Mi köze van egy csillogó arany fogsornak egy kifinomult kibertámadáshoz? Londonban most egy Instagramon is jól dokumentált luxusélet buktatott le egy kriptotolvajt. Ajay Shinjin, 25 éves, Canary Wharf-i lakos nem hekkelt tőzsdét, nem tört fel pénztárcát – csak ellopta mások telefonszámát. A módszer neve: SIM-csere, és 2026-ban az Egyesült Királyságban 402%-kal ugrott meg az ilyen esetek száma.
Ez a sztori sci-finek hangzik, de a mechanikája pofonegyszerű – és bárkivel megtörténhet.
Hogyan működik a SIM-swap?
A támadás lényege, hogy a bűnözők a mobilszolgáltató rendszerét kijátszva a saját SIM-kártyájukra irányítják az áldozat telefonszámát. Innentől minden SMS-ben érkező kód hozzájuk fut be.
Egy SIM-csere során a bűnözők átveszik az irányítást az áldozat telefonszáma felett úgy, hogy azt egy általuk kontrollált SIM-kártyára helyezik át. Ez lehetővé teszi számukra az egyszeri jelszavak fogadását.
A londoni ügyben a BT hálózatán 2021 november elején észleltek jogosulatlan aktivitást. A szolgáltató eSIM-képes készülékeket talált, amelyek két IMEI számmal rendelkeztek, és ezekre érkeztek a lopott számok. Ez a digitális lábnyom vezette a City of London Police nyomozóit Shinjinhez.
A téma részletes bemutatása – lokálisan és globálisan
Az elkövető és a módszer:
Shinjin, más néven AJ Marley Cruz, Marsh Wall, Canary Wharf címről négy eszközhöz köthető. Négy áldozata volt 2021 novemberében:
- áldozat: ~£40,000 – ebből £27,000 közvetlenül Shinjin saját kriptotárcájába ment
- áldozat: teljes vesztesége, ~£17,000 szintén nála landolt
- áldozat: ~£8,000 egy Coinbase fiókból
- áldozat: a legnagyobb, ~£130,000
Összesen közel £200,000, azaz mintegy 86,1 M Ft értékű kriptót tulajdonítottak el. Shinjin része több mint £44,000 volt, amit dubaji utazásokra, egy canary wharfi luxuslakásra és aranyozott grill fogsorra költött.
2021-ben először letartóztatták a lakásán, majd 2023 októberében a Heathrow reptéren újra, amikor Dubajból tért vissza. Végül 2026. október 8-án az Inner London Crown Court 2,5 év börtönre ítélte csalásban való összeesküvés és bűncselekményből származó vagyon átruházása miatt.
Globális trend:
Nem egyedi eset. Az FBI 2021-ben már 1600 SIM-swap panaszt regisztrált 68 millió dollár feletti kárral. A brit Cifas adatai szerint 2026 első felében 402%-kal nőttek a jogosulatlan SIM-cserék az előző évhez képest.
Magyarországon az NMHH és a hazai szolgáltatók (Telekom, Yettel, Vodafone) is bevezették a SIM-csere előtti plusz azonosítást és a számhordozási PIN-t. Az EU új NIS2 és DORA szabályozása kötelezi a telkókat és kriptoszolgáltatókat az ilyen visszaélések gyorsabb jelentésére és az ügyfél-erős hitelesítésre. Itthon is volt már példa arra, hogy kriptobefektetők SMS-alapú kétfaktoros hitelesítését kijátszva ürítették ki a tárcájukat.
Mit jelent ez a gyakorlatban?
A SIM-swap azért veszélyes, mert nem a te telefonodat törik fel, hanem a szolgáltatódat. Ha a számod átkerül, te csak azt látod: nincs térerő.
3 dolog, amit tehetsz ma:
- Felejtsd el az SMS-kódot: Használj hitelesítő appot (Google Authenticator, Authy, Microsoft Authenticator) a kriptotőzsde és banki belépéshez. Ahogy a Norton szakértője is javasolja, az app-alapú 2FA sokkal erősebb, mint az SMS.
- Kérj szolgáltatói PIN-t: Állíts be külön ügyfélbiztonsági kódot a mobilszolgáltatódnál, és kapcsold be a számátviteli védelmet.
- Külön e-mail a pénzügyeknek: Ne ugyanaz az e-mail legyen a Facebookhoz és a Binance / Coinbase fiókhoz. Ha a telefonszámod meg is szerzik, ne legyen könnyű a jelszó-reset lánc.
A kiberbűnözés új generációja már nem a sötét szobában ülő hacker. Shinjin története tipikus: gyors pénz, azonnali flexelés Dubajban és az Instagramon. Az arany grill nem csak ízléstelen költekezés volt – digitális bizonyíték lett. A nyomozók pontosan az életszínvonal ugrásából tudták visszakövetni a lopott kriptót.
Tanulság: a blokklánc transzparens. A pénz útja követhető. De a leggyengébb láncszem továbbra is a telefonszám. Amíg az SMS a kulcs a vagyonodhoz, addig a SIM-ed a pénztárcád.
Felhasznált források:
- City of London Police közleménye – Inner London Crown Court ítélet (2026. okt. 8.)
- LeoDex News / Decrypt összefoglaló a BT-s jogosulatlan aktivitásról és a 4 áldozatról
- TradingKey / Cryptopolitan részletes kárlista
- Cifas jelentés a 402%-os növekedésről
- Panews, CryptoNews, CryptoTimes beszámolói a luxusköltésekről