Visszaélésre, csalásra alkalmas a telefonegyenleg-feltöltési gyakorlat.
A Nemzeti Média- és Hírközlési Hatóság (NMHH) ezért megtiltja ennek a feltöltési módnak a jelenlegi formáját, így az elÅfizetÅk a szolgáltató által eddig is kínált más egyenlegfeltöltési lehetÅségeket vehetik igénybe. A döntés, amely a Magyar Telekomra mint egyedüli alkalmazóra érvényes, még nem jogerÅs.
Az SMS-ben elküldött egyenlegfeltöltés veszélyei: biztonsági rés a gyakorlatban
A hírközlési hatóság olyan visszaélések miatt indított eljárást, miszerint csalók telefonon keresztül különbözÅ indokokkal (nyereményjáték, adategyeztetés stb.) arra vesznek rá mobiltelefon-használókat, hogy a Magyar Telekom Nyrt. által az SMS alapú egyenlegfeltöltéshez létrehozott számra olyan üzenetet küldjenek, amellyel egy számukra ismeretlen elÅrefizetÅs SIM kártya egyenlegét töltik fel. A csalók egy telefonhívással arra kérik a gyanútlan elÅfizetÅket, hogy az SMS szövegébe egy olyan számsort írjanak, amely – bár a felületes szemlélÅ számára jelentéssel nem bír – valójában egy telefonszámból és egy összegbÅl épül fel, pl. 30 8437844 10000.
Ez a számsor azonban a szolgáltató rendszere számára azt jelenti, hogy a megadott telefonszám univerzális egyenlegére (azaz a végsÅ soron a csaló egyenlegére) az SMS-t küldÅ töltsön fel egy meghatározott összeget, a példában tízezer forintot, viszont ez saját elÅfizetéséhez tartozó számláját terheli majd. Egy alkalommal egyébként maximum 15 ezer forint csalható ki az ügyfelektÅl.
Az így feltölthetÅ univerzális egyenleg esetében az „univerzális” jelzÅ arra utal, hogy az itt szereplÅ összeg nemcsak telefonálásra alkalmas, hanem bármilyen mobilos vásárlást is lehetÅvé tevÅ egyenleg feltöltését eredményezi. Tehát a két elÅfizetés között pénzmozgás jön létre, az SMS-küldÅk erre irányuló szándéka nélkül is. Ezt a feltöltési módot a hazai mobilszolgáltatók közül egyedül a Telekom tette lehetÅvé elÅfizetÅinek, a többi szolgáltató nem vezette be.
A kockázatot az okozza, hogy egyrészt olyan célra lehet használni egy SMS-t, amirÅl az elÅfizetÅ nem tud és nem is várható el, hogy tudjon, hiszen az SMS-ben való egyenlegfeltöltés lehetÅségét sem megrendelni, sem külön beállítani nem kell, azt a szolgáltató minden SMS-képes telefonnal elérhetÅvé teszi, azonban egy számlás elÅfizetÅ nem kell, hogy ismerje a feltöltÅs elÅfizetésekre vonatkozó lehetÅségeket. Így akár az elÅfizetÅk tudta nélkül, és szándékuk ellenére is SMS elküldésével pénzmozgást lehet elindítani a számlájuk terhére, miközben fel sem merül bennük, hogy egy normál díjas számra elküldött üzenettel pénzmozgást indíthatnak el, és ezzel egy prepaid SIM kártyát töltenek fel egy meghatározott összeggel.
Tovább rontotta a helyzetet, hogy az SMS-sel való feltöltéshez semmiféle biztonsági azonosításon nem kellett átesniük az elÅfizetÅknek. Bár a szolgáltató késÅbb már kétlépcsÅs megerÅsítést kért az elÅfizetÅktÅl a feltöltési szándékukat illetÅen (tranzakciót indítani már csak a FELTÖLTÉS szó beírásával lehetett, ez után pedig a szolgáltató értesítette az elÅfizetÅt arról, hogy feltöltést kezdeményezett, megadva azt a lehetÅséget, hogy ne válaszoljon, amennyiben nem szeretne feltölteni), az SMS-alapú egyenlegfeltöltési lehetÅség ebben a formában, összességében továbbra is túlságosan könnyen ad módot a visszaélésekre.
A hírközlési hatóság határozata: a feltöltési mód jelenlegi formáját megtiltja
Ugyan a szolgáltató az eljárás alatt több intézkedést is tett annak érdekében, hogy az eljárás biztonságát növelje és megfeleljen az elÅfizetÅk érdekének – megváltoztatta tehát a megerÅsítÅ kérdés tartalmát, illetve a megadandó karaktersorozatot –, az NMHH vizsgálata egyértelművé tette, hogy ezek egyelÅre még nem elég hatékonyak az elÅfizetÅ megfelelÅ védelméhez a jelentkezÅ kockázatokhoz képest. A Telekom elzárkózott a becsapott elÅfizetÅk kártalanításától arra hivatkozva, hogy a károkat nem Å okozta, noha az Å rendszerén keresztül történtek a visszaélések. A jogsértések miatt a hírközlési hatóság a feltöltésnek ezt a módját – a határozat jogerÅre emelkedésétÅl számítva – megtiltja a Telekom számára egészen addig, amíg a szükséges biztonsági intézkedéseket meg nem teszi az elÅfizetÅk pénzügyi védelme érdekében. A döntés még nem jogerÅs, a szolgáltató fellebbezéssel élhet.
Tanácsok az elÅfizetÅknek: a csaláskísérleteket jelentsék a rendÅrségen; használhatnak más feltöltési módokat
Az NMHH felhívja a felhasználók figyelmét, hogy ha ismeretlenek arra próbálják rávenni, hogy bármilyen számsort SMS-üzenetben küldjenek el, ne dÅljenek be a csalóknak. A kérést hagyják figyelmen kívül, vagy ha már megtörtént a károkozás, tegyenek feljelentést a rendÅrségen. Az érintett Telekom-elÅfizetÅk a szóban forgó feltöltési mód szünetelésének idején sem maradnak feltöltési lehetÅségek nélkül, hiszen – hasonlóan a többi szolgáltatóhoz – erre több módjuk is van. Az egyenlegüket bankkártya segítségével automatán, egyes bankok telefonos és internetes ügyfélszolgálatán, banki okostelefonos alkalmazáson, a szolgáltató honlapján vagy az erre lehetÅséget adó boltok pénztárainál is feltölthetik készpénzes vagy bankkártyás fizetéssel.