
Kiberbiztonság & Adatvédelem 2026
Törlés a Dark Webről? Miért átverés a dark webes „adattisztítás”, és mit tehetsz valóban egy adatszivárgás után?
Lerántjuk a leplet a túlárazott adatvédelmi marketingtrükkökről, kielemezzük a Truecaller kétélű szerepét, és lépésről lépésre végigvezetünk a valóban működő védelmi lépéseken.
A legfontosabb igazság 3 pontban:
1. A dark webről való adattörlés fizikailag lehetetlen (nincs központi szerver vagy ügyfélszolgálat).
2. A 'dark web monitorozást' a Have I Been Pwned teljesen ingyen megcsinálja helyetted.
3. Egy aktívan targetált telefonszám esetén az egyetlen 100%-os megoldás a szám fizikai cseréje.
Ugrás a Bepipálható Checklisthez2. A 'dark web monitorozást' a Have I Been Pwned teljesen ingyen megcsinálja helyetted.
3. Egy aktívan targetált telefonszám esetén az egyetlen 100%-os megoldás a szám fizikai cseréje.
1. A nagy illúzió: Miért technikailag lehetetlen „törölni a dark webről”?
Ha láttál már olyan reklámot, amely azt ígéri, hogy egy szoftver vagy egy szolgáltatás „megtalálja és eltávolítja a jelszavadat, telefonszámodat vagy személyes adataidat a Dark Webről”, akkor egy modern digitális átveréssel (snake oil) találkoztál.
Ezek a szolgáltatások olyasmit ígérnek, ami fizikailag és informatikailag kivitelezhetetlen.
Hogyan működik a valóságban egy adatszivárgás?
Amikor feltörnek egy webáruházat, egy közösségi felületet vagy egy szolgáltatót, az adatbázis (nevek, jelszó-hashek, e-mail címek, telefonszámok) felkerül a kiberbűnözők fórumaira (pl. BreachForums, orosz és kínai Telegram-csatornák, privát hacker hálózatok):
Amikor feltörnek egy webáruházat, egy közösségi felületet vagy egy szolgáltatót, az adatbázis (nevek, jelszó-hashek, e-mail címek, telefonszámok) felkerül a kiberbűnözők fórumaira (pl. BreachForums, orosz és kínai Telegram-csatornák, privát hacker hálózatok):
• Azonnali klónozás: Amint egy adatcsomag kikerül, azt percek alatt több tízezer bűnöző, automata bot és elemző tölti le a saját merevlemezére, privát szervereire és titkosított tárolóira. Nincs egyetlen központi hely, ahonnan bárki el tudná tüntetni.
• Decentralizált hálózat: A Dark Web nem a Google vagy a Facebook, ahol létezik központi ügyfélszolgálat vagy szerverpark. A dark web anonim hálózatokból (Tor, I2P) és úgynevezett „bulletproof” (golyóálló, a hatóságokkal nem együttműködő) privát szerverekből áll.
• Nincs jogi osztály: Nincs olyan szerv, ahová egy adatvédelmi cég törlési felszólítást (takedown request) küldhetne. A kiberbűnözők nyilvánvalóan nem fognak engedelmeskedni egy ügyvédi felszólításnak vagy egy európai bírósági végzésnek.
Az aranyszabály: Amint egy adat felkerült a dark webre, az ott is marad. Örökre.
2. Clear Web vs. Dark Web: Mit csinálnak valójában a legális adatvédelmi cégek?
Ha nem a dark webről törölnek, akkor mit csinálnak azok a valóban legális, nemzetközileg ismert adatvédelmi cégek, mint például az Incogni vagy a DeleteMe?
Itt kell élesen kettéválasztani a Clear Webet (a nyilvános, legális internetet) és a Dark Webet (a bűnözők feketepiacát):
• A legális adatbrókerek világa (Clear Web): Világszerte több száz olyan legális vállalat működik (pl. Acxiom, Spokeo, Whitepages), amelyek nyilvános cégadatokból, közösségi profilokból és marketinglistákból legálisan építenek profilt rólad, majd eladják azokat telemarketinges cégeknek és hirdetőknek.
• Amit az Incogni / DeleteMe ténylegesen csinál: Automatizált jogi kérelmeket (GDPR / CCPA törlési felszólításokat) küldenek szét ezeknek a legális adatbrókereknek. Ez valóban hasznos lehet, mert csökkentheti a hivatalos telemarketinges hívások, közvélemény-kutatások és kéretlen hírlevelek mennyiségét.
• A valóság a kiberbűnözőkkel szemben: Ezek a hivatalos törlési eljárások kerek 0%-os hatással vannak a bűnözők kezében lévő illegális adatbázisokra. Az indiai call-centerekből indított banki csalóhívások, a csomagküldős SMS-scamek és a zsarolólevelek elkövetői nem legális adatbrókerektől vásárolnak – ők a dark webes lopott adatbázisokból dolgoznak.
3. A túlárazott „Dark Web Monitorozás” – Pénzt kérnek azért, ami ingyenes
Gyakran látni vírusirtókat, bankokat vagy hitelkártya-társaságokat, amelyek havi 3 000 – 10 000 forintért „Dark Web védelmet és monitorozást” hirdetnek.
Hogyan működik ez a valóságban? Semmilyen titkos etikus hacker hadművelet nem zajlik a háttérben: egy egyszerű automatizált szkriptet futtatnak, ami összeveti az e-mail címedet a már nyilvánosságra került szivárgási gyűjteményekkel.
Az ingyenes iparági aranystandard: Have I Been Pwned
A Troy Hunt (neves kiberbiztonsági szakértő és Microsoft Regional Director) által üzemeltetett oldal több mint 14 milliárd kiszivárgott fiók adatait tartja nyilván. Bárki ingyen ellenőrizheti magát:
1. Csak beírod az e-mail címedet a keresőmezőbe.
2. Azonnal látod, melyik szolgáltatótól szivárgott ki a fiókod (pl. Adobe, LinkedIn, Canva, hazai webshopok).
3. Megtudod, milyen adatok kerültek ki (jelszó, telefonszám, lakcím).
4. Ingyenes értesítés: Ugyanitt feliratkozhatsz hírlevélre: amint egy új szivárgásban felbukkan az e-mail címed, a rendszer azonnal ingyenes figyelmeztetést küld. Miért fizetnél havidíjat azért, amit a szakma ingyen elérhetővé tesz?
2. Azonnal látod, melyik szolgáltatótól szivárgott ki a fiókod (pl. Adobe, LinkedIn, Canva, hazai webshopok).
3. Megtudod, milyen adatok kerültek ki (jelszó, telefonszám, lakcím).
4. Ingyenes értesítés: Ugyanitt feliratkozhatsz hírlevélre: amint egy új szivárgásban felbukkan az e-mail címed, a rendszer azonnal ingyenes figyelmeztetést küld. Miért fizetnél havidíjat azért, amit a szakma ingyen elérhetővé tesz?
4. A Truecaller kérdés: Életmentő spamszűrő vagy adatvédelmi kétélű kard?
Amikor valakit elárasztanak a kéretlen és csaló hívások, szinte azonnal szembejön a népszerű svéd fejlesztésű hívásazonosító alkalmazás, a Truecaller. De hogyan működik valójában, és mi az ára a használatának?
Miért hasznos a mindennapokban?
A Truecaller egy közösségi alapon (crowd-sourced) működő hívásazonosító. Amikor egy ismeretlen szám hív, a több százmillió felhasználó visszajelzései alapján valós időben kiírja a képernyőre: „Banki csalás gyanúja”, „Telemarketing”, vagy a hívó cég nevét. Képes arra is, hogy automatikusan elutasítsa vagy némítsa a tízezrek által spamként megjelölt hívásokat, ami aktív csalási hullám esetén azonnali fellélegzést jelent.
A Truecaller egy közösségi alapon (crowd-sourced) működő hívásazonosító. Amikor egy ismeretlen szám hív, a több százmillió felhasználó visszajelzései alapján valós időben kiírja a képernyőre: „Banki csalás gyanúja”, „Telemarketing”, vagy a hívó cég nevét. Képes arra is, hogy automatikusan elutasítsa vagy némítsa a tízezrek által spamként megjelölt hívásokat, ami aktív csalási hullám esetén azonnali fellélegzést jelent.
Az adatvédelmi alku: A te telefonkönyved az ára
A szolgáltatásnak van egy komoly adatvédelmi hátulütője, amivel kevesen vannak tisztában:
A szolgáltatásnak van egy komoly adatvédelmi hátulütője, amivel kevesen vannak tisztában:
• A névjegyzék feltöltése: A működéséhez a Truecaller engedélyt kér a telefonod teljes névjegyzékéhez, amit feltölt a saját globális adatbázisába.
• Mások adatait adod el: Amikor feltöltöd a kapcsolataidat, a barátaid, kollégáid, ügyfeleid és családtagjaid privát számai is bekerülnek a Truecaller kereshető rendszerébe – olyan embereké is, akik soha nem töltötték le az appot, és soha nem adtak engedélyt a feldolgozásra.
• Kereshetővé válsz: Bárki megkeresheti a számodat a Truecallerben, és láthatja, milyen néven mentették el azt mások a telefonjukban.
• Mások adatait adod el: Amikor feltöltöd a kapcsolataidat, a barátaid, kollégáid, ügyfeleid és családtagjaid privát számai is bekerülnek a Truecaller kereshető rendszerébe – olyan embereké is, akik soha nem töltötték le az appot, és soha nem adtak engedélyt a feldolgozásra.
• Kereshetővé válsz: Bárki megkeresheti a számodat a Truecallerben, és láthatja, milyen néven mentették el azt mások a telefonjukban.
Hogyan használd tudatosan?
• iOS vs. Android: iOS alatt az Apple szigorúbb adatvédelmi korlátozásai miatt a Truecaller nem tudja automatikusan kiszippantani a teljes telefonkönyvedet, így ott kisebb a járulékos kockázat.
• Leiratkozás (Unlist): Ha nem használod az appot, de szeretnéd ellenőrizni és töröltetni a számodat az adatbázisukból (mert valaki más feltöltötte), a hivatalos leiratkozó oldalon megteheted: truecaller.com/unlisting.
• iOS vs. Android: iOS alatt az Apple szigorúbb adatvédelmi korlátozásai miatt a Truecaller nem tudja automatikusan kiszippantani a teljes telefonkönyvedet, így ott kisebb a járulékos kockázat.
• Leiratkozás (Unlist): Ha nem használod az appot, de szeretnéd ellenőrizni és töröltetni a számodat az adatbázisukból (mert valaki más feltöltötte), a hivatalos leiratkozó oldalon megteheted: truecaller.com/unlisting.
5. Mit NE csinálj soha, ha kint vannak az adataid?
Amikor kiderül, hogy kiszivárogtak az adataid, a pánik a legrosszabb tanácsadó. Íme a tipikus hibák, amelyekkel csak még nagyobb bajba sodrod magad:
1. ❌ Ne dőlj be a „Recovery Scammer” kamu hackereknek!
Fórumokon, kommentekben vagy Redditen gyakran felbukkannak olyan profilok, akik azt állítják: „Írj ennek az etikus hackernek Telegramon, 50 dollárért letörli az adataidat a dark webről / visszaszerzi az ellopott kriptodat.” Ez 100%-ban átverés: a bajba jutott emberektől csalnak ki még több pénzt.
Fórumokon, kommentekben vagy Redditen gyakran felbukkannak olyan profilok, akik azt állítják: „Írj ennek az etikus hackernek Telegramon, 50 dollárért letörli az adataidat a dark webről / visszaszerzi az ellopott kriptodat.” Ez 100%-ban átverés: a bajba jutott emberektől csalnak ki még több pénzt.
2. ❌ Ne vedd fel a telefont, hogy „megmondd nekik a magadét”!
Ha nyilvánvalóan kamu, robot vagy ismeretlen külföldi szám hív, ne vedd fel, és ne kezdj el vitatkozni velük. A csaló call-centerek automata tárcsázói figyelik a hívás kimenetelét: ha felveszed, a rendszerük azonnal átminősíti a számodat: „Aktív ember által felvett vonal”. Ezzel a számod értéke felértékelődik, és a jövőben még több scam hívást fogsz kapni.
Ha nyilvánvalóan kamu, robot vagy ismeretlen külföldi szám hív, ne vedd fel, és ne kezdj el vitatkozni velük. A csaló call-centerek automata tárcsázói figyelik a hívás kimenetelét: ha felveszed, a rendszerük azonnal átminősíti a számodat: „Aktív ember által felvett vonal”. Ezzel a számod értéke felértékelődik, és a jövőben még több scam hívást fogsz kapni.
3. ❌ Ne fizess havidíjas „dark web törlő” csodaszolgáltatásoknak!
A fentiek fényében a „dark webes adattisztítás” egyszerű marketingfogás a gyanútlan felhasználók lehúzására.
A fentiek fényében a „dark webes adattisztítás” egyszerű marketingfogás a gyanútlan felhasználók lehúzására.
6. A valódi védelem protokollja: Mit tehetsz a valóságban?
Ha az adataid kikerültek a vadonba, a fókuszt a törlésről (ami lehetetlen) át kell helyezned a kockázat minimalizálására és a támadási felület lezárására:
• Jelszókezelő (Bitwarden / 1Password): Száműzd a jelszó-újrahasznosítást! Minden felületen egyedi, 16-20 karakteres véletlenszerű jelszót használj. Ha egy webshopot feltörnek, csak az az egyetlen elszigetelt belépőd válik értéktelenné.
• Felejtsd el az SMS-alapú 2FA-t: A SIM-swap csalások és a telekommunikációs sebezhetőségek miatt az SMS kódok sérülékenyek. Válts hitelesítő appra (TOTP) – pl. Aegis, 2FAS, Bitwarden –, vagy ahol lehet, aktiváld a jövőállapotot jelentő Passkey (FIDO2) hardveres védelmet.
• E-mail cím maszkolás (Aliasing): Használj SimpleLogin-t, Addy.io-t vagy az Apple Hide My Email funkcióját. Minden regisztrációhoz külön e-mail maszk jön létre, így a valódi címed soha nem szivárog ki.
• A Két Számos Stratégia a jövőre:
– 1. Privát szám: Kizárólag család, bank és hivatalos ügyintézés. Ezt soha, semmilyen webáruházban vagy parkolási appban nem adod meg.
– 2. „Szemetes” szám: Egy olcsó feltöltőkártyás SIM vagy másodlagos eSIM vásárlásokhoz, apróhirdetésekhez, futároknak. Ha 1-2 év múlva elárasztják a kéretlen hívások, egyetlen mozdulattal eldobod.
– 1. Privát szám: Kizárólag család, bank és hivatalos ügyintézés. Ezt soha, semmilyen webáruházban vagy parkolási appban nem adod meg.
– 2. „Szemetes” szám: Egy olcsó feltöltőkártyás SIM vagy másodlagos eSIM vásárlásokhoz, apróhirdetésekhez, futároknak. Ha 1-2 év múlva elárasztják a kéretlen hívások, egyetlen mozdulattal eldobod.
7. A Végső Megoldás: Magyarországi Telefonszám-Csere
Egy kiszivárgott és adathalászok által aktívan célba vett telefonszám esetén az egyetlen valóban működő, 100%-os megoldás: a szám megszüntetése és egy vadonatúj telefonszám beüzemelése.
Az alábbi interaktív ellenőrzőlista segít végigmenni a teljes folyamaton a legkritikusabb banki fiókoktól a futárokig. Pipáld ki az elvégzett lépéseket – a böngésződ automatikusan megjegyzi a haladásodat!
Biztonságban szeretnéd tudni a vállalkozásod adatait?
Az Ultimate Support segít felmérni a céges IT rendszerek sérülékenységeit, beállítani a modern jelszókezelést, a többplatformos 2FA-t és a zéró-bizalom (Zero Trust) felhővédelmet.
Kérj Biztonsági Konzultációt