Kriptovaluta-csalások és átverések: 12 figyelmeztető jel és azonnali teendők
Utolsó biztonsági és forrásellenőrzés: 2026. szeptember 1.
A kriptovaluta-csalások nem csak technikai hackek. Gyakoribb lehet a hamis befektetési platform, a garantált hozam, a romantikus bizalomépítés, a közismert személy vagy ügyfélszolgálat megszemélyesítése, a seed phrase adathalászat és az elveszett pénz „visszaszerzését” ígérő második átverés. A blokklánc-tranzakciók jellemzően visszafordíthatatlanok, ezért a legfontosabb védelem a sürgetés megszakítása, a jogi személy és domain független ellenőrzése, valamint a kulcsok titokban tartása.
1. Garantált hozam és kockázatmentes profit
A kriptoárfolyam és a legtöbb hozamforrás változó. A fix, magas, „biztos” napi vagy heti hozam súlyos piros zászló, különösen akkor, ha a kifizetés forrása nem magyarázható, a szerződő cég nem azonosítható, vagy az első kis kifizetést nagyobb befizetés kérése követi. Az FTC külön figyelmeztet a gyors meggazdagodást és garantált eredményt ígérő befektetési csalásokra.
2. Hamis tőzsde vagy kereskedési alkalmazás
A csaló platform professzionális grafikont, növekvő egyenleget és élő „tanácsadót” mutathat, miközben nincs valódi kereskedés. A kiutaláskor újabb díjat, adót vagy minimum befizetést kér. Az egyenleg képernyője nem bizonyít onchain eszközt vagy szabályozott letétkezelést.
Ellenőrizd a teljes jogi cégnevet, a domaint, az ESMA CASP-nyilvántartást és az engedélyezett szolgáltatási kört. A MiCA-engedély ellenőrzőlista nem garantál hozamot, de segít kiszűrni a kitalált szolgáltatói hátteret.
3. Megszemélyesítés és hamis ügyfélszolgálat
A csaló bank, tőzsde, rendőrség, hatóság, ismert vállalkozó vagy híresség nevében jelentkezhet. Gyakori forgatókönyv a „veszélyben a számla”, „ellenőrző walletbe kell utalni” vagy „segítünk aktiválni a kiutalást”. Valódi szervezet nem kér privát kulcsot, seed phrase-t vagy távoli hozzáférést az eszközödhöz.
Ne a kapott üzenet linkjén vagy telefonszámán ellenőrizz. Nyisd meg külön a szolgáltató hivatalos alkalmazását vagy kézzel beírt domainjét, és onnan indíts támogatási beszélgetést.
4. Phishing, hamis airdrop és wallet approval
Egy hamis weboldal jelszót, kétfaktoros kódot vagy seed phrase-t kérhet. Más támadás nem lop kulcsot, hanem rosszindulatú tokenengedélyt vagy aláírást fogadtat el. Az „ingyenes airdrop” linkje így hozzáférést szerezhet a walletben lévő eszközökhöz.
Walletcsatlakozás előtt ellenőrizd a domaint, az aláírás jelentését, a költési limitet és a szerződés címét. Ha nem érted az aláírást, utasítsd el. A kripto pénztárca útmutató segít különválasztani a címmegosztást, tranzakciót és kulcsátadást.
5. Romantikus és hosszú bizalomépítéses csalás
A csaló hetekig vagy hónapokig építhet személyes kapcsolatot, majd „különleges” kriptobefektetést ajánl. Az első lépések lehetnek kis összegűek és látszólag sikeresek. Később nagyobb befizetést, hitelfelvételt vagy család előli titkolózást kér.
A kapcsolat érzelmi hitelessége nem bizonyít pénzügyi jogosultságot. Ne utalj ismeretlen által kiválasztott platformra, és ne fogadj el távoli képernyőmegosztásos segítséget. Ha titoktartásra, sürgősségre vagy kölcsönre ösztönöznek, állj meg.
6. Pump and dump, bennfentes jel és másolható bot
Zárt csoportok „garantált” pumpát, bennfentes listázást vagy automatikus botot ígérhetnek. A szervezők gyakran korábban vesznek, majd a követők vásárlásába adnak el. Kis likviditásnál a kijelzett nyereség nem biztos, hogy végrehajtható.
Ne téveszd össze a sok résztvevőt a független bizonyítékkal. A screenshot, nyerő kötés és visszaszámláló könnyen hamisítható. A kereskedési útmutató alapján előre meghatározott kockázattal dolgozz, ne közösségi sürgetésre.
7. Cloud mining és passzív jövedelem-csomag
A csaló „bányászati kapacitást”, AI-botot, arbitrázst vagy stakinget árulhat ellenőrizhető hardver, onchain pozíció vagy audit nélkül. A hozamot új befizetőkből fizethetik, vagy a dashboard egyszerűen kitalált számokat mutat.
Kérdezd meg, honnan származik a hozam, ki őrzi az eszközt, hogyan számítják a veszteséget, és van-e valódi kiutalás. Ha a válasz csak marketing, ne fizess.
8. Recovery scam: a második átverés
Az első veszteség után „blokklánc-szakértő”, ügyvéd, hacker vagy hatósági partner jelentkezhet, aki előre fizetett díjért visszaszerzést ígér. Az ESMA és a fogyasztóvédelmi anyagok szerint a csalók gyakran újra célozzák a már károsult személyeket.
Senki nem tud egy visszafordíthatatlan tranzakciót mágikusan visszahívni. Lehet jogi, tőzsdei vagy hatósági intézkedésre esély, de ezt nem garantálhatja közösségi profil. Ne fizess „unlock fee”-t és ne add át a walletet.
Tizenkét gyors piros zászló
- garantált vagy kockázatmentes magas hozam;
- azonnali döntés, titoktartás vagy FOMO;
- ismeretlen domain, frissen létrehozott alkalmazás;
- nem azonosítható jogi személy;
- seed phrase, privát kulcs vagy 2FA-kód kérése;
- távoli hozzáférési program telepíttetése;
- csak kriptóban fizethető „adó” vagy felszabadítási díj;
- kiutalás feltétele újabb befizetés;
- híresség vagy hatóság megszemélyesítése;
- ellenőrizhetetlen profitképernyő;
- barátok beszervezéséhez kötött hozam;
- előre fizetendő pénzvisszaszerzés.
Azonnali teendők incidens után
- Szakítsd meg a kapcsolatot, és ne küldj több pénzt.
- Mentsd el a chatet, e-mailt, telefonszámot, domaint, walletcímet, TXID-t és bizonylatot.
- Értesítsd haladéktalanul a számlavezető bankot és az érintett kriptoszolgáltatót.
- Cseréld le a kompromittált jelszavakat tiszta eszközről, vond vissza az aktív munkameneteket, és állítsd újra a többfaktoros védelmet.
- Ha seed vagy privát kulcs szivárgott ki, biztonságos eszközön létrehozott új walletbe költöztesd a maradék eszközt; technikai segítségnél se add át a seedet.
- Tegyél rendőrségi feljelentést, és kövesd a KiberPajzs bejelentési útmutatóját.
A KiberPajzs szerint már csalás gyanúját is érdemes jelezni, nem csak a sikeres károkozást. A gyors bejelentés nem garantálja a visszatérítést, de növelheti az eszközök befagyasztásának és a további kár megelőzésének esélyét.
Megelőzési rutin
Használj egyedi jelszót, lehetőleg alkalmazás- vagy hardveralapú többfaktoros hitelesítést, könyvjelzőzött domaineket és kis tesztutalást. Nagyobb eszközt külön walletben tarts az onchain kísérletektől. A banki és tőzsdei értesítéseket kapcsold be, a tranzakciós limiteket pedig állítsd ésszerűre.
Minden befektetés előtt végezz „24 órás szabályt”: ne fizess az első megkeresés napján. Mutasd meg egy független személynek a jogi cégnevet, domaint és kiutalási feltételeket. A csalók a titkolózásból és időnyomásból profitálnak.
Gyakorlati következő lépés: mentsd el offline a bankod, a kriptoszolgáltatód és a rendőrségi bejelentés hivatalos elérési útját. Ne walletcímet vagy seedet tárolj ezen a lapon, csak a vészhelyzeti sorrendet és a bizonyítékok listáját.
Gyakori kérdések
Vissza lehet szerezni a csalónak küldött kriptót?
Nincs garancia. Gyors tőzsdei, banki és rendőrségi bejelentés segíthet, ha az eszköz azonosítható szolgáltatóhoz kerül, de az onchain tranzakció jellemzően nem fordítható vissza.
Kérhet seed phrase-t az ügyfélszolgálat?
Nem. A seed phrase a wallet teljes hozzáférését jelentheti. Aki elkéri, súlyos veszélyt jelent; ne gépeld be űrlapba, chatbe vagy képernyőmegosztásba.
Bizonyítja a MiCA-engedély, hogy nem csalás a szolgáltató?
Fontos ellenőrzési pont, de a csalók lemásolhatják egy engedélyes cég nevét vagy weboldalát. A jogi személyt, domaint és szolgáltatási kört együtt kell ellenőrizni.
Hova jelentsem a kriptocsalást Magyarországon?
Értesítsd az érintett bankot és kriptoszolgáltatót, majd tegyél rendőrségi bejelentést. A KiberPajzs külön bejelentési és incidenskezelési útmutatót ad.
