Ha most összeszámolnád, hány online fiókod van, valószínűleg meglepődnél. Bank, e-mail, közösségi média, webshopok, streaming, ételrendelés, játékok. Egy átlagos felhasználónál ez könnyen több tucat. És ha őszinték vagyunk, sokan közülünk ugyanazt a két-három jelszót forgatják mindenhol.
Ez kényelmes, egészen addig, amíg valamelyik oldal adatai ki nem szivárognak. Onnantól ugyanis a jelszavad egy listán van, amelyet automatikusan kipróbálnak minden más szolgáltatásnál.
Miért veszélyes ugyanazt a jelszót használni?
Ezt a támadási módot az informatikusok „credential stuffingnak” hívják: a kiszivárgott e-mail–jelszó párosokat programok próbálják végig több száz oldalon. Nem kell hozzá különösebb tudás, csak egy lista és egy szkript. Ha egy régi webshop adatbázisa kiszivárgott, és ott ugyanazt a jelszót használtad, mint az e-mailednél, akkor az e-mailed is veszélyben van. Az e-mailen keresztül pedig szinte minden más fiók visszaállítható.
Jelszókezelő: az első lépés
A jelszókezelő egy titkosított tároló, amely minden oldalhoz külön, hosszú, véletlenszerű jelszót generál és megjegyez. Neked csak egyetlen erős mesterjelszót kell tudnod. A böngészők beépített jelszókezelője is jobb a semminél, de a külön alkalmazások több eszközön, kényelmesebben működnek.
Mitől jó egy jelszó?
- Legalább 14–16 karakter.
- Nem tartalmaz nevet, születési dátumot, kedvenc csapatot.
- Minden oldalon más.
- A mesterjelszó lehet egy hosszú, de megjegyezhető mondat is.
Kétlépcsős azonosítás
A többlépcsős azonosítás lényege, hogy a jelszó mellé egy második bizonyíték is kell: egy kód a telefonodon, egy hitelesítő alkalmazás vagy egy fizikai kulcs. Ha valaki megszerzi a jelszavad, a második lépés nélkül akkor sem jut be.
Sorrend, ahol mindenképp kapcsold be:
- E-mail-fiók
- Bank és fizetési alkalmazások
- Közösségi média
- Minden olyan oldal, ahol pénz van a fiókban: webshop-egyenleg, játékfiók, kriptotárca
Az SMS-kód jobb a semminél, de a hitelesítő alkalmazás biztonságosabb, mert a telefonszámot el lehet téríteni.
Jelkulcsok: jelszó nélkül
2026-ra egyre több szolgáltatás támogatja a jelkulcsokat (passkey). Ilyenkor nincs jelszó, a telefon vagy a laptop ujjlenyomattal vagy arcfelismeréssel igazol. Ezt nem lehet adathalász oldalon ellopni, mert csak a valódi domainen működik. Ha egy szolgáltatás felajánlja, érdemes átállni.
Adathalász oldalak: a leggyakoribb csapda
A legtöbb fióklopás nem feltöréssel, hanem egy hamis belépési oldallal kezdődik. Egy e-mail, egy SMS vagy egy hirdetés, amely az eredetire kísértetiesen hasonlító oldalra visz.
Tipikus példa, amikor valaki a keresőbe beírja, hogy lemon casino belépés, és az első találatok között egy hirdetés vagy egy hasonló nevű oldal is feltűnik. Ugyanez igaz bankokra, webshopokra, közösségi oldalakra. A védekezés egyszerű:
- Mentsd el könyvjelzőbe a gyakran használt oldalak valódi címét, és onnan lépj be.
- Belépés előtt nézd meg a címsorban a domaint betűről betűre.
- E-mailben vagy SMS-ben kapott linkre soha ne adj meg jelszót.
- Ha a jelszókezelő nem ajánlja fel automatikusan a jelszót, gyanakodj: lehet, hogy nem a megszokott oldalon vagy.
Nyilvános wifi
Kávézóban, reptéren, szállodában óvatosan a pénzügyi belépésekkel. A legtöbb oldal ma már titkosított kapcsolatot használ, de egy hamis hotspot ettől még átirányíthat. Ha fontos fiókba kell belépni, használd a mobilnetet.
Ha már megtörtént a baj
- Azonnal változtasd meg az érintett fiók jelszavát, és mindenhol, ahol ugyanazt használtad.
- Jelentkeztesd ki az összes eszközt a fiók biztonsági beállításaiban.
- Kapcsold be a kétlépcsős azonosítást.
- Ha pénz is érintett, hívd a bankot és a szolgáltató ügyfélszolgálatát.
Családi fiókok: a szülők és az idősebbek védelme
A saját fiókjaink rendbetétele után érdemes a családra is gondolni. A támadók szívesen célozzák azokat, akik kevésbé magabiztosak az online világban: az idősebb rokonokat és a gyerekeket.
Idősebb családtagok
- Segíts nekik beállítani a kétlépcsős azonosítást a banki alkalmazásban és az e-mailben.
- Mondd el egyszerűen: a bank soha nem kér jelszót telefonon vagy SMS-ben.
- Állíts be értesítést minden kártyás vásárlásról, így azonnal kiderül, ha valami gyanús történik.
- Egy papíron, otthon biztonságos helyen tárolt jelszólista náluk jobb megoldás lehet, mint ugyanaz az egy jelszó mindenhol.
Gyerekek és kamaszok
- A játékkonzolokon és az alkalmazásboltokban kapcsold be a szülői felügyeletet és a vásárlási jóváhagyást.
- Beszélj velük arról, miért nem adják meg a jelszavukat „ingyen játékpénzért” cserébe. Ez az egyik leggyakoribb csali.
- A 18+ tartalmakat, köztük a szerencsejáték-oldalakat, hálózati szinten is lehet szűrni a routerben vagy a szolgáltatónál.
Egy közös vasárnap délután a laptop előtt többet ér, mint bármilyen előadás a veszélyekről. A gyakorlatban megmutatott lépések jobban megmaradnak.
Egy délután, évekig nyugalom
A biztonságos belépés nem igényel informatikusi tudást, csak egy délutánnyi rendrakást: jelszókezelő, egyedi jelszavak, kétlépcsős azonosítás a fontos fiókokon, és könyvjelzőből belépés. Ha ez egyszer megvan, a mindennapokban szinte semmi pluszmunkát nem jelent, a kockázat viszont a töredékére csökken.



























