Feltöltőkártyája van? - Komoly veszélyre figyelmeztet a hatóság (frissítve)

A Nemzeti Média- és Hírközlési Hatóság (NMHH) megtilt egy visszaélésre alkalmas telefonegyenleg-feltöltési gyakorlatot, amelynek során az előfizető egy számsort sms-ben elküldve jelzi, hogy saját számlája terhére egy másik telefonszám egyenlegét növelje. A döntés a Magyar Telekomra, mint egyedüli alkalmazóra érvényes, és még nem jogerős - közölte az NMHH. A Telekom jelezte: fellebbez a döntés ellen.
Szabó Zsuzsanna, 2018. június 5. kedd, 12:41
Fotó: Shutterstock

A hírközlési hatóság olyan visszaélések miatt indított eljárást, ahol csalók telefonon keresztül különböző indokokkal (nyereményjáték, adategyeztetés stb.) arra vesznek rá mobiltelefon-használókat, hogy a Magyar Telekom Nyrt. által az sms-alapú egyenlegfeltöltéshez létrehozott számra olyan üzenetet küldjenek, amellyel egy számukra ismeretlen előrefizetős SIM kártya egyenlegét töltik fel.

A csalók egy telefonhívással arra kérik a gyanútlan előfizetőket, hogy az sms szövegébe egy olyan számsort írjanak, amely - bár a felületes szemlélő számára jelentéssel nem bír - valójában egy telefonszámból és egy összegből épül fel, például 30 8437844 10000. Ez a számsor azonban a szolgáltató rendszere számára azt jelenti, hogy a megadott telefonszám univerzális egyenlegére (azaz a végső soron a csaló egyenlegére) az sms-t küldő töltsön fel egy meghatározott összeget (példában tízezer forintot), viszont ez saját előfizetéséhez tartozó számláját terheli majd. Egy alkalommal maximum 15 ezer forint csalható ki az ügyfelektől ezzel a módszerrel - jegyzi meg a hatóság.

Nem csak egyenlegfeltöltésre alkalmas

Az így feltölthető univerzális egyenleg esetében az "univerzális" jelző arra utal, hogy az itt szereplő összeg nemcsak telefonálásra alkalmas, hanem bármilyen mobilos vásárlást is lehetővé tevő egyenleg feltöltését eredményezi. Tehát a két előfizetés között pénzmozgás jön létre, az sms-küldők erre irányuló szándéka nélkül is. Ezt a feltöltési módot a hazai mobilszolgáltatók közül egyedül a Telekom tette lehetővé előfizetőinek, a többi szolgáltató nem vezette be.

A kockázatot az okozza, hogy egyrészt olyan célra lehet használni egy sms-t, amiről az előfizető nem tud és nem is várható el, hogy tudjon, hiszen az sms-ben való egyenlegfeltöltés lehetőségét sem megrendelni, sem külön beállítani nem kell, azt a szolgáltató minden sms-képes telefonnal elérhetővé teszi, de  egy számlás előfizetőnek nem kell ismernie a feltöltős előfizetésekre vonatkozó lehetőségeket.

Így akár az előfizetők tudta nélkül, és szándékuk ellenére is sms elküldésével pénzmozgást lehet elindítani a számlájuk terhére, miközben fel sem merül bennük, hogy egy normál díjas számra elküldött üzenettel pénzmozgást indíthatnak el, és ezzel egy prepaid SIM kártyát töltenek fel egy meghatározott összeggel.

A helyzetet csak rontja

Tovább rontotta a helyzetet, hogy az sms-sel való feltöltéshez semmiféle biztonsági azonosításon nem kellett átesniük az előfizetőknek. Bár a szolgáltató később már kétlépcsős megerősítést kért az előfizetőktől a feltöltési szándékukat illetően (tranzakciót indítani már csak a FELTÖLTÉS szó beírásával lehetett, ez után pedig a szolgáltató értesítette az előfizetőt arról, hogy feltöltést kezdeményezett, megadva azt a lehetőséget, hogy ne válaszoljon, amennyiben nem szeretne feltölteni), az sms-alapú egyenlegfeltöltési lehetőség ebben a formában, összességében továbbra is túlságosan könnyen ad módot a visszaélésekre - hangsúlyozza a hatóság.

Ilyet ezek után tilos!

Ugyan a szolgáltató az eljárás alatt több intézkedést is tett annak érdekében, hogy az eljárás biztonságát növelje és megfeleljen az előfizetők érdekének, az NMHH vizsgálata egyértelművé tette, hogy ezek egyelőre még nem elég hatékonyak az előfizető megfelelő védelméhez a jelentkező kockázatokhoz képest.

A Telekom elzárkózott a becsapott előfizetők kártalanításától arra hivatkozva, hogy a károkat nem ő okozta, noha az ő rendszerén keresztül történtek a visszaélések.

A jogsértések miatt a hírközlési hatóság a feltöltésnek ezt a módját - a határozat jogerőre emelkedésétől számítva - megtiltja a Telekom számára egészen addig, amíg a szükséges biztonsági intézkedéseket meg nem teszi az előfizetők pénzügyi védelme érdekében. A döntés még nem jogerős, a szolgáltató fellebbezéssel élhet - teszi hozzá az NMHH.

A Telekom fellebbez
A Magyar Telekom az sms-üzenettel való telefonegyenlegfeltöltési gyakorlatával kapcsolatos NMHH-határozat ellen fellebbezést nyújtott be. A szolgáltató álláspontja szerint a az sms-ben havi számla terhére történő egyenlegfeltöltés nem elektronikus hírközlési szolgáltatás, így az NMHH nem rendelkezik hatáskörrel e feltöltési mód felügyeletére, és nem állapíthat meg arra vonatkozóan szankciót sem - közölte az NMHH közleményére reagálva a mobilszolgáltató.
A Telekom szerint a többi egyenlegfeltöltési módhoz képest az sms útján történő feltöltések száma alacsony, és azon belül is elenyésző a csalásos esetek száma (nem éri el az összes tranzakciószám 1 százalékát sem). A Magyar Telekom megítélése szerint ez a telefonegyenleg-feltöltési mód az ügyfelek kényelmét szolgálja, és kellően biztonságos módja az univerzális egyenleg feltöltésének. Emellett az elmúlt időszakban a szolgáltató további intézkedéseket tett e feltöltési mód biztonságának fokozása érdekében.
Az ügyfelek biztonságát szolgálja, hogy a feltöltési folyamat során a szolgáltató kétlépcsős megerősítést kér az ügyféltől a feltöltési szándékát illetően. Az ügyfél a feltöltést kezdeményező számsor elküldése után egy megerősítő kérdést kap SMS-ben, így a tranzakciót csak a megadott kódszó beírásával tudja elindítani (lehetősége van nem válaszolni, amennyiben nem szeretne feltölteni), ezután pedig egy értesítést is kap az ügyfél arról, hogy egyenlegfeltöltést kezdeményezett.
A Magyar Telekom azt tanácsolja, hogy amennyiben egy ügyfél úgy érzi, hogy csalás áldozata lett, feltétlenül tegyen rendőrségi feljelentést. A Magyar Telekom mindenben együttműködik a rendőrséggel a konkrét ügyekben - teszi hozzá a telekommunikációs cég.
Az sms-ben való feltöltési mód továbbra is működik, nem szűnt meg, ugyanis a cég fellebbezése halasztó hatályú a határozat végrehajtására nézve.

Mit tehetnek az előfizetők?

Az NMHH felhívja a felhasználók figyelmét, hogy ha ismeretlenek arra próbálják rávenni, hogy bármilyen számsort sms-üzenetben küldjenek el, ne dőljenek be a csalóknak. A kérést hagyják figyelmen kívül, vagy ha már megtörtént a károkozás, tegyenek feljelentést a rendőrségen.

Az érintett Telekom-előfizetők a szóban forgó feltöltési mód szünetelésének idején sem maradnak feltöltési lehetőségek nélkül, hiszen - hasonlóan a többi szolgáltatóhoz - erre több módjuk is van. Az egyenlegüket bankkártya segítségével automatán, egyes bankok telefonos és internetes ügyfélszolgálatán, banki okostelefonos alkalmazáson, a szolgáltató honlapján vagy az erre lehetőséget adó boltok pénztárainál is feltölthetik készpénzes vagy bankkártyás fizetéssel - hívja fel a figyelmet az NMHH.

Képünk forrása: Shutterstock

HOZZÁSZÓLÁSOK