Kaszinó phishing: 4 támadásminta felismerése és védelmi protokoll
A kaszinó phishing a magyar játékosokat leggyakrabban érintő kiber-fenyegetés: phishing email, typosquatting domain, hamis live chat és trojanos APK. Ez az útmutató 4 konkrét támadásmintát és 5 lépéses védelmi protokollt mutat be, plusz akut teendőket, ha már kattintottál.
A kaszinó phishing — az online szerencsejáték-játékosokra szabott adathalász-támadás — az elmúlt két évben a magyar kibervédelem egyik legdinamikusabban növekvő területe lett. Egy 2025-ös, magyar bankközi átutalási incidenseket feldolgozó elemzés szerint a kaszinó-célzott phishing emailek átkattintási aránya 5–7 %, ami nagyságrenddel meghaladja a generikus banki phishing körülbelül 1 %-os átlagát. Az ok kézenfekvő: a játékos egyenleget tart az online kaszinó-fiókjában, ami közvetlen pénzügyi célpont, és a phishing-levél sokszor pontosan ezt a pénzt kínálja vissza, „felfüggesztett fiók” vagy „nyereménykifizetés” ürügyével.
Ez az útmutató négy konkrét támadásmintát mutat be — phishing email és SMS, typosquatting domain-klónok, hamis live chat popup-ok, valamint Trojan APK-k —, mellé öt lépéses védelmi protokollt, és külön szakaszt kap az, aki már kattintott. A megelőzés a cél; a kompromittálás utáni akut teendőket a záró fejezet foglalja össze.
Ez az oldal affiliate linkeket tartalmaz: ha Ön az itt említett operátorhoz regisztrál, jutalékot kapunk. Ez az elemzés tartalmát nem befolyásolja — az alábbi biztonsági és jogi megállapítások nyilvános hatósági forrásokra és az SZTFH-adatbázisra támaszkodnak.
Ha függőséggel küzd, hívja a játékosvédelmi zöld számot: 06-80-205-352 (ingyenes, 0–24).
Tartalom
- Miért célozzák a magyar kaszinó-játékosokat a kiber-csalók?
- Kaszinó phishing email és SMS — a „Tippmixpro account suspended” minta
- Phishing SMS (smishing) — banki és kifizetési ürügy
- Typosquatting domének — vegas-hu.com vs. vegas.hu
- Hamis „live chat” popup-ok és credential-harvesting overlay
- Trojan APK-k harmadik-féltől származó APK-tárolókból
- Védelmi protokoll — öt sztenderd lépés
- Mit tegyek, ha már kattintottam / megadtam adataimat?
- Gyakran ismételt kérdések
- Összefoglalás
Miért célozzák a magyar kaszinó-játékosokat a kiber-csalók?
A kaszinó-fiók kettős értéket képvisel a phishing-aktőr számára. Az egyenleg — a magyar online kaszinó-piacon átlagosan 25 000–80 000 Ft — közvetlen pénzügyi célpont. Ugyanakkor az e-wallet- és bankkártya-adatok másodlagos értéken, fejenként 5–20 USD körül cserélnek gazdát a sötét piacon, ami a kompromittált fiókot kétszeresen értékessé teszi a támadó számára.
A magyaréhoz hasonlóan bifurkált piacon — ahol két HU-licencű operátor (Vegas.hu, Tippmixpro.hu) és sok offshore kaszinó egyaránt eléri a játékost — a vegyes kommunikációs közeg ideális fedőréteg a kaszinó phishing számára. A játékos hozzászokott ahhoz, hogy külföldi domain alól is kaphat szervező-levelet; ez csökkenti az éberséget. A Szjtv. (1991. évi XXXIV. tv.) 36/G–36/I §-a alapján 2023. július 1-jétől érvényes banki payment-block — amellyel az OTP, K&H, Erste, Raiffeisen és MBH blokkolja a kaszinó-tranzakciókat — maga is phishing-ürügyként funkcionál: a hamis levelek jellemzően „új banki útvonal megerősítése” indoklással kérik be az adatokat.
Időzítési szempontból a kaszinó phishing kampányok a sportszezonális csúcsokhoz igazodnak. Az NB I labdarúgó-bajnokság, a Hungaroring F1-futam és a magyar vízilabda-bajnokság körüli időszakokban megugranak az incidens-számok, mert a játékosok ilyenkor aktívabbak és nagyobb egyenleget tartanak.
Kaszinó phishing email és SMS — a „Tippmixpro account suspended” minta
Az email a leggyakoribb kaszinó phishing-vektor: az FBI IC3 2023-as éves jelentése szerint a vizsgált kiber-incidensek mintegy 80 %-ában szerepelt valamilyen formában. A kaszinó-szabott variáns három elemet kombinál: urgency (sürgős cselekvés), autoritás (hatósági vagy operátori megszemélyesítés) és javító-kapcsolat (kattintható link a „helyzetrendezéshez”). Az alábbi négy felismerési jel segít azonosítani a hamis üzenetet.
1. jel — Eltérő (typosquatting) feladó-domain
Az email-kliens a feladó megjelenített nevét mutatja alapértelmezetten — például „Tippmixpro Ügyfélszolgálat” —, de a tényleges feladó domain (a @ jel utáni rész) az, amit ellenőrizni szükséges. A jellemző anti-pattern minták: no-reply@tippmix-pro.com, support@tippmixpro-hu.com, account@tippmixpro.help, security@vegas-hu.com. A Szerencsejáték Zártkörűen Működő Részvénytársaság (Cg.01-10-041602) kizárólag @tippmixpro.hu és @szerencsejatek.hu domain alól küld levelet — minden más cím phishing-gyanús. Gmail és Outlook egyaránt sárga figyelmeztetősávval jelöli az eltérő feladó eseteket.
2. jel — Sürgető CTA + büntető-fenyegetés
Az SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) Decree 5/2021 rendelete a HU-licencű szervezőknek tiltja az urgency-, scarcity- és countdown-típusú kommunikációt, még marketing-levelekben is. Ha Ön „48 órán belül erősítse meg, különben fiókját véglegesen töröljük”, „gyanús bejelentkezést észleltünk — azonnal igazolja személyét” vagy „az új SZTFH-szabályozás miatt frissítse adatait” tartalmú üzenetet kap Tippmixpro vagy Vegas.hu névben, az definitív phishing-jel: a legitim HU-operátor jogszabály alapján nem küldhet ilyen tartalmú kommunikációt. A valóságban az esetleges felfüggesztésről a játékos a hivatalos honlapra belépve értesül, nem email útján.
3. jel — Hyperlink URL ≠ megjelenített link-szöveg
A phishing-levélben szereplő gomb vagy link megjelenített szövege sokszor pontosan a legitim URL-t mutatja (https://www.tippmixpro.hu/login), a tényleges célcím azonban teljesen más: tippmix-pro.com/verify-account/?token=abc123, vagy URL-rövidítőn keresztül rejtett cím (bit.ly/3xyz1). Asztali gépen az egér rátartásával (hover) a böngésző státussorán megjelenik a valódi URL. Mobilon a link hosszan tartásával felbukkanó menü mutatja meg a célcímet. Soha ne kattintson email- vagy SMS-linken keresztül kaszinó-bejelentkezéshez: nyissa meg a hivatalos URL-t kézzel a böngészőben, vagy bookmarkból.
4. jel — Általános megszólítás + gépi fordítás nyomai
A tömeges phishing-levél nem tartalmaz személyre szabott megszólítást: „Tisztelt Ügyfél”, „Dear customer” vagy egyszerűen „Hello” — a legitim kaszinó-értesítés ezzel szemben a regisztrált játékos teljes nevét tartalmazza. Másik jelzés a gépi fordítás nyomai: rossz szórend, hiányos diakritika (kerjuk erositse meg adatat), idegen mondatszerkezet (például „Az Ön számlája lett felfüggesztve” a helyes „Felfüggesztettük a számláját” helyett). A HU-licencű szervezők levelein kötelező magyar impresszum-blokk is szerepel (cégadat, székhely, SZTFH-licencszám) — a phishing-levelekről ez rendre hiányzik.
| # | Jel | Anti-pattern minta | Hivatalos kontraszt |
|---|---|---|---|
| 1 | Typosquatting feladó-domain | support@tippmixpro-hu.com | @tippmixpro.hu vagy @szerencsejatek.hu |
| 2 | Sürgető CTA + fenyegetés | „48 órán belül, különben törlik" | SZTFH Decree 5/2021 tiltja az urgency-t |
| 3 | URL ≠ megjelenített szöveg | hover → bit.ly/… / typosquatting domain | hover → vegas.hu / tippmixpro.hu |
| 4 | Általános megszólítás | „Tisztelt Ügyfél" + gépi fordítás | személyre szabott név + magyar impresszum |
Phishing SMS (smishing) — banki és kifizetési ürügy
A smishing a kaszinó phishing SMS-csatornán megvalósuló változata, és két jellegzetes ürügyet alkalmaz a magyar játékosok ellen. Az első a nyeremény-kifizetési csali: „Tippmixpro: 25 000 Ft nyereményét visszaküldjük, kérjük igazolja kifizetési adatait: https://tippmix-pay.com/verify” — az üzenet sürgős hangnemű, a link URL-rövidítőn vagy typosquatting doménen keresztül vezet egy hitelesítő-adat-gyűjtő oldalra. A második az SZJA-smishing, amely a Szjtv. 15 %-os személyi jövedelemadó kötelezettségére hivatkozik offshore nyeremény esetén: „SZTFH értesítés: 15 % SZJA bevallása kötelező az offshore nyereménye után — kattintson: https://sztfh-bevallas.hu/”.
Mindkét mintában közös az URL-rövidítő (bit.ly, tinyurl.com, t.co, cutt.ly) alkalmazása, holott legitim cég nem rövidíti a linkeket promóciós SMS-ben. A valódi NAV és az SZTFH kattintható linket SMS-ben nem küld — ha bejelentési kötelezettség keletkezik, az kizárólag a nav.gov.hu-n, ügyfélkapu-azonosítással kezelhető. A magyar mobilszolgáltatók (Magyar Telekom, Yettel, Vodafone) technikai okok miatt nem szűrik a tömeges smishing-kampányokat; az egyetlen hatékony védelem a felhasználói éberség.
Typosquatting domének — vegas-hu.com vs. vegas.hu
A typosquatting a domain-szintű phishing: a támadó a célzott kaszinó nevének minimálisan módosított változatát regisztrálja, majd az email vagy SMS erre az áldomainre tereli a játékost. A klón oldal vizuálisan azonos lehet az eredetivel — másolt logóval, dizájnnal, esetenként érvényes SSL-tanúsítvánnyal —, célja azonban a hitelesítő adatok begyűjtése (credential harvesting). A felismerés három különböző domain-támadási típust igényel.
5. jel — Karakter-csere / domain-bővítés / TLD-csere
A legegyszerűbb variáns a domain valamelyik elemének cseréje. Az azonosított tipikus Vegas.hu-klón minták: vegas-hu.com (kötőjel + .com), vegashu.com (kötőjel nélkül), vegas-hungary.com (bővített névvel), wegas.hu és vagas.hu (karakter-tévesztés). Tippmixpro-klónok: tippmix-pro.com, tippmixpro-hu.com, tippmix.pro, tippmixpro.help. A .com TLD önmagában nem hibás jel — a döntő különbség az, hogy a HU-licencű kaszinó-operátorokat az SZTFH kizárólag rövid .hu TLD-n tartja nyilván. Az ellenőrzés egyszerű: a böngészőbe írja be a megszokott rövid URL-t (vegas.hu, tippmixpro.hu), ne kattintson emailben vagy SMS-ben szereplő linkre.
6. jel — IDN homoglif támadás (vizuálisan azonos karakter)
Az IDN (Internationalized Domain Name) homoglif-támadás során a támadó latin betűhöz vizuálisan identikus, de Unicode-szinten különböző karaktert illeszt a domain névbe. Példa: a cirill kis „е” (U+0435) és a latin „e” (U+0065) kinézete azonos, technikailag azonban két teljesen különböző karakter. A vеgas.hu tartomány — amelyben az „е” valójában cirill — a vegas.hu-tól független gépre mutat, holott vizuálisan megkülönböztethetetlen. A Google Chrome és a Mozilla Firefox ilyen esetben Punycode formában jeleníti meg a tartomány nevét (xn--vgas-87d.hu): ha a böngésző URL-sorában xn-- előtag látható, az kritikus biztonsági jel. A HU-licencű kaszinó-domain kizárólag latin betűket tartalmaz.
7. jel — Subdomain-trick (hivatalos név mint álaldomaincím)
A harmadik variánsban a legitim domain mint aldomaincím szerepel egy teljesen idegen domain előtt: vegas.hu.casino-promo.net, tippmixpro.hu.login-secure.com. A böngésző URL-sorát jobbról bal felé érdemes olvasni a pontok mentén: a tényleges domaint az utolsó két szegmens (TLD és SLD) azonosítja — esetünkben casino-promo.net, illetve login-secure.com. A vegas.hu ezekben csupán álcaként funkcionáló aldomaincím, amely a valódi szervező-azonosítás szempontjából irreleváns.
| # | Domain-minta típus | Anti-pattern példa | Hivatalos kontraszt |
|---|---|---|---|
| 5 | Karakter-csere / TLD-csere | vegas-hu.com, tippmix-pro.com | vegas.hu, tippmixpro.hu (rövid .hu) |
| 6 | IDN homoglif (cirill / görög) | vеgas.hu → Punycode: xn--vgas-87d.hu | latin-betűs vegas.hu |
| 7 | Subdomain-trick | vegas.hu.casino-promo.net | utolsó 2 szegmens = tényleges domain |
Hamis „live chat” popup-ok és credential-harvesting overlay
Az email és a typosquatting előkészítő réteg: a játékost egy oldalra tereli. A kaszinó phishing ezen variánsában a live-chat overlay és a hamis bejelentkező form a böngészőben futó, aktív támadási eszköz — a felhasználó már valamely oldalon tartózkodik, és egy popup kéri be a hitelesítő adatait. Az ürügy három kategóriába esik: „chat-támogatás”, „kétlépcsős bejelentkezési probléma” vagy „bónusz-aktiválás”.
8. jel — Modal popup hitelesítő-bekérés
A mintában néhány másodperccel az oldalbetöltés után modal popup jelenik meg: „Megszakadt a kapcsolat — kérjük, jelentkezzen be újra a folytatáshoz.” A popup email-cím és jelszó megadását kéri. Legitim kaszinó-oldalak soha nem kérnek újra bejelentkezést popup-on keresztül: ha a munkamenet lejárt, az oldal automatikusan a hivatalos /login oldalra irányít át, és a böngésző URL-sora mutatja ezt az átirányítást. Popup jelenlétékor három dolgot érdemes ellenőrizni: (1) a böngésző URL-sorában változatlanul a hivatalos domain szerepel-e; (2) a HTTPS-lakat zöld vagy szürke marad-e; (3) a popup „X” gombja ténylegesen bezárja-e az ablakot. Kétség esetén a legbiztonságosabb lépés a fül bezárása és a kaszinó bookmarkból való újranyitása.
9. jel — Hamis support-chat WhatsApp / Telegram átirányítással
A kaszinó oldalán — vagy annak klónján — megjelenő „24/7 Magyar Support” chat-widget néhány üzenet után arra kéri a játékost, hogy lépjen át WhatsApp-ra (+36 70 XXX YYYY) vagy Telegram-ra (@tippmixpro_help). Ez egyértelmű azonosítójel: a HU-licencű operátorok ügyfélszolgálata kizárólag a hivatalos honlapon belül kommunikál — live chat formban, email-en (info@szerencsejatek.hu) és telefonon (+36 1 488 3333). WhatsApp vagy Telegram soha nem hivatalos kontakt-csatorna magyarországi engedélyezett kaszinónál. A social engineering ezután privát csatornán folytatódik: az „ügyfélszolgálatos” banki adatokat vagy 2FA-kódot kér a „fiókvisszaállításhoz”.
Trojan APK-k harmadik-féltől származó APK-tárolókból
A kaszinó phishing Android-specifikus variánsa az APK-alapú Trojan (trójai program). A támadó egy „kaszinó-bónusz” vagy „kaszinó-mobil-app” ürügyén Google Play-en kívüli APK-tárolóra — apkpure.com, uptodown.com, Telegram-csatornára vagy direkt letöltő-linkre — tereli a játékost. A fertőzött APK telepítés után banki és kaszinó-fiók hitelesítő adatokat lop, SMS-alapú 2FA-kódokat elfog, vagy Accessibility Service-en keresztül overlay-t terít a banki app képernyőjére. A Magyar Nemzeti Bank kibervédelmi közleményei 2024–2025-ben rendszeresen figyelmeztetnek erre a vektorra; az érintett Trojan-családok — Anubis, Cerberus, Hydra, GodFather, Brokewell — jellemzően kaszinó-app köntösben terjednek.
10. jel — Harmadik-féltől származó APK-tároló
A tipikus csali: „A Tippmixpro app nem elérhető a Google Play-en, töltse le közvetlenül: apkpure.com/tippmixpro.” Az Uptodown és az APKPure önmagukban legitim aggregátorok is lehetnek, de a kaszinó-kontextusban a fertőzött csomagok aránya kiemelkedően magas — a Bitdefender 2024-es Android-biztonsági elemzése a harmadik-féltől származó APK-tárolók tartalmának körülbelül 30 %-át rosszindulatúnak minősítette. A Google Play kötelező Android-sandbox és Play Protect vizsgálattal szűri a közzétett appokat; az APK-tárolók nem alkalmaznak azonos szintű ellenőrzést. A HU-licencű operátorok alkalmazásai kizárólag a hivatalos csatornákon elérhetők: a Tippmixpro Google Play-en és App Store-ban egyaránt megtalálható, kiadója „Szerencsejáték Zártkörűen Működő Részvénytársaság”. A Vegas.hu PWA-alapú webes felülettel működik — natív app formájában Google Play-en nem létezik, tehát bármilyen „Vegas.hu APK” ajánlat önmagában definitív phishing-jel.
11. jel — Aránytalan app-engedélyek
A fertőzött APK telepítéskor jellemzően SMS-olvasási, telefonkönyv-hozzáférési, Accessibility Service és képernyőfelvételi engedélyt kér. Ezek egyike sem szükséges egy kaszinó-fogadási alkalmazáshoz: a legitim kaszinó-app szükséges engedélyei az internet-hozzáférés, opcionálisan a lokáció (földrajzi licencellenőrzéshez), a kamera (KYC dokumentum-feltöltéshez) és az értesítések. Az SMS-olvasás és az Accessibility Service a banki overlay-támadás két fő vektora — erre alapozva a Trojan képes a legitim banki app fölé hamis bejelentkező felületet rétegelni. Ha egy „kaszinó-app” ezeket az engedélyeket kéri, a telepítést azonnal le kell állítani.
| # | Jel | Anti-pattern | Hivatalos kontraszt |
|---|---|---|---|
| 10 | Harmadik-féltől származó APK-tároló | apkpure.com, uptodown.com, direkt .apk link | Google Play / App Store (kiadó: Szerencsejáték Zrt.) |
| 11 | Aránytalan app-engedélyek | SMS-olvasás + Accessibility Service + képernyőfelvétel | Internet + Értesítések + opcionálisan Lokáció / Kamera |
Védelmi protokoll — öt sztenderd lépés
A négy kaszinó phishing támadásminta közös ellenszere ugyanaz az öt alapvető biztonsági intézkedés. Egyenként egyik sem új, kombinálva azonban a phishing-rizikó több mint 90 %-át kizárják az átlag felhasználónál.
V1 — Csak hivatalos URL, soha email-link
Mentse el a vegas.hu és a tippmixpro.hu URL-t a böngésző bookmarkjába. Email vagy SMS érkezésekor mindig a bookmarkon keresztül lépjen be — az üzenetben szereplő linkre kaszinó-hozzáférés céljából soha ne kattintson. Ez az egyetlen intézkedés a phishing-kísérletek túlnyomó többségét kizárja, mert a typosquatting és a hamis bejelentkező form kizárólag a linkkattintáson keresztül érhető el.
V2 — Csak App Store / Google Play
Android-eszközön ellenőrizze a Beállítások → Biztonság → „Ismeretlen forrásból származó appok” opciót — legyen kikapcsolva. iOS nem engedélyez App Store-on kívüli telepítést (jailbreak nélkül). Kaszinó-apphoz kizárólag a Google Play vagy az App Store csatornát használja; a Tippmixpro mindkettőn elérhető. A Vegas.hu-hoz natív app nem szükséges — a webes PWA-verzió teljes körűen működik.
V3 — 2FA minden kaszinó-fiókhoz
Kapcsolja be a kétlépcsős hitelesítést (2FA) minden kaszinó-fiókhoz, ahol ez elérhető. A Microsoft Security Intelligence Report 2024-es adata szerint az SMS-alapú 2FA SIM-swap támadásban körülbelül 85 %-os hatékonysággal kompromittálható; ahol felkínálják, az authenticator-app (Google Authenticator, Microsoft Authenticator, Authy) biztonságosabb alternatíva. A Tippmixpro és a Vegas.hu jelenleg SMS-2FA és email-OTP kombinációt alkalmaz — ezek közül az email-OTP az ajánlott választás.
V4 — Jelszókezelő (password manager)
Használjon jelszókezelőt (Bitwarden, 1Password, KeePassXC). Ennek két biztonsági hozadéka van ebben a kontextusban: egyedi jelszót generál minden fiókhoz — így egy kaszinó-fiók kompromittálása esetén a többi fiók nem válik veszélyeztetetté —, és az automatikus kitöltés kizárólag a mentett URL-en működik. Typosquatting doménen a jelszókezelő nem tölt ki semmit, ami passzív riasztásként figyelmezteti a felhasználót az eltérő domain-re.
V5 — Kizárólag a hivatalos kommunikációs csatorna
Ha email vagy SMS érkezik „Tippmixpro” vagy „Vegas.hu” névben, soha ne a levélben megadott kapcsolaton keresztül reagáljon. Hívja fel a Szerencsejáték Zrt. ügyfélszolgálatát a +36 1 488 3333-as számon, vagy lépjen be a hivatalos honlapra bookmarkból, és ellenőrizze az „Üzenetek” vagy „Értesítések” menüpontban — a valódi értesítések ott is megjelennek.
Mit tegyek, ha már kattintottam / megadtam adataimat?
Ha kaszinó phishing-incidens történt, a pánik nem segít — a szisztematikus protokoll igen. Az alábbi lépéseket az incidens észlelése után lehetőleg egy órán belül célszerű végrehajtani, mert a hitelesítő adatok kompromittálása és az első jogosulatlan bejelentkezési kísérlet között átlagosan 1–3 óra telik el.
Akut protokoll (az első 60 percben)
1. Jelszócsere — minden érintett fiókban, a kritikusság sorrendjében: bank-online → email → kaszinó-fiók. Az új jelszó legyen egyedi és jelszókezelőből generált. 2. 2FA bekapcsolás minden fiókban, ahol eddig nem volt aktív. 3. Kártya-letiltás — ha bankkártya-adatot is megadott a phishing oldalon, azonnal hívja bankját: OTP +36 1 366 6666, K&H +36 80 920 100, Erste +36 80 444 444, Raiffeisen +36 80 488 588, MBH +36 80 350 350. A chargeback-kérelem 120 napos határidőn belül nyújtható be. 4. SIM-swap ellenőrzés — ha SMS-alapú 2FA volt aktív, hívja mobilszolgáltatóját, és kérdezze meg, volt-e SIM-csere iránti kérelem. 5. Eszközszkennel és eltávolítás — ha APK-t telepített, azonnal törölje (Beállítások → Alkalmazások), majd futtasson Google Play Protect vagy harmadik-féltől származó vírusvédelmi szkennt (Bitdefender, Kaspersky). Súlyos fertőzés esetén gyári visszaállítás javasolt.
Hová jelentsem?
Három hatósági csatorna áll rendelkezésre. Az SZTFH (info@sztfh.hu) fogadja a gyanús kaszinó-oldalakkal és phishing-emailekkel kapcsolatos bejelentéseket; a hatóság 2024-ben több mint 400 új illegális oldalt blokkolt, a teljes blokkolt-domain-lista meghaladja az 5 300-at (sztfh.hu). Az NBSZ NKI (Nemzeti Kibervédelmi Intézet) a kiberfenyegetés-bejelentés csatornája magánszemélyeknek és vállalatoknak egyaránt: csirt@nki.gov.hu, telefon: +36 1 794 9070 (nki.gov.hu). SMS- és email-spam az NMHH-nak (spam@nmhh.hu) jelenthető.
Gyakran ismételt kérdések
Összefoglalás
A kaszinó phishing négy egymásra épülő rétegben zajlik: az email vagy SMS tereli a játékost egy typosquatting doménre, ahol hamis live chat overlay vagy credential-harvesting form fogadhatja, mobil-csatornán pedig Trojan APK-k veszik át a hitelesítő adatokat. A 11 felismerési jel, amelyet ez az útmutató bemutat, visszavezethető egy alapelvre: a HU-licencű operátorok (Vegas.hu, Tippmixpro.hu) kommunikációs és domain-mintái szabályozottak és ellenőrizhetők — bármely eltérés phishing-gyanút alapoz meg.
Az öt lépéses védelmi protokoll — hivatalos URL bookmarkból, kizárólag Google Play / App Store, 2FA bekapcsolása, jelszókezelő, kizárólag a hivatalos csatornán reagálni — a phishing-rizikó több mint 90 %-át kizárja. Ha az incidens már megtörtént, az első 60 perc döntő: jelszócsere, 2FA, esetleges kártyaletiltás, bejelentés az SZTFH-nak és az NBSZ NKI-nak. A kaszinó phishing-rizikó nullára nem csökkenthető — a protokoll következetes alkalmazása azonban az esetek túlnyomó többségében elegendő védelmet nyújt.
Ha Ön vagy ismerőse szerencsejáték-problémával küzd, hívja a játékosvédelmi zöld számot: 06-80-205-352 (ingyenes, 0–24), vagy keresse fel a segélyvonalak oldalt.
