Miért lett a paysafecard a csalók egyik kedvenc célpontja
Egy ismerősöm tavaly nyáron kapott egy hívást „az adóhivataltól”, aki közölte vele, hogy 380 ezer forint adótartozása van, és a befizetést kizárólag paysafecard-kódokkal teljesítheti, különben házkutatás következik. Az ismerős vásárolt 4 darab 100 eurós kódot, és hangos diktálással átadta a „tisztviselőnek”. Két óra múlva tudatosult benne, hogy átverték – a kódokat addigra már beváltották az interneten. Ez egy klasszikus paysafecard-csalás minta, és a magyar piacon évente több ezer ilyen eset történik. Kilenc éve követem a fogadói és prepaid-fizetési piacon zajló csalástechnikákat, és a paysafecard a csalók azért szeretik, mert anonim, nem visszafordítható, és pillanatok alatt cash-be váltható az online szürkepiacon. A SZTFH 2024 óta 2000-nél is több jogosulatlan szerencsejáték-oldalt blokkoltatott, ami jelzi a hatósági aktivitást, ám a klasszikus social engineering csalás ettől független. Ebben a cikkben végigmegyek a tipikus csalás-formákon, a hamis ügyfélszolgálati hívások jeleitől kezdve a phishing e-mailek, a hamis fogadói oldalak felismeréséig, és a teendőkön akkor, ha valaki már áldozat lett.
Tipikus paysafecard-csalási formák
A magyar piacon a leggyakoribb forgatókönyvek nyolc-kilenc alapmintába sorolhatók. Az első a hamis hatóság: az adóhivatal, a rendőrség vagy a bíróság nevében egy hívó követel azonnali „büntetést” paysafecard-kódokkal. A magyar állam – beleértve az adóhivatalt is – soha nem kér paysafecard-fizetést semmilyen körülmények között. A NAV is kifejezetten csak banki utalást és az E-papír platformot fogadja el.
A második: a „nyertes” csalás. Egy SMS vagy e-mail arról értesít, hogy nyereményt nyertél egy nyereményjátékban, amelyben sosem indultál. A „díj kézbesítési illetékét” vagy a „vámját” paysafecardban kell előre fizetned. A díjat sosem kapod meg.
A harmadik: a „rokon bajban van”. Egy hívó a gyermekedet, az unokádat vagy egy közeli hozzátartozót játszik el, aki bajba került (baleset, letartóztatás), és a „kiváltáshoz” paysafecard-kódokat kér. A pánikkeltés a csaló egyik fő eszköze.
A negyedik: a hamis műszaki támogatás. A számítógéped „vírust kapott”, és egy „Microsoft technikus” hívás vagy popup a paysafecard-vásárlással „fizetteti meg” a tisztítást. Sem a Microsoft, sem az Apple, sem semmilyen valódi szoftvergyártó nem kér prepaid-kódokat.
Az ötödik: a hamis love-scam (románc-csalás). Egy ismerkedő oldalon vagy közösségi médián megismert „partner” anyagi szükséghelyzetbe kerül és paysafecard-kódokat kér átutalás helyett, mert „nincs banki hozzáférése a célországban”. A pénz utáni kérés bármelyik online ismerkedés után intő jel – különösen, ha prepaid-kódot kér.
A hatodik: a vásárlói csere-csalás. Eladói platformon valaki „venné” a hirdetésedben szereplő terméket, viszont csak paysafecard-kóddal „tud” fizetni, és a „felesleget” Te utalod vissza neki. Az eredeti kód lopott vagy hamis, és a visszautalt összeg már a Te valódi pénzed.
A hetedik: a fogadói „bukméker-bot”. A közösségi médián vagy Telegramon egy „biztos tippeket” árusító vállalkozó fizetésként paysafecard-kódot kér. A tippek értéktelenek, és a kódért semmi cserébe.
Hamis ügyfélszolgálati hívások felismerése
A telefonos csalás külön kategória, mert a hangos kommunikáció pszichológiai nyomást gyakorol. Hat jellemző jelet érdemes megjegyezned. Az első: az ismeretlen vagy elrejtett szám. A magyar állami szervek hivatalos helyett ritkán hívnak ismeretlen számról, és a fogadói operátorok kvázi soha nem keresnek telefonon proaktív követeléssel. Az ismeretlen szám maga még nem jelent csalást, de erős figyelmeztető jel.
A második: az időnyomás. A csaló a beszélgetés első percében közli, hogy „azonnal” cselekedned kell, máskülönben „letartóztatás”, „fiókzárolás”, „deportálás” vagy hasonló katasztrofális következmény vár. Egy valódi hatóság vagy szolgáltató mindig hagy időt írásos kommunikációra.
A harmadik: a fizetési mód furcsasága. A paysafecard, az iTunes-utalvány, a Google Play-kód, a kriptovaluta – egyik sem hivatalos állami fizetési forma. Ha a hívó ezekkel kéri a „büntetést” vagy „díjat”, 99 százalékos eséllyel csaló.
A negyedik: a hangos diktálás kérése. A csaló nem akarja, hogy gondolkodj vagy konzultálj – a kódot azonnal, élőszóban kell felmondanod. Egy valódi szolgáltató sosem kéri telefonon hangosan a 16 jegyű kódot.
Az ötödik: a „hivatalos” tone és a műszaki zsargon, ami nem stimmel. A csalók szakkifejezéseket használnak, viszont gyakran rosszul (pl. összekeverik a NAV-ot az ügyészséggel, vagy a BÉT-et az MNB-vel). Egy magyar állampolgár, aki ismeri az alapvető intézményi struktúrát, ezt felismeri.
A hatodik: a folytatólagos hívás. Ha leteszed a telefont, a csaló néha visszahívja és fenyegetőzik. Egy valódi hatóság sosem fenyeget visszahívásokkal – minden ilyen mintázat csalásra utal. A teendő: nyomd le a hívást, jegyezd fel a hívó számát, és jelentsd a rendőrségen vagy a hatósági portálon.
Phishing e-mailek jellemzői
Az írásban érkező csalások másik nagy csoportja az adathalász e-mail. A paysafecard-tematikájú phishing 2024-2025 között robbanásszerűen nőtt, mert a brand globálisan ismert, és sokan kapcsolódnak hozzá. Hat tipikus jellemző segít a felismerésben.
Az első: a feladói cím nem stimmel. A levél állítólag „a paysafecardtól” érkezik, viszont a feladói domain valami olyasmi, mint „paysafecard-support.info” vagy „paysafe-help.ru”. A valódi domén a „paysafecard.com” és a „paysafe.com” – minden más gyanús. Az ellenőrzéshez a feladó nevére kattints, és nézd meg a teljes e-mail-címet.
A második: az általános, személytelen megszólítás. A „Tisztelt Ügyfelünk” vagy „Dear Customer” arra utal, hogy a levelet tömegesen küldték. Egy valódi paysafecard-üzenet a fiókban használt nevedre szólít.
A harmadik: a sürgetés. A levél arról értesít, hogy a fiókodat 24 órán belül „felfüggesztik”, „törlik”, „zárolják”, ha nem cselekszel. Az időpresszió a csaló alapfegyvere.
A negyedik: a furcsa link. A levélben egy gomb vagy szövegben rejtett hiperlink visz a „fiókod megerősítéséhez”. A linket NE kattintsd meg – vidd fölé az egeret (vagy nyomd hosszan mobilon), és nézd meg a célURL-t. Ha az nem a paysafecard.com vagy a paysafe.com, csaló.
Az ötödik: a nyelvtani hibák. A magyar nyelvű csaló-levelek gyakran rosszul lefordítottak, gépi fordítás után kismértékű emberi javítással. A „Tisztelt Felhasználó kérjük adja meg adat amit hiányzik” jellegű mondatok árulkodnak.
A hatodik: a kérés természete. A levél a jelszót, a 16 jegyű paysafecard-kódot, a teljes bankkártya-számot, a CVV-t kéri be. Egy valódi szolgáltató ilyen érzékeny adatot e-mailen sosem kér – a fiók-műveletekhez a felhasználót a hivatalos oldalon vagy appon belül navigálja.
Hamis fogadóoldalak felismerése
A csalástér másik nagy szegmense a hamis fogadóoldalak hálózata. Ezek olyan weboldalak, amelyek egy valódi bukmékert utánoznak (gyakran az engedélyezett magyar operátorok dizájnját és logóját másolják), és a regisztráció után a befizetett összeget elviszik. A SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) 2024 elejétől kezdve 2000-nél is több jogosulatlan szerencsejáték-oldalt blokkoltatott a magyar piacon, ami jelzi, hogy a probléma nagyságrendileg jelentős. A hatóság a tisztességtelen szerencsejátéki tevékenység felszámolása mellett kötelezte el magát, és a feketelistát rendszeresen frissíti.
A hamis oldal felismerésére hét jelet érdemes együtt nézned. Az első: a domén nem stimmel. A magyar engedéllyel rendelkező oldalak listája a SZTFH publikus regiszterében ellenőrizhető – a „tippmixpro.hu”, a „fortuna.hu” és néhány további szereplő. Egy „tippmix-pro.com” vagy „fortuna-betting.net” jellegű variáns gyanús – az igazi SLD-domén-rész és a TLD pontosan illeszkedik.
A második: a magyar nyelvi és tartalmi következetlenség. Egy hamis oldalon a copy gyakran gépi fordítás. A jogi szövegek (ÁSZF, adatvédelmi nyilatkozat) hibásak vagy hiányoznak, és a magyar nyelvű ügyfélszolgálati elérhetőség nem létezik.
A harmadik: a fizetési módok furcsasága. Az engedélyezett magyar oldal banki átutalást, kártyát és néhány e-pénztárcát fogad el. Ha az oldal „csak” paysafecardot vagy csak kriptovalutát fogad el, gyanús.
A negyedik: a kifizetési minták hiánya. Egy valódi engedélyezett oldal kifizetési statisztikákat publikál, és kifizetési igazolásokra a felhasználói fórumokon hivatkoznak. Egy hamis oldalon a kifizetésről nincs semmilyen visszaigazolás.
Az ötödik: a túl-csábító bónuszok. „100 százalékos visszanyerési garancia”, „feltétel nélküli 50 ezer forint”, „1000 százalékos forgatás-mentes nyeremény” – ezek a marketing-trükkök nem léteznek a valódi piacon. A részletes blokkolt-oldalak listájáról a SZTFH-blokkolás cikkben beszélek.
A hatodik: a SSL-tanúsítvány hiánya vagy gyanús kibocsátója. A modern browser-ek a HTTPS-tanúsítvány nélküli oldalt „Nem biztonságos” jelzéssel mutatják. Ezt sose hagyd figyelmen kívül a fogadói oldalakon.
A hetedik: a touch-and-go érzet – az oldal mindenhol siet, mindenhol „limitált” akció van, és a regisztráció szinte sürgetett. A normál bukmékerek nyugodt UI-t és stabil, ismétlődő ajánlatokat kínálnak.
Mit tegyél, ha csalás áldozata lettél
Aki már átutalta a kódot vagy az adatokat, annak gyors lépések kellenek. Az első: ha a paysafecard-kódot még nem váltotta be a csaló, esetleg meg lehet próbálni a Paysafe-ügyfélszolgálatnál a kód-zárolást. Ennek esélye kicsi, mert a csalók másodpercek alatt beváltják a kódot, viszont megpróbálni érdemes.
A második: a rendőrségi feljelentés. Magyarországon a csalás (Btk. 373. §) bűncselekmény, és minden ilyen ügyet érdemes feljelenteni – még akkor is, ha az összeg viszonylag kicsi. A feljelentést bármelyik rendőrkapitányságon vagy online a hivatalos rendőrségi portálon megteheted. A feljelentéshez vidd magaddal: a csaló telefonszámát/e-mail-címét, a paysafecard kódok adatait (vásárlási bizonylat), a beszélgetés idejét és tartalmát (lehetőleg írásban rögzítve).
A harmadik: a banki kommunikáció. Ha a csaló a kód mellett a kártyaadataidat is megszerezte, azonnal hívd a bankodat és kérj kártyaletiltást. A NAV is értesíthető, ha a hívás „adóhivatalként” jelentkezett – az adóhatóság gyűjti ezeket a szignálokat.
A negyedik: a fogadói oldal értesítése. Ha a csalás a fogadói egyenleget érintette, a bukméker ügyfélszolgálatát is értesítsd – sok operátor anti-fraud rendszere képes blokkolni a gyanús átutalásokat, ha időben megkapja az infót.
A Paysafe hivatalos bejelentő csatornái
A paysafecard a saját weboldalán fenntart egy hivatalos csalás-bejelentő szekciót, ami a paysafecard.com oldal „Biztonság” vagy „Csalás bejelentése” alpontján érhető el. A bejelentésnek tartalmaznia kell: a kód vásárlásának helyét és idejét, a csaló kommunikáció részleteit, a beszélgetés vagy levél fontosabb részeit. A 2024-es európai gambling-piacon az operátorok 100 millió felelős játék-üzenetet juttattak el a felhasználókhoz, és a kommunikáció része a fizetési biztonsági tájékoztatás is – a Paysafe ebben a kontextusban együttműködik az európai szabályozókkal.