Digitális Biztonsági Útmutató
Windowshoz, Machez, iPhone-hoz és Androidhoz
Utoljára frissítve: 2026. szeptember
Gyakorlati ellenőrzőlista a számítógéped, az e-mail-fiókod, a jelszavaid, a telefonod, a közösségi média fiókjaid és a pénzed védelmére. Egyik lépéshez sem kell technikai tudás, és mindegyikhez van ingyenes megoldás.
Hogyan használd ezt az Útmutatót?
- Minden lépésnél találsz linket a hivatalos leíráshoz, és ahol segít, egy rövid videót is, amely megmutatja, pontosan hova kell kattintani. Kérjük, ezekkel kezdd.
- Az 1. résszel kezdd — körülbelül egy óra, sorrendben, és innen származik a védelem döntő része. A 2. részt végezd el a következő egy-két hétben. A 3. rész csak azoknak szól, akik pénzzel vagy tagi adatokkal dolgoznak.
- Kérdésed vagy aggályod van? Írj a digitalsafety@mandalaoflight.org címre (egy kis csapat olvassa), vagy hozd el a következő személyes találkozóra. Kérjük, kerüld, hogy technikai kérdésekkel közvetlenül egy-egy vezetőnek írj — a közös postafiókkal mindenkinek tudunk segíteni.
Erről a címről: soha nem fogunk arra kérni, hogy telepíts valamilyen szoftvert, ossz meg egy kódot vagy küldj pénzt — sem a digitalsafety@mandalaoflight.org címről, sem bármely más címről. Ha ilyen kérést kapsz, az hamis. Továbbítsd nekünk.
Készült egy kétoldalas ellenőrzőlista, amelyet kinyomtathatsz, és a többi papíralapú feljegyzésed mellé tehetsz — lépésenként egy sor, hely a dátumnak, és egy rész, ahol feljegyezheted, hova tetted a mesterjelszavadat, a tartalék kódjaidat és a helreállítási kulcsaidat. A tiéd; semmit nem gyűjtünk be róla. (Jelenleg angol nyelven.)
⚠️ Egy szabály, ami minden másnál fontosabb
Ha bármilyen üzenetet vagy hívást kapsz — e-mail, SMS, WhatsApp, Discord, Facebook, telefon, videóhívás —, amely arra kér, hogy telepíts valamit, küldj pénzt, vásárolj ajándékkártyát vagy ossz meg egy kódot, akkor állj meg, és hívd vissza az illetőt egy olyan számon, ami már megvan neked — nem azon, amelyik az üzenetben szerepel —, mielőtt bármit tennél.
Még akkor is, ha pontosan úgy néz ki vagy hangzik, mint valaki, akiben megbízol. Különösen akkor — a csalók pont azért adják ki magukat ismerősöknek, mert működik, és a mesterséges intelligencia ma már a hangot is le tudja másolni. Egy valódi kérés túléli a visszahívást. Egy csalás nem.
1. rész — A nyolc legfontosabb lépés
Körülbelül egy óra, ebben a sorrendben. A sorrend számít: először a számítógépet tisztítsd meg, hogy semmi ne figyelhesse, ahogy a többit beállítod.
Érintsd meg bármelyik lépést a kinyitásához.
1. Ellenőrizd a számítógépedet kártékony szoftverek után
2. Kapcsold be a biztonsági frissítéseket – és telepítsd a várakozókat
3. Kapcsold be a kétlépcsős azonosítást (2FA) a fő e-mail-fiókodon – és használj passkeyt, ahol tudsz
4. Nézd meg, mely eszközök vannak bejelentkezve a fiókjaidba
5. Telepíts egy jelszókezelőt, és hagyd, hogy ő készítse a jelszavaidat
6. Zárold a telefonszámodat a szolgáltatódnál
7. Védd meg a hiteladataidat
8. Tanuld meg, hogyan néz ki egy csalás (5 perc olvasás)
2. rész — A következő egy-két hét
Egy-két óra. Oszd el több alkalomra.
Vidd át a fontos jelszavaidat a jelszókezelőbe
Védd meg a közösségi média fiókjaidat
MI-eszközök biztonságos használata
A böngésződ
Nyomtasd ki a tartalék kódjaidat
Zárold az eszközeidet – telefon és számítógép
Telefonbeállítások, amelyeket érdemes bekapcsolni (iPhone)
3. rész — Ha pénzzel, tagi adatokkal vagy adminisztrációval dolgozol
Pénztárosok, a weboldalunk / levéllisztánk / fizetési eszközeink / közösségi oldalaink adminisztrátorai, és bárki, aki hozzáfér a taglistákhoz: kérjük, előbb az 1. és 2. részt végezd el, aztán ezeket.
Az adminisztrátori ellenőrzőlista
Figyelmeztető jelek — és mi a teendő
Szólj nekünk, ha azt veszed észre, hogy:
- Egy ismerősöd azt mondja, furcsa üzenetet kapott „tőled”, amit nem te küldtél.
- Bejelentkezési értesítést vagy jelszóváltozásról szóló levelet kapsz olyasmiről, amit nem te csináltál.
- A telefonod hirtelen elveszíti a térerőt, vagy azt írja: „Nincs SIM”.
- Banki vagy kártyaterhelést látsz, amit nem ismersz fel — bármilyen kicsi is.
- Rájössz, hogy telepítettél valamit egy üzenetben kapott linkről — még akkor is, ha semmi nem tűnik rendellenesnek.
- Egy eszköz hirtelen felforrósodik, szokatlanul gyorsan merül, vagy olyan alkalmazásokat, profilokat vagy beállításokat mutat, amelyeket nem emlékszel, hogy hozzáadtál volna.
Nem sürgős / kérdésed van: írj a digitalsafety@mandalaoflight.org címre.
Sürgős — úgy gondolod, valaki éppen most van bent a fiókjaidban: hívj fel vagy Signalon írj egy vezetőnek, akit személyesen ismersz, ahelyett, hogy e-mailt küldenél, mert az e-mailedet figyelhetik. Ha pénzről van szó, először hívd a bankod csalásbejelentő vonalát — a nap 24 órájában elérhető, és számít az idő.
Mielőtt bármit megváltoztatnál: készíts képernyőképeket arról, amit láttál. Utána segítünk végigmenni rajta a megfelelő sorrendben. Az A) függelék pontosan ez a sorrend leírva, ha inkább azonnal kezdeni szeretnél.
Hivatalos bejelentési helyek Magyarországon: rendőrség — 112, vagy online a rendorseg.hu oldalon; Nemzeti Kibervédelmi Intézet (nki.gov.hu) kiberbiztonsági incidensekhez. Bankkártyás visszaélésnél mindig előbb a bankodat hívd.
Az Egyesült Államokban: reportfraud.ftc.gov · identitytheft.gov (ha a személyazonosságodat használták fel) · ic3.gov (FBI, ha pénz veszett el)
Gyors válaszok gyakori kérdésekre
„Nem vagyok technikai beállítottságú – hol kezdjem?”
„Nincs Face ID vagy ujjlenyomat a számítógépemen.”
„Nem egyetlen sérülékeny pont a jelszókezelő?”
„Tényleg elég az ingyenes vírusirtó?”
„Tényleg foglalkoznom kell a hiteladataimmal?”
„Androidot használok.”
„Ha a passkeyt is el lehet lopni, mi értelme?”
„Nem akarom frissíteni a Macemet, mert elrontja a programjaimat.”
„Nagyon régi a Windowsom / még Windows 7-et vagy 8-at használok.”
Függelékek
Részletesebb háttér három olyan témához, amelyre az útmutató végig hivatkozik.
A) függelék – Ha azt gyanítod, hogy egy eszközöd feltörték
B) függelék – Miért az SMS-kód a leggyengébb láncszem
C) függelék – Mi ellen véd a passkey, és mi ellen nem
Továbblépnél?
Az útmutatóban szereplő videók közül három az All Things Secured csatornáról való, amelyet közérthető biztonsági tanácsai miatt szeretünk. Még kettő tőle annak, aki tovább menne (mind angol nyelvű):
- 🎥 7 Cybersecurity Tips Nobody Tells You — jó hétköznapi szokások, körülbelül 10 perc.
- 🎥 12 Privacy & Security Tools I Use Every Day — a teljes eszköztára; több elem pont az, amit ez az útmutató is ajánl (1Password, Signal, személyazonosság-figyelés), a többi opcionális extra. A videó leírásában szereplő linkek affiliáte linkek.
- A csatornája: youtube.com/@AllThingsSecured
Köszönjük, hogy időt szántál rá. Mindenki, aki elvégzi az 1. részt, megnehezíti, hogy egy csaló elérje a többieket is — mert ezek a támadások megbízható ismerősökön keresztül terjednek.
Kérdésed van? digitalsafety@mandalaoflight.org