Egy jelszó, tíz fiók? Így védd a belépéseidet 2026-ban

Ha most összeszámolnád, hány online fiókod van, valószínűleg meglepődnél. Bank, e-mail, közösségi média, webshopok, streaming, ételrendelés, játékok. Egy átlagos felhasználónál ez könnyen több tucat. És ha őszinték vagyunk, sokan közülünk ugyanazt a két-három jelszót forgatják mindenhol.

Ez kényelmes, egészen addig, amíg valamelyik oldal adatai ki nem szivárognak. Onnantól ugyanis a jelszavad egy listán van, amelyet automatikusan kipróbálnak minden más szolgáltatásnál.

Miért veszélyes ugyanazt a jelszót használni?

Ezt a támadási módot az informatikusok „credential stuffingnak” hívják: a kiszivárgott e-mail–jelszó párosokat programok próbálják végig több száz oldalon. Nem kell hozzá különösebb tudás, csak egy lista és egy szkript. Ha egy régi webshop adatbázisa kiszivárgott, és ott ugyanazt a jelszót használtad, mint az e-mailednél, akkor az e-mailed is veszélyben van. Az e-mailen keresztül pedig szinte minden más fiók visszaállítható.

Jelszókezelő: az első lépés

A jelszókezelő egy titkosított tároló, amely minden oldalhoz külön, hosszú, véletlenszerű jelszót generál és megjegyez. Neked csak egyetlen erős mesterjelszót kell tudnod. A böngészők beépített jelszókezelője is jobb a semminél, de a külön alkalmazások több eszközön, kényelmesebben működnek.

Mitől jó egy jelszó?

  • Legalább 14–16 karakter.
  • Nem tartalmaz nevet, születési dátumot, kedvenc csapatot.
  • Minden oldalon más.
  • A mesterjelszó lehet egy hosszú, de megjegyezhető mondat is.

Kétlépcsős azonosítás

A többlépcsős azonosítás lényege, hogy a jelszó mellé egy második bizonyíték is kell: egy kód a telefonodon, egy hitelesítő alkalmazás vagy egy fizikai kulcs. Ha valaki megszerzi a jelszavad, a második lépés nélkül akkor sem jut be.

Sorrend, ahol mindenképp kapcsold be:

  1. E-mail-fiók
  2. Bank és fizetési alkalmazások
  3. Közösségi média
  4. Minden olyan oldal, ahol pénz van a fiókban: webshop-egyenleg, játékfiók, kriptotárca

Az SMS-kód jobb a semminél, de a hitelesítő alkalmazás biztonságosabb, mert a telefonszámot el lehet téríteni.

Jelkulcsok: jelszó nélkül

2026-ra egyre több szolgáltatás támogatja a jelkulcsokat (passkey). Ilyenkor nincs jelszó, a telefon vagy a laptop ujjlenyomattal vagy arcfelismeréssel igazol. Ezt nem lehet adathalász oldalon ellopni, mert csak a valódi domainen működik. Ha egy szolgáltatás felajánlja, érdemes átállni.

Adathalász oldalak: a leggyakoribb csapda

A legtöbb fióklopás nem feltöréssel, hanem egy hamis belépési oldallal kezdődik. Egy e-mail, egy SMS vagy egy hirdetés, amely az eredetire kísértetiesen hasonlító oldalra visz.

Tipikus példa, amikor valaki a keresőbe beírja, hogy lemon casino belépés, és az első találatok között egy hirdetés vagy egy hasonló nevű oldal is feltűnik. Ugyanez igaz bankokra, webshopokra, közösségi oldalakra. A védekezés egyszerű:

  • Mentsd el könyvjelzőbe a gyakran használt oldalak valódi címét, és onnan lépj be.
  • Belépés előtt nézd meg a címsorban a domaint betűről betűre.
  • E-mailben vagy SMS-ben kapott linkre soha ne adj meg jelszót.
  • Ha a jelszókezelő nem ajánlja fel automatikusan a jelszót, gyanakodj: lehet, hogy nem a megszokott oldalon vagy.

Nyilvános wifi

Kávézóban, reptéren, szállodában óvatosan a pénzügyi belépésekkel. A legtöbb oldal ma már titkosított kapcsolatot használ, de egy hamis hotspot ettől még átirányíthat. Ha fontos fiókba kell belépni, használd a mobilnetet.

Ha már megtörtént a baj

  1. Azonnal változtasd meg az érintett fiók jelszavát, és mindenhol, ahol ugyanazt használtad.
  2. Jelentkeztesd ki az összes eszközt a fiók biztonsági beállításaiban.
  3. Kapcsold be a kétlépcsős azonosítást.
  4. Ha pénz is érintett, hívd a bankot és a szolgáltató ügyfélszolgálatát.

Családi fiókok: a szülők és az idősebbek védelme

A saját fiókjaink rendbetétele után érdemes a családra is gondolni. A támadók szívesen célozzák azokat, akik kevésbé magabiztosak az online világban: az idősebb rokonokat és a gyerekeket.

Idősebb családtagok

  • Segíts nekik beállítani a kétlépcsős azonosítást a banki alkalmazásban és az e-mailben.
  • Mondd el egyszerűen: a bank soha nem kér jelszót telefonon vagy SMS-ben.
  • Állíts be értesítést minden kártyás vásárlásról, így azonnal kiderül, ha valami gyanús történik.
  • Egy papíron, otthon biztonságos helyen tárolt jelszólista náluk jobb megoldás lehet, mint ugyanaz az egy jelszó mindenhol.

Gyerekek és kamaszok

  • A játékkonzolokon és az alkalmazásboltokban kapcsold be a szülői felügyeletet és a vásárlási jóváhagyást.
  • Beszélj velük arról, miért nem adják meg a jelszavukat „ingyen játékpénzért” cserébe. Ez az egyik leggyakoribb csali.
  • A 18+ tartalmakat, köztük a szerencsejáték-oldalakat, hálózati szinten is lehet szűrni a routerben vagy a szolgáltatónál.

Egy közös vasárnap délután a laptop előtt többet ér, mint bármilyen előadás a veszélyekről. A gyakorlatban megmutatott lépések jobban megmaradnak.

Egy délután, évekig nyugalom

A biztonságos belépés nem igényel informatikusi tudást, csak egy délutánnyi rendrakást: jelszókezelő, egyedi jelszavak, kétlépcsős azonosítás a fontos fiókokon, és könyvjelzőből belépés. Ha ez egyszer megvan, a mindennapokban szinte semmi pluszmunkát nem jelent, a kockázat viszont a töredékére csökken.

Frohlich

Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.