait módosítod –, a rendszer megnézi az eszközöd és az Apple-fiókod állapotát, és keresi az aktív csalás jeleit.
Ennek eredményeként visszaad az alkalmazásnak egy kockázati szintet:
Unknown – nem találtak gyanús tevékenységre utaló jelet. Az Apple külön hozzáteszi: ez nem jelenti azt, hogy a művelet biztonságos.
Medium – van némi jele gyanús tevékenységnek.
High – erős jelei vannak gyanús tevékenységnek.
Innentől az alkalmazás dönt. Kérhet külön azonosítást, késleltetheti a műveletet, vagy figyelmeztetést jeleníthet meg.
Miért érdekes ez itthon?
Mert pontosan az ellen a csalástípus ellen készült, amelyik Magyarországon a legnagyobb kárt okozza.
A magyar banki csalások jellemző forgatókönyve az, hogy a csaló felhív, a bankod vagy egy hatóság nevében mutatkozik be, és rávesz, hogy te magad indítsd el az utalást – „biztonságos számlára", vagy valamilyen sürgős indokkal. A banknak innen nézve ez egy szabályos, általad jóváhagyott tranzakció, ezért nehéz megállítani. Erről a mintáról részletesen írtunk korábban.
Ez a funkció épp abba a pillanatba avatkozik bele, amikor a művelet indul – és ha a telefonon olyan nyomok vannak, amik aktív átverésre utalnak, szólhat az alkalmazásnak, hogy lassítson.
Külön aktuális azért is, mert friss adatszivárgások után a hívó a valódi adataidat fogja ismerni – ettől lesz meggyőző. Amit a hangja és az adatai nem árulnak el, azt a telefon viselkedése esetleg igen.
Így kapcsolod be – egy perc
Az Apple saját útmutatása szerint a lépések:
Nyisd meg a Beállítások alkalmazást.
Koppints az Adatvédelem és biztonság menüpontra.
Görgess le, és koppints az Impersonation Risk Detection sorra – ezt angolul keresd, mert a nevét nem fordították le.
Kapcsold be a Share with App Developers kapcsolót.
Két dolgot érdemes tudni a bekapcsolásról. Az egyik, hogy neked kell megtenned – az Apple útmutatása bekapcsolásra szól, tehát magától nem történik meg. A másik, hogy a változás akár 24 órát is igénybe vehet, mire életbe lép, és ugyanez igaz az egyes alkalmazásokra vonatkozó beállításokra is. Ne lepődj meg, ha nem azonnal látszik.
És mi lesz az adataimmal?
Ez jogos kérdés egy olyan funkciónál, aminek a bekapcsolásához egy „megosztás a fejlesztőkkel" nevű kapcsolót kell átbillenteni.
Az Apple magyar súgója így fogalmaz: „Az információ elemzése az eszközön történik, így az Apple soha nem kapja meg a kockázati szint létrehozásához felhasznált adatokat."
A gyakorlatban tehát:
Az elemzés a telefonodon fut, nem a felhőben.
Az alkalmazás kizárólag a kockázati szintet kapja meg – azt nem, hogy miből jött ki.
Az Apple annyit tud meg, hogy milyen típusú műveletet próbáltál elvégezni, amikor az alkalmazás lekérte az értékelést.
Az Apple külön kimondja: soha nem elemzi a Fotók, az Üzenetek és a Mail tartalmát.
Az őszinte rész: mit NE várj tőle
Itt fontos mértéket tartani, mert ez nem csalásblokkoló pajzs.
Csak azokban az alkalmazásokban működik, amelyek támogatják. Ez a legnagyobb korlát. Az Apple nem tett közzé listát arról, mely alkalmazások építették be, és azt sem írja le, hogyan derítheted ki. Vagyis attól, hogy bekapcsolod, még nem tudod, hány helyen csinál egyáltalán valamit. Magyar banki alkalmazásoknál egyelőre nincs információnk a támogatásról.
Az „Unknown" nem jelent biztonságot. Ezt maga az Apple szögezi le: a jelzés hiánya nem azt jelenti, hogy a művelet rendben van.
A döntés az alkalmazásé. A rendszer csak jelez; hogy abból figyelmeztetés, késleltetés vagy semmi lesz, azt a fejlesztő dönti el.
Úgy érdemes rá gondolni, mint egy plusz rétegre, ami nem kerül semmibe és nem ront el semmit – nem pedig úgy, mint amire támaszkodni lehet.
Amit viszont továbbra is tudnod kell
A két szabály, ami minden technológiánál többet ér:
A bankod soha nem kéri, hogy utald át a pénzed „biztonságos számlára". Ilyen számla nem létezik.
Ha valaki telefonon arra kér, hogy kapcsolj ki egy biztonsági funkciót – legyen az ez a beállítás, a kétlépcsős azonosítás vagy bármi más –, az önmagában elég ok letenni a telefont. Nem véletlen, hogy az Apple ezt a figyelmeztetést beírta a saját súgójába.
Ha most frissítettél iOS 27-re, és nem biztos, hogy minden újdonságot megkaptál, korábbi cikkünkben összeszedtük, melyik iPhone mit kap meg valójában.
Gyakran ismételt kérdések
Melyik iPhone-on érhető el?
Az iOS 27-et futtató készülékeken, illetve iPadOS 27-en. Régebbi rendszeren nincs.
Magyarul hol találom a menüben?
Beállítások → Adatvédelem és biztonság → Impersonation Risk Detection. A funkció neve angolul szerepel a magyar rendszerben is.
Bekapcsoljam? Nem ad ki rólam adatot?
Az elemzés a készüléken történik, és az alkalmazás csak a kockázati szintet kapja meg. Az Apple annyit tud meg, milyen típusú műveletet indítottál.
Miért nem történik semmi, miután bekapcsoltam?
Egyrészt a beállítás életbe lépése akár 24 óra lehet. Másrészt csak azokban az alkalmazásokban működik, amelyek támogatják.
Honnan tudom, hogy a bankom alkalmazása támogatja-e?
Az Apple nem tett közzé listát, és nem írja le, hogyan lehetne ellenőrizni. Egyelőre a szolgáltatódat érdemes megkérdezni.
Ez megvéd a csalástól?
Nem. Egy plusz jelzés, amit az alkalmazás felhasználhat – de a döntés az alkalmazásé, és az „Unknown" szint sem jelent biztonságot.
A hozzászóláshoz kérjük, jelentkezz be.