Törlés a Dark Webről? Miért átverés a dark webes „adattisztítás”, és mit tehetsz valóban egy adatszivárgás után?
Kiberbiztonság & Adatvédelem 2026

Törlés a Dark Webről? Miért átverés a dark webes „adattisztítás”, és mit tehetsz valóban egy adatszivárgás után?

Lerántjuk a leplet a túlárazott adatvédelmi marketingtrükkökről, kielemezzük a Truecaller kétélű szerepét, és lépésről lépésre végigvezetünk a valóban működő védelmi lépéseken.

A legfontosabb igazság 3 pontban:

1. A dark webről való adattörlés fizikailag lehetetlen (nincs központi szerver vagy ügyfélszolgálat).
2. A 'dark web monitorozást' a Have I Been Pwned teljesen ingyen megcsinálja helyetted.
3. Egy aktívan targetált telefonszám esetén az egyetlen 100%-os megoldás a szám fizikai cseréje.
Ugrás a Bepipálható Checklisthez

1. A nagy illúzió: Miért technikailag lehetetlen „törölni a dark webről”?

Ha láttál már olyan reklámot, amely azt ígéri, hogy egy szoftver vagy egy szolgáltatás „megtalálja és eltávolítja a jelszavadat, telefonszámodat vagy személyes adataidat a Dark Webről”, akkor egy modern digitális átveréssel (snake oil) találkoztál.
Ezek a szolgáltatások olyasmit ígérnek, ami fizikailag és informatikailag kivitelezhetetlen.
Hogyan működik a valóságban egy adatszivárgás?
Amikor feltörnek egy webáruházat, egy közösségi felületet vagy egy szolgáltatót, az adatbázis (nevek, jelszó-hashek, e-mail címek, telefonszámok) felkerül a kiberbűnözők fórumaira (pl. BreachForums, orosz és kínai Telegram-csatornák, privát hacker hálózatok):
Azonnali klónozás: Amint egy adatcsomag kikerül, azt percek alatt több tízezer bűnöző, automata bot és elemző tölti le a saját merevlemezére, privát szervereire és titkosított tárolóira. Nincs egyetlen központi hely, ahonnan bárki el tudná tüntetni.
Decentralizált hálózat: A Dark Web nem a Google vagy a Facebook, ahol létezik központi ügyfélszolgálat vagy szerverpark. A dark web anonim hálózatokból (Tor, I2P) és úgynevezett „bulletproof” (golyóálló, a hatóságokkal nem együttműködő) privát szerverekből áll.
Nincs jogi osztály: Nincs olyan szerv, ahová egy adatvédelmi cég törlési felszólítást (takedown request) küldhetne. A kiberbűnözők nyilvánvalóan nem fognak engedelmeskedni egy ügyvédi felszólításnak vagy egy európai bírósági végzésnek.
Az aranyszabály: Amint egy adat felkerült a dark webre, az ott is marad. Örökre.

2. Clear Web vs. Dark Web: Mit csinálnak valójában a legális adatvédelmi cégek?

Ha nem a dark webről törölnek, akkor mit csinálnak azok a valóban legális, nemzetközileg ismert adatvédelmi cégek, mint például az Incogni vagy a DeleteMe?
Itt kell élesen kettéválasztani a Clear Webet (a nyilvános, legális internetet) és a Dark Webet (a bűnözők feketepiacát):
A legális adatbrókerek világa (Clear Web): Világszerte több száz olyan legális vállalat működik (pl. Acxiom, Spokeo, Whitepages), amelyek nyilvános cégadatokból, közösségi profilokból és marketinglistákból legálisan építenek profilt rólad, majd eladják azokat telemarketinges cégeknek és hirdetőknek.
Amit az Incogni / DeleteMe ténylegesen csinál: Automatizált jogi kérelmeket (GDPR / CCPA törlési felszólításokat) küldenek szét ezeknek a legális adatbrókereknek. Ez valóban hasznos lehet, mert csökkentheti a hivatalos telemarketinges hívások, közvélemény-kutatások és kéretlen hírlevelek mennyiségét.
A valóság a kiberbűnözőkkel szemben: Ezek a hivatalos törlési eljárások kerek 0%-os hatással vannak a bűnözők kezében lévő illegális adatbázisokra. Az indiai call-centerekből indított banki csalóhívások, a csomagküldős SMS-scamek és a zsarolólevelek elkövetői nem legális adatbrókerektől vásárolnak – ők a dark webes lopott adatbázisokból dolgoznak.

3. A túlárazott „Dark Web Monitorozás” – Pénzt kérnek azért, ami ingyenes

Gyakran látni vírusirtókat, bankokat vagy hitelkártya-társaságokat, amelyek havi 3 000 – 10 000 forintért „Dark Web védelmet és monitorozást” hirdetnek.
Hogyan működik ez a valóságban? Semmilyen titkos etikus hacker hadművelet nem zajlik a háttérben: egy egyszerű automatizált szkriptet futtatnak, ami összeveti az e-mail címedet a már nyilvánosságra került szivárgási gyűjteményekkel.
Az ingyenes iparági aranystandard: Have I Been Pwned
A Troy Hunt (neves kiberbiztonsági szakértő és Microsoft Regional Director) által üzemeltetett oldal több mint 14 milliárd kiszivárgott fiók adatait tartja nyilván. Bárki ingyen ellenőrizheti magát:
1. Csak beírod az e-mail címedet a keresőmezőbe.
2. Azonnal látod, melyik szolgáltatótól szivárgott ki a fiókod (pl. Adobe, LinkedIn, Canva, hazai webshopok).
3. Megtudod, milyen adatok kerültek ki (jelszó, telefonszám, lakcím).
4. Ingyenes értesítés: Ugyanitt feliratkozhatsz hírlevélre: amint egy új szivárgásban felbukkan az e-mail címed, a rendszer azonnal ingyenes figyelmeztetést küld. Miért fizetnél havidíjat azért, amit a szakma ingyen elérhetővé tesz?

4. A Truecaller kérdés: Életmentő spamszűrő vagy adatvédelmi kétélű kard?

Amikor valakit elárasztanak a kéretlen és csaló hívások, szinte azonnal szembejön a népszerű svéd fejlesztésű hívásazonosító alkalmazás, a Truecaller. De hogyan működik valójában, és mi az ára a használatának?
Miért hasznos a mindennapokban?
A Truecaller egy közösségi alapon (crowd-sourced) működő hívásazonosító. Amikor egy ismeretlen szám hív, a több százmillió felhasználó visszajelzései alapján valós időben kiírja a képernyőre: „Banki csalás gyanúja”, „Telemarketing”, vagy a hívó cég nevét. Képes arra is, hogy automatikusan elutasítsa vagy némítsa a tízezrek által spamként megjelölt hívásokat, ami aktív csalási hullám esetén azonnali fellélegzést jelent.
Az adatvédelmi alku: A te telefonkönyved az ára
A szolgáltatásnak van egy komoly adatvédelmi hátulütője, amivel kevesen vannak tisztában:
A névjegyzék feltöltése: A működéséhez a Truecaller engedélyt kér a telefonod teljes névjegyzékéhez, amit feltölt a saját globális adatbázisába.
Mások adatait adod el: Amikor feltöltöd a kapcsolataidat, a barátaid, kollégáid, ügyfeleid és családtagjaid privát számai is bekerülnek a Truecaller kereshető rendszerébe – olyan embereké is, akik soha nem töltötték le az appot, és soha nem adtak engedélyt a feldolgozásra.
Kereshetővé válsz: Bárki megkeresheti a számodat a Truecallerben, és láthatja, milyen néven mentették el azt mások a telefonjukban.
Hogyan használd tudatosan?
iOS vs. Android: iOS alatt az Apple szigorúbb adatvédelmi korlátozásai miatt a Truecaller nem tudja automatikusan kiszippantani a teljes telefonkönyvedet, így ott kisebb a járulékos kockázat.
Leiratkozás (Unlist): Ha nem használod az appot, de szeretnéd ellenőrizni és töröltetni a számodat az adatbázisukból (mert valaki más feltöltötte), a hivatalos leiratkozó oldalon megteheted: truecaller.com/unlisting.

5. Mit NE csinálj soha, ha kint vannak az adataid?

Amikor kiderül, hogy kiszivárogtak az adataid, a pánik a legrosszabb tanácsadó. Íme a tipikus hibák, amelyekkel csak még nagyobb bajba sodrod magad:
1. ❌ Ne dőlj be a „Recovery Scammer” kamu hackereknek!
Fórumokon, kommentekben vagy Redditen gyakran felbukkannak olyan profilok, akik azt állítják: „Írj ennek az etikus hackernek Telegramon, 50 dollárért letörli az adataidat a dark webről / visszaszerzi az ellopott kriptodat.” Ez 100%-ban átverés: a bajba jutott emberektől csalnak ki még több pénzt.
2. ❌ Ne vedd fel a telefont, hogy „megmondd nekik a magadét”!
Ha nyilvánvalóan kamu, robot vagy ismeretlen külföldi szám hív, ne vedd fel, és ne kezdj el vitatkozni velük. A csaló call-centerek automata tárcsázói figyelik a hívás kimenetelét: ha felveszed, a rendszerük azonnal átminősíti a számodat: „Aktív ember által felvett vonal”. Ezzel a számod értéke felértékelődik, és a jövőben még több scam hívást fogsz kapni.
3. ❌ Ne fizess havidíjas „dark web törlő” csodaszolgáltatásoknak!
A fentiek fényében a „dark webes adattisztítás” egyszerű marketingfogás a gyanútlan felhasználók lehúzására.

6. A valódi védelem protokollja: Mit tehetsz a valóságban?

Ha az adataid kikerültek a vadonba, a fókuszt a törlésről (ami lehetetlen) át kell helyezned a kockázat minimalizálására és a támadási felület lezárására:
Jelszókezelő (Bitwarden / 1Password): Száműzd a jelszó-újrahasznosítást! Minden felületen egyedi, 16-20 karakteres véletlenszerű jelszót használj. Ha egy webshopot feltörnek, csak az az egyetlen elszigetelt belépőd válik értéktelenné.
Felejtsd el az SMS-alapú 2FA-t: A SIM-swap csalások és a telekommunikációs sebezhetőségek miatt az SMS kódok sérülékenyek. Válts hitelesítő appra (TOTP) – pl. Aegis, 2FAS, Bitwarden –, vagy ahol lehet, aktiváld a jövőállapotot jelentő Passkey (FIDO2) hardveres védelmet.
E-mail cím maszkolás (Aliasing): Használj SimpleLogin-t, Addy.io-t vagy az Apple Hide My Email funkcióját. Minden regisztrációhoz külön e-mail maszk jön létre, így a valódi címed soha nem szivárog ki.
A Két Számos Stratégia a jövőre:
1. Privát szám: Kizárólag család, bank és hivatalos ügyintézés. Ezt soha, semmilyen webáruházban vagy parkolási appban nem adod meg.
2. „Szemetes” szám: Egy olcsó feltöltőkártyás SIM vagy másodlagos eSIM vásárlásokhoz, apróhirdetésekhez, futároknak. Ha 1-2 év múlva elárasztják a kéretlen hívások, egyetlen mozdulattal eldobod.

7. A Végső Megoldás: Magyarországi Telefonszám-Csere

Egy kiszivárgott és adathalászok által aktívan célba vett telefonszám esetén az egyetlen valóban működő, 100%-os megoldás: a szám megszüntetése és egy vadonatúj telefonszám beüzemelése.
Az alábbi interaktív ellenőrzőlista segít végigmenni a teljes folyamaton a legkritikusabb banki fiókoktól a futárokig. Pipáld ki az elvégzett lépéseket – a böngésződ automatikusan megjegyzi a haladásodat!

Biztonságban szeretnéd tudni a vállalkozásod adatait?

Az Ultimate Support segít felmérni a céges IT rendszerek sérülékenységeit, beállítani a modern jelszókezelést, a többplatformos 2FA-t és a zéró-bizalom (Zero Trust) felhővédelmet.

Kérj Biztonsági Konzultációt
Bejegyzés megosztása