- Az SMS-alapú 2FA helyett app-alapú megoldásokat (TOTP, biometria) ajánlottak, mivel az SIM-swapping támadások könnyedén megkerülhetik az SMS-t.
- A hardver pénztárca (hardware wallet) az egyik legbiztonságosabb módszer a kriptó tárolására, amely offline védelemmel biztosítja az eszközöket.
- Erős jelszókezelő,PrivacyPass-szerű megoldások és a tartózkodás az adathalász támadásoktól alapkövetelmények a kriptóbefektetések megvédéséhez.
Öt módszer, amivel 2026-ban is biztonságban tarthatod a kriptódat — beleértve a bitcoint.
A kriptovilág rengeteg lehetőséget tartogat, de ugyanannyi kockázatot is. A hackerek, átverések és adathalász támadások száma évről évre nő — és 2026-ban ez sajnos nem kivétel. Ha bitcoint vagy bármilyen más kriptovalutát tartasz, az alábbi öt lépés nem opcionális, hanem alapkövetelmény.
- Öt módszer, amivel 2026-ban is biztonságban tarthatod a kriptódat — beleértve a bitcoint.
- 1. Használj kétfaktoros hitelesítést — de ne SMS-alapút
- 2. Erős jelszavak — és jelszókezelő nélkül ma már nem megy
- 3. Hideg tárca: ha komolyan gondolod a bitcoint, ez nem kérdés
- 4. Figyelj az adathalász támadásokra — ezek ma már ijesztően hitelesek
- 5. Tartsd titokban, mennyi kriptód van
- Mit jelent ez a gyakorlatban?
1. Használj kétfaktoros hitelesítést — de ne SMS-alapút
A kétfaktoros hitelesítés (2FA) egy extra biztonsági réteget ad a fiókjaidhoz. Az alapelv egyszerű: nem elég a jelszó, egy második azonosítóval is igazolnod kell magad. Ez önmagában jó dolog — de van egy fontos árnyalat, amit sokan figyelmen kívül hagynak.
Az SMS-alapú 2FA gyenge pont. A „SIM-swapping” nevű támadásnál a bűnözők meggyőzik a mobilszolgáltatót, hogy portolják át a számodat egy általuk kezelt SIM-kártyára — ezzel átveszik az összes SMS-ben érkező kódot is. Ez Magyarországon is előfordult már.
Ehelyett használj hitelesítő alkalmazást:
- Google Authenticator — egyszerű, ingyenes
- Authy — van benne felhős biztonsági mentés is
- 2FAS — nyílt forráskódú, európai fejlesztés
A 2FA-t ne csak a tőzsdei fiókodra kapcsold be — a hozzá kapcsolódó e-mail fiókodra is. Ha az e-mailhez hozzáférnek, minden más is elveszhet.
2. Erős jelszavak — és jelszókezelő nélkül ma már nem megy
Ha a jelszavad „123456″ vagy a neved és születési éved kombinációja, akkor érdemes azonnal változtatni. De az igazság az, hogy az „erős jelszó” fogalma 2026-ra megváltozott — már nem elég egy bonyolult karaktersor sem, ha ugyanazt használod több helyen.
A megoldás: jelszókezelő alkalmazás. Ilyen például a Bitwarden (nyílt forráskódú, ingyenes alapcsomag), a 1Password vagy a KeePassXC. Ezek minden fiókhoz egyedi, véletlenszerűen generált jelszót tárolnak — neked csak egy mesterkódot kell megjegyezned.
Néhány gyakorlati tanács:
- Minimum 16 karakter, kis- és nagybetű, szám, speciális karakter vegyesen
- Soha ne használj ugyanolyan jelszót két helyen
- A tőzsdei fiókodhoz tartozó e-mail jelszava legyen teljesen egyedi — sehol máshol ne szerepeljen
3. Hideg tárca: ha komolyan gondolod a bitcoint, ez nem kérdés
A tőzsdéken tárolt kriptó nem a tiéd — technikailag a tőzsde kezeli a privát kulcsokat. Ha a tőzsdét feltörik (vagy csődbe megy), a pénzed odavan. Ez nem elméleti forgatókönyv: az FTX 2022-es összeomlása több milliárd dollárnyi veszteséget okozott, és rengeteg ember máig nem kapta vissza a pénzét.
A megoldás a hardveres tárca, más néven cold wallet vagy hideg tárca. Ilyen eszköz például a Ledger vagy a Trezor — ezek fizikai eszközök, amelyek offline tárolják a privát kulcsokat. Ha az internettől fizikailag el van választva a kulcs, a hackerek nem érhetik el távolról.
Fontos tudni:
- A hardveres tárca ára általában 60–150 euró között mozog — ezt egyszer kell megvenni
- A seed phrase (visszaállítási kulcsmondat) a valódi kincs: 12 vagy 24 szó, amit papíron, biztonságos helyen kell tárolni — soha nem digitálisan
- Ha elveszíted a seed phrase-t és a tárcát is, a bitcoinod végleg elveszett
Általános ökölszabály: amit egy éven belül nem tervezel eladni, azt hideg tárcán tárold. Ami kellenének a napi kereskedéshez, az maradhat tőzsdén — de csak akkora összeg, amelynek elvesztésébe belefér.
4. Figyelj az adathalász támadásokra — ezek ma már ijesztően hitelesek
Az adathalász (phishing) támadások 2026-ra sokkal kifinomultabbá váltak. Már nem a nyilvánvalóan gagyis, törött magyarsággal írt e-mailek dominálnak — hanem tökéletesen lemásolt tőzsdei felületek, megszólítással ellátott személyre szabott üzenetek, sőt mesterséges intelligenciával generált hangüzenetek.
A leggyakoribb módszerek, amelyekre figyelj:
- Hamis tőzsdei bejelentkezési oldalak — az URL-ben apró eltérés van (pl. „bínance.com” b-vel és í-vel)
- E-mailben érkező „biztonsági figyelmeztetések” — kérik, hogy azonnal jelentkezz be egy linkre kattintva
- Telegram- és Discord-csoportokban terjedő „exkluzív lehetőségek” — szinte kivétel nélkül scam
- Hamis ügyfélszolgálati üzenetek — valaki azt írja, hogy a „Ledger support” és kéri a seed phrase-t
Egyszerű szabály: egyetlen jogos platform sem kéri soha a seed phrase-t vagy a privát kulcsot. Ha valaki kéri, az 100%-os biztonsággal átverés.
5. Tartsd titokban, mennyi kriptód van
Ez hangzik a legegyszerűbbnek, de talán a legnehezebb betartani — főleg, ha a bitcoin árfolyama emelkedik, és az ember büszke a befektetéseire. A közösségi médiában nyilvánosságra hozott portfóliók közvetlen célponttá tesznek.
A kockázat nem csak virtuális. Az úgynevezett „$5 wrench attack” — magyarul: amikor valaki fizikailag kényszeríti az áldozatot, hogy adja ki a jelszavát vagy a seed phrase-t — reális fenyegetés azok számára, akikről köztudott, hogy jelentős összegeket tartanak kriptóban. Ez Európában is dokumentált eset.
Néhány praktikus tanács:
- Ne posztolj képernyőképeket a portfóliódról nyilvánosan
- Ismerősöknek se dicsekedj konkrét összegekkel
- Ha valakinek mindenképpen meg kell mondanod (például adóügyek miatt), az maradjon négyszemközti
- Fontold meg a megtévesztő tárca használatát: egy kisebb összeget egy könnyen megadható tárcán tartasz, a valódi vagyont máshol
Mit jelent ez a gyakorlatban?
A bitcoint és más kriptókat nem védi bank, nem védi betétbiztosítás, és ha valami elveszik, általában nincs visszaút. Ez nem azt jelenti, hogy veszélyes befektetés — de azt igen, hogy a felelősség a tulajdonoson van.
A fenti öt lépés nem igényel különösebb technikai tudást, és együttesen drámaian csökkentik a kockázatot:
- 2FA bekapcsolása — lehetőleg alkalmazás alapú, nem SMS
- Egyedi, erős jelszavak — jelszókezelővel
- Hideg tárca — ha komoly összegről van szó
- Phishing tudatosság — mindig ellenőrizd az URL-t és a feladót
- Diszkréció — ne add meg magad célpontként
A legdrágább lecke a kriptovilágban az, amit már nem lehet visszacsinálni. Érdemes ezeket a lépéseket most megtenni — nem majd.
Gyakori kérdések
Az SMS-alapú 2FA sérülékeny az ún. SIM-swapping támadásra, amikor a bűnözők meggyőzik a mobilszolgáltatót, hogy portolják át a telefonszámodat egy általuk kezelt SIM-kártyára. Ezen keresztül az összes SMS-kódot ellophatják.
Az app-alapú hitelesítők (TOTP-alkalmazások mint Google Authenticator vagy Authy), biometrikus azonosítás és hardveres kulcsok (FIDO2-kompatibilis eszközök) sokkal biztonságosabb alternatívák az SMS helyett.
A hardver pénztárca a kriptó tárolás egyik legbiztonságosabb módja, mivel az eszköz offline, fizikailag zárt helyen tárolható. A privát kulcsok soha nem hagyják el az eszközt, csak az aláírás történik meg.
Azonnal változtass jelszavakat, engedélyezz erős 2FA-t, és vizsgáld meg a fiók tevékenységét. Hardver pénztárcát használva az ott tárolt kriptó biztonságban marad még ha a cserefiók is feltörik.
Igen, egy megbízható jelszókezelő (például Bitwarden vagy 1Password) segít biztonságos, egyedi jelszavak létrehozásában és tárolásában minden fióknál, csökkentve az adathalász támadások sikerességét.
Mielőtt bármibe pénzt teszel: 12 kérdés
Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.