Vissza a hírekhez
Technológia5 perc olvasás

A hamis bázisállomás 2G-re kényszeríti a telefont, és csaló SMS-t küld

Az autóban szállított hamis bázisállomás 2G-re kényszeríti a környék telefonjait, és a szolgáltató szűrőit megkerülve küld csaló SMS-t. Mit tesz ellene az Android 17 és az iPhone?

A hamis bázisállomás 2G-re kényszeríti a telefont, és csaló SMS-t küld

A Google 2026. augusztus 27-én ismertette az Android 17 új hálózati védelmeit, és ezek egyike egyetlen csalóeszköz ellen szól. Az SMS-blaster autóban szállítható hamis bázisállomás: erősebb jelet sugároz a valódi adótornyoknál, 2G-re kényszeríti a környék telefonjait, és a szolgáltató szűrőit megkerülve küld rájuk adathalász SMS-t. Bécsben 2026 tavaszán bő öt hét alatt több millió ilyen üzenet ment ki, mire a rendőrség elfogta az eszköz kezelőjét.

Hogyan működik a hamis bázisállomás?

A telefon a környező cellák közül az erősebb jelűhöz csatlakozik, és az SMS-blaster erre épít. A brit bankszövetség, a UK Finance leírása szerint az eszköz azzal csábítja el a telefonokat a valódi hálózatról, hogy erősebbnek mutatja a jelét. A Google szerint a nagy teljesítményű adás a 4G- és 5G-kapcsolatot is megszakítja, és a telefont 2G-re váltásra kényszeríti. A svájci ügyben használt eszköz 500–1000 méteres körzetben hívta magához a telefonokat.

Az eszköz a lehallgatásra használt IMSI catcher közeli rokona, csak nem adatot gyűjt, hanem üzenetet küld. Amint a telefon rácsatlakozott, közvetlenül arra küldi az SMS-t, tetszőleges feladónévvel. A bécsi rendőrség szerint egy ilyen eszköz óránként akár 100 000 üzenetet is kiküld. A linkjük jellemzően hamis weboldalra vezet, ahol banki vagy személyes adatokat kérnek.

Az üzenet a szolgáltató hálózatát el sem éri. A telefon számára a hamis bázisállomás maga a hálózat, ezért a szolgáltatói spam- és csalásszűrő nem látja az SMS-t. A Google szerint a csalók épp azért kényszerítik 2G-re a telefonokat, mert így a mai szűrőket megkerülve jutnak el a címzetthez. Közben a telefon a valódi hálózatot sem éri el: a bécsi rendőrség szerint az érintettek ilyenkor se telefonálni, se SMS-t váltani, se mobilinternetezni nem tudtak, és az eszközök a segélyhívó rendszer működését is veszélyeztethették.

Miért éppen a 2G?

A 2G-t, vagyis a GSM-szabványt a kilencvenes évek elején vezették be, és benne a hitelesítés egyirányú. A hálózat ellenőrzi a SIM-kártyát, a telefon viszont nem ellenőrzi a hálózatot, így bármilyen adó szolgáltatónak adhatja ki magát. A 4G és az 5G kölcsönösen hitelesít: ott a cellának is bizonyítania kell, hogy a szolgáltatóé. A csaló ezért nem 4G-n vagy 5G-n próbálkozik, hanem onnan kényszeríti le a telefont arra a szabványra, ahol bárki lehet szolgáltató.

A 2G itthon még működik, de a veszély nem ezen múlik. A hamis bázisállomás a saját 2G-celláját sugározza, a szolgáltató 2G-hálózatára nincs szüksége. A 2G-hálózat lekapcsolása tehát önmagában nem véd, mert az dönt, hogy a telefon elfogad-e 2G-kapcsolatot. Ezért kapcsolható ki a 2G a telefonon, és ezért kapcsolhatja ki az Android 17-ben a szolgáltató is.

Hol bukkant fel eddig?

2025 tavasza óta Európában több ilyen ügy vált nyilvánossá. Londonban 2025. március 22. és 27. között kormányzati szervek nevében több tízezer címzettet céloztak meg egy autóban szállított eszközzel, a kezelőjét 2025 júniusában több mint egy év börtönre ítélték. Bázel és Zürich környékén 2025 októberében a Migros áruházlánc és az UBS bank nevében mintegy 100 000 telefonra jutott el csaló SMS, a svájci elkövetőt tíz hónap felfüggesztett szabadságvesztésre és öt év kiutasításra ítélték. Bécsben 2026. április 6. és május 14. között csomagküldők és mobilszolgáltatók nevében érkeztek az üzenetek, szintén autóból, az elkövető beismerő vallomást tett.

Mi véd ellene Androidon és iPhone-on?

Mivel az SMS a szolgáltató szűrőjéig el sem jut, a védelem a telefonon múlik. A két rendszer négy beállítást kínál, és ezek nem egyformán érhetők el:

KészülékVédelemMit csinálFeltétel
Android 12 vagy újabb2G kikapcsolásaNem csatlakozik 2G-celláhozKézi beállítás, a menü helye gyártónként eltér
Android 16Hálózati értesítésekJelez titkosítatlan kapcsolatnál és az azonosítók lekérésekorModemtámogatás kell, elsőként a Pixel 10 sorozatban
Android 172G Downgrade DefenseA szolgáltató alapból kikapcsolja a 2G-tCsak a csatlakozó szolgáltatóknál
iPhoneZárolási módKikapcsolja a 2G-t és a 3G-tSok más funkciót is korlátoz

Az Android 17-ben a szolgáltató is dönthet. A 2G Downgrade Defense, vagyis a 2G-re kényszerítés elleni védelem a Google szerint a csatlakozó szolgáltatók előfizetőinél alapértelmezésként kikapcsolja a 2G-t, a felhasználónak tehát semmit nem kell beállítania. Hogy mely szolgáltatók csatlakoznak, azt a bejegyzés nem sorolja fel.

A 2G kikapcsolása előtt a VoLTE-t kell ellenőrizni. Itthon a 3G már megszűnt, ezért az a telefon, amelyik a szolgáltatónál nem VoLTE-vel, vagyis nem 4G-n telefonál, a hívásait 2G-n bonyolítja. Ha ezen a telefonon a 2G ki van kapcsolva, a hívás nem jön létre. A VoLTE működését és a 2G lekapcsolásának okait külön cikkünk mutatja be.

iPhone-on a zárolási mód kapcsolja ki a 2G-t, de nagy áron. Az Apple leírása szerint a zárolási mód a 2G és a 3G mellett sok más funkciót is korlátoz, ezért a cég a célzott, kifinomult támadásoknak kitett felhasználóknak szánja. Bekapcsolni a Beállítások Adatvédelem és biztonság menüjében lehet, és a telefon újraindul hozzá.

Ha a telefon mégis a hamis cellára kerül, az üzenet kezelése marad az utolsó védvonal. A magyar rendőrség 2026 júliusában, a nevében küldött csaló SMS-ek miatt azt közölte, hogy bírságot SMS-ben nem küld, és az ilyen üzenet linkjére kattintani, adatot megadni nem szabad. A szabály a küldés módjától függetlenül áll: a feladó neve SMS-ben bármi lehet, ezért a banki vagy futárügyet a feladó saját alkalmazásában kell ellenőrizni, nem a kapott linken.

Próbáld ki a korlátlan mobilnetet kötöttségek nélkül!

Adatkeret és lassítás nélkül, 14 napos pénzvisszafizetési garanciával, akár hűségidő nélkül.

Csomagok megtekintése

Gyakori kérdések

Mi az az SMS-blaster?

Autóban szállítható hamis bázisállomás. Erősebb jelet sugároz a valódi adótornyoknál, ezért a közelében lévő telefonok hozzá kapcsolódnak, és 2G-re váltanak. Ezen a kapcsolaton a csalók a szolgáltató szűrőit megkerülve, közvetlenül a telefonra küldik az adathalász SMS-t.

Kiszűri a szolgáltató a hamis bázisállomásról küldött SMS-t?

Nem, mert az üzenet nem halad át a szolgáltató hálózatán. A telefon számára a hamis bázisállomás maga a hálózat, így a szolgáltatói spam- és csalásszűrő nem látja az SMS-t. A Google leírása szerint a csalók épp ezért kényszerítik 2G-re a telefonokat.

Hogyan kapcsolható ki a 2G a telefonon?

Androidon a 12-es verzió óta kézzel, a mobilhálózati beállítások között, a menü helye gyártónként eltér. Az Android 17-ben a csatlakozó szolgáltatók alapértelmezésként is kikapcsolhatják. iPhone-on a zárolási mód kapcsolja ki a 2G-t és a 3G-t, de sok más funkciót is korlátoz. Kikapcsolás előtt azt kell ellenőrizni, hogy a telefon VoLTE-vel, vagyis 4G-n telefonál-e, mert itthon enélkül a hívások 2G-n mennek.

Megszűnik a veszély, ha a szolgáltatók lekapcsolják a 2G-hálózatot?

Önmagában nem, mert a hamis bázisállomás a saját 2G-celláját sugározza, a szolgáltató hálózatára nincs szüksége. Az dönt, hogy a telefon elfogad-e 2G-kapcsolatot, ezért a védelem a telefon beállításán múlik.