SZTFH és illegális online fogadási oldalak: hogyan védi a SimplePay a felhasználót

Laptop képernyő blokkolt weboldal figyelmeztető üzenettel az illegális fogadási oldalakhoz

Betöltés...

A 2 000 oldal, ami kettéosztja a magyar piacot

2024 és 2025 között a magyar Szabályozott Tevékenységek Felügyeleti Hatósága — az SZTFH — több mint 2 000 illegális szerencsejáték-weboldalt blokkolt. Egy ismerősöm kíváncsi volt a számra, és kértem tőle, hogy próbáljon meg felkeresni egy ilyen oldalt — bármelyiket. A magyar internetszolgáltatóján keresztül egy „Az oldal Magyarországon nem érhető el” üzenetet kapott. Ez nem véletlen, hanem jogszabályi kötelezettség: a magyar internet-infrastruktúra ezeket az oldalakat egységesen blokkolja.

Az SZTFH 2024-ben 400+, 2024-2025 időszakban több mint 2 000 illegális szerencsejáték-weboldalt blokkolt — a SimplePay sosem dolgozik ilyen oldalakkal, és a fogadási befizetést automatikusan elutasítja, ha nem-engedélyezett operátorhoz menne.

Megmutatom az SZTFH szerepét, a blokkolási mechanizmust, hogyan reagál a SimplePay, és milyen figyelmeztetéseket adj komolyan.

SZTFH szerepe a magyar fogadási piacon

A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) a magyar állam azon szerve, amely a szerencsejáték, dohánypiac, és néhány más szabályozott szektor felügyeletéért felel. A 2023 januárjában életbe lépett szabályozás megszüntette az állami sportfogadási monopóliumot, és az SZTFH kapta meg a magyar online fogadási piac engedélyezését és felügyeletét.

Az SZTFH licence 7 évre szól, díja 600 millió forint, alaptőke-követelmény 1 milliárd forint és 5 év EGT-tapasztalat szükséges. Ez a magas belépési akadály biztosítja, hogy csak komoly, jól tőkésített operátorok kerüljenek a magyar piacra. Jelenleg két SZTFH-engedélyes online sportfogadási operátor működik: a TippmixPro (Szerencsejáték Zrt.) és a Vegas.hu (Vegas Pannónia Kft.).

Az SZTFH három fő funkciót lát el. Az első: az engedélyezés — annak ellenőrzése, hogy a kérelmező megfelel-e az 1 milliárd forintos alaptőke-követelménynek, az 5 éves EGT-tapasztalatnak, és a többi feltételnek. A második: a folyamatos felügyelet — a működő operátorok jogszerű működésének monitorozása, az AML-szabályok betartásának ellenőrzése, a felhasználói panaszok kezelése. A harmadik: az illegális piac elleni fellépés — az engedély nélküli oldalak blokkolása.

Dr. Nagy László, az SZTFH egykori elnöke arról beszélt, hogy az SZTFH a Szerencsejáték Zrt.-vel együttműködve dolgozik a magyar fogadási piac szabályozásán. Ez az együttműködés a TippmixPro mint piaci szereplő és az SZTFH mint szabályozó szerv között intézményesített.

A blokkolási mechanizmus

Az SZTFH-blokkolás technikai értelemben az internetszolgáltatóknál (ISP-knél) történik. A folyamat így néz ki: az SZTFH azonosít egy magyar piacon engedély nélkül működő szerencsejáték-weboldalt, hivatalos blokkolási határozatot ad ki, és ezt megküldi az NMHH-n (Nemzeti Média- és Hírközlési Hatóság) keresztül a magyar internetszolgáltatóknak.

Az internetszolgáltatók — Magyar Telekom, Vodafone (jelenleg Yettel), Digi, és további szereplők — ezt a blokkolási listát beépítik a saját DNS- és tartalomszűrő rendszereikbe. Ettől kezdve a magyar IP-cím tartományból a blokkolt oldal nem érhető el — a felhasználó „Az oldal Magyarországon nem érhető el” típusú üzenettel találkozik.

A blokkolás nem 100 százalékos. VPN-nel vagy nemzetközi proxykkal a magyar felhasználó technikailag át tudja kerülni a blokkolást — de ez maga is jogi kockázattal jár, és a fogadási tranzakció a magyar adóhatósági rendszer szempontjából illegális szerencsejáték-fogyasztásnak minősül.

2024 és 2025 között az SZTFH 2 000+ ilyen oldalt blokkolt. A 2024-es számok szerint több mint 400 oldal került fel a listára, és a 2024-2025 időszakban összesen több mint 2 000-re emelkedett. Ez egy folyamatosan dinamikus rendszer — új oldalak nyílnak, és a blokkolás követi őket.

A 2024-es Yield Sec tanulmány szerint az európai online szerencsejáték-piac 71 százalékát, mintegy 80,6 milliárd eurót illegális operátorok kezelnek, 81 millió érintett felhasználóval. Magyarországon ennek a hatása az SZTFH-blokkolási politika miatt szűkebb, de a probléma létezik — a magyar piacon is fontos szerep jut a blokkolásnak.

SimplePay automatikus elutasítás illegális oldalakon

A SimplePay szigorú szerződéses kötelezettséggel csak SZTFH-engedélyes magyar operátorokkal dolgozik a sportfogadási kategóriában. Ennek a „kapuőr”-szerepnek a gyakorlati következménye: ha egy illegális oldal megpróbál SimplePay-integrációt kérni, a SimplePay automatikusan elutasítja a kapcsolatot.

A folyamat technikailag így néz ki: a kereskedő (operátor) a SimplePay-API-hoz csatlakozni szeretne, és megküldi a regisztrációs igénylést. A SimplePay ellenőrzi a SZTFH-engedélyt — ha nincs vagy érvénytelen, az integráció nem indulhat el. Az engedély nélküli operátor SimplePay-fizetést nem tud kínálni a felhasználóinak.

A magas kockázatú MCC-kategóriába tartozó kereskedők kártyatársasági regisztrációs díja 500 USD/365 nap, és a SimplePay ezt a regisztrációt csak az SZTFH-engedélyes operátoroknak teszi meg. Vagyis a fogadási tranzakciókhoz tartozó MCC 7995 kategória magyar piacon a SimplePay-en keresztül szigorúan szűrt.

Ha véletlenül illegális oldalon próbálsz fizetni — például egy phishing-oldal SimplePay-arculattal —, a hamis felület elveheti a kártyaadataid, de magához a SimplePay-rendszerhez nincs jogosultsága. A pénz nem fog átkerülni a hamis oldalra a SimplePay-en keresztül — viszont a kártyaadatok kompromittálódhatnak, és a csalók más úton (más kártyaelfogadó-rendszereken) próbálhatják kihasználni őket.

Bor Olivér, az SZTFH kiberbiztonsági és kommunikációs szakértője arra hívta fel a figyelmet, hogy a fogyasztók a szerencsejáték-szolgáltatásoknál mindig kiemelt figyelemmel járjanak el, és csak Magyarországon engedéllyel rendelkező szolgáltatónál játsszanak. A SimplePay-jelenléte gyakorlati biztosíték — ha SimplePay-felületet látsz, biztos, hogy SZTFH-engedélyes operátornál vagy.

Figyelmeztetés a felhasználónak

Néhány gyakorlati figyelmeztetés, amit minden magyar fogadási befizetésnél érdemes szem előtt tartani.

Az első: csak két magyar SZTFH-engedélyes online sportfogadási operátor van — a TippmixPro és a Vegas. Ha más fogadási oldalra futsz be magyar IP-címmel, és nem kapsz blokkolási üzenetet (pl. VPN-nel), gyanús.

A második: a SimplePay-fizetés a fogadási kategóriában csak az SZTFH-engedélyes operátorokon érhető el. Ha valamilyen oldalon SimplePay-szerű felülettel találkozol, és az URL nem simplepay.hu, valószínűleg phishing-támadás.

A harmadik: a „túl jó kvóták” óvatosságra intenek. Ha egy oldal lényegesen jobb kvótákat kínál, mint a TippmixPro vagy a Vegas, és magyar nyelven szól hozzád, gyanús. A legális magyar operátorok a piaci átlag körül mozognak, mert a magas kockázatú MCC-kategória miatt a háttérárakra kompenzálni kell.

A negyedik: a fogadási nyereményed adómentessége csak SZTFH-engedélyes operátoron érvényes. A külföldi MGA, Curaçao oldalakon nyert pénz a magyar adójogi rendszerben „egyéb jövedelem” kategóriába tartozik, és 15 százalékos SZJA-val terhelődik.

Az ötödik: ha valamilyen „jutalmat” vagy „ingyenes szelvényt” ígér egy nem-magyar oldal, valószínűleg phishing vagy adatlopás. A magyar SZTFH-engedélyes operátorok bónuszrendszere átlátható és dokumentált — a teljes SimplePay biztonsági cikk részletesen bontja a védelmi rétegeket. Ha kétséged van, ellenőrizd az URL-t, a tanúsítványt, és csak akkor add meg a kártyaadatokat, ha mindenben biztos vagy.

Honnan tudom, hogy SZTFH-engedélyes-e egy fogadói oldal?
Két ellenőrzési pont: a magyar SZTFH-engedélyes online sportfogadási operátorok közül jelenleg csak két cég létezik — a TippmixPro (tippmixpro.hu) és a Vegas (vegas.hu). Ha más oldalon vagy, valószínűleg nem SZTFH-engedélyes. Az operátor saját oldalán is megtalálható az engedélyszám az ÁSZF-ben vagy az "Impresszum" szekcióban — ez a 600 millió forintos engedélyhez tartozó hivatalos azonosító.
Mit tegyek, ha véletlenül illegális oldalon adtam meg adatokat?
Azonnal érdemes változtatni a kártyádon és a banki belépési adatokon. Ha a kártyaadatokat (PAN, lejárati dátum, CVC) adtad meg, hívd fel a bankodat, és kérd a kártya azonnali letiltását és új kártya kiállítását. Ha a banki belépési jelszót is megadtad, változtasd meg a netbanki jelszót, és aktiváld a kétfaktoros hitelesítést. A SimplePay és az SZTFH felé is tehetsz bejelentést a phishing-oldalról a hivatalos kapcsolatfelvételi csatornán.