UK Visa Portal spilled thousands of applicants’ passports and selfies online — and hasn’t fixed the leak

A csúcs nyári utazás-tervezési időszakban — amikor a diákok, fesztivállátogatók, digitális nomádok és családok rohamtempóban próbálnak biztosítani brit vízumokat — állítólag több ezer jelentkező útlevélszkenje és szelfiképe került online, egy harmadik fél által üzemeltetett vízumportálon keresztül.

Sőt mi több? A problémát nem is javították azonnal. Ahelyett, hogy csendben kijavították volna a biztonsági rést, és értesítették volna az érintett felhasználókat, a portál mögött álló cég állítólag jogi nyomással reagált. Utazók számára ez nem csak egy újabb technológiai hír. Ez egy valós, személyazonosság-lopási kockázat, amely közvetlenül az útleveledhez kapcsolódik.

Legfontosabb tanulságok

  • Állítólag több ezer brit vízumkérelmező útlevélszkenje és szelfiképe vált elérhetővé online egy harmadik fél portálján keresztül.
  • A kiszivárgás rendkívül érzékeny, nemzetközi utazáshoz használt személyazonosító okmányokat érintett.
  • A bejelentést követően a biztonsági rést nem azonnal javították.
  • Az utazóknak azt kell feltételezniük, hogy a feltöltött vízumdokumentumok veszélyben lehetnek, és figyelniük kell a személyazonosság-csalás jeleit.

Mi történt valójában?

Az állítás szerint a kiszolgáltatottság egy harmadik fél weboldalát érintette, amelyet a brit vízumkérelmezési folyamat során használtak. A jelentkezők feltöltötték:

  • Útlevélszkenn
  • Szelfiket az azonosság-ellenőrzéshez
  • Támogató személyazonosító dokumentumokat

Ahelyett, hogy ezeket a fájlokat megfelelően, hitelesítési korlátok mögött védték volna, állítólag több ezer ilyen dokumentumhoz online hozzá lehetett férni.

Ez nem csak kellemetlen — hanem veszélyes is. Az útlevélszken az egyik legértékesebb személyazonossági dokumentum, amivel rendelkezel. Egy szelfiképpel kombinálva (amire gyakran biometrikus ellenőrzéshez van szükség) gyakorlatilag teljes személyazonossági profilt hoz létre.

Ha idén nyáron a brit célországba tartasz — akár Glastonburybe, Premier League-meccsekre, vagy Londonból induló európai körútra — ez pont a lehető legrosszabb időben jön.

Miért nagy ügy ez az utazóknak?

Ma folyamatosan töltünk fel érzékeny dokumentumokat: eVisas, ETA-űrlapok, ESTA-jóváhagyások, utasbiztosítás, oltási bizonyítványok. Ez mára rutinná vált.

De az útlevélszken más. Nagy felbontású útlevélképpel és a hozzá illő szelfivel a bűnözők megpróbálhatják:

  • Személyazonosság-lopást és fiókátvételt
  • Csalárd hitelkérelmek benyújtását
  • Hamis utazási foglalások készítését
  • Szintetikus személyazonosság létrehozását
  • Célzott adathalász (phishing) támadásokat

A 2026-os nyár már most úgy alakul, hogy a 2020 előtti szintek óta az egyik legforgalmasabb brit utazási szezon lesz. Növekszenek az események, a képzési/egyetemi kezdések, és pörög a hosszútávú turizmus is. Ez azt jelenti, hogy egy nagy tömeg első alkalommal kérelmező lehetett a rendszer felhasználója.

Ha több országra kiterjedő útvonalakat tervezel — például úgy, hogy a UK-t Európával kombinálod, mielőtt Észak-Amerika nyári „forró pontjaira” mennél, ahogy azt a best U.S. national parks for June útmutatónkban is találod — akkor az útleveled a „fő kulcsod”. Ha ezen az adaton elveszíted az irányítást, az hosszú távú fejfájást okozhat.

A harmadik fél kockázata (és miért történik ez újra és újra)

Van egy kellemetlen igazság: a kormányzati vízumrendszerek sokszor alvállalkozókra támaszkodnak.

Ez pedig azt jelenti, hogy az adataid nem feltétlenül egy kormányzati szerveren pihennek. Lehet, hogy több szereplőn keresztül mennek:

  • Dokumentumfeldolgozó szolgáltatók
  • Biometrikus ellenőrzést végző szolgáltatók
  • Felhőalapú tárhelyplatformok
  • Kérelemtámogató portálok

Minden egyes plusz réteg növeli a támadási felületet.

Korábban már láttuk ugyanezt: légitársasági rendszerekben, szállásfoglaló platformokon és akár reptéri Wi-Fi szolgáltatóknál is. Ugyanezért lelkesednek az utazók az olyan kapcsolódási fejlesztésekért, mint a Starlink Wi-Fi bevezetése az American Airlines járatain — mert a régi utazási technológiai infrastruktúra gyakran elavult és feldarabolt.

A vízumtechnológia sem különbözik.

Mit tegyél, ha nemrég brit vízumot igényeltél?

Ha az elmúlt egy évben benyújtottál egy brit vízumkérelmet, ne ess pánikba — de azt se hagyd figyelmen kívül.

UK Visa Portal spilled thousands of applicants’ passports and selfies online — and hasn’t fixed the leak

1. Figyeld a hitelkártyádat és a személyazonosságodat

Használj hitelkártya- és csalásfigyelő szolgáltatást az otthoni országodban. Sok bank ma már ingyenes csalásriasztásokat is ad.

Ha az útleveled kikerült, a visszaélések nem biztos, hogy azonnal látszanak. Akár hónapokba is telhet.

2. Figyelj az adathalász e-mailekre

Olyan csalásokat várj, amelyek meglepően meggyőzőek, és hivatkoznak:

  • Brit vízum státuszodra
  • További dokumentumok iránti kérésekre
  • Visszatérítésekre vagy fizetési problémákra

Minden esetben közvetlenül a hivatalos kormányzati domainre navigálj. Soha ne kattints ismeretlen „vízumfrissítés” e-mailek linkjeire.

3. Kapcsold le a kockázatot az utazási fiókjaidnál

Változtasd meg a jelszavakat:

  • Airline frequent flyer fiókoknál
  • Szállodai hűségprogramoknál
  • Utazásfoglalási platformoknál

Mindenhol engedélyezd a kétlépcsős hitelesítést. Igen, idegesítő. Viszont megéri.

4. Legyél óvatosabb a jövőbeli útlevélmásolatokkal

Sok szálloda és rövid távú szállás továbbra is kér útlevélfotót e-mailben. Amennyire lehet, húzd vissza.

Ha mindenképp szükséges, láttasd el a képet vízjellel például ezzel: „For UK Visa Application Only – May 2026.” Nem fogja megállítani az elszánt bűnözőket, de csökkenti az újrahasználás kockázatát.

Halaszd a brit utazásodat?

A legtöbb utazónak nem.

Egy adatkezelési kiszivárgásnak tűnik, nem pedig annak, hogy leállt volna a vízumfeldolgozás. A járatok, a belépési szabályok és a határátlépési eljárások változatlanok maradnak.

Ha a UK-szakaszt tervezed valami más előtt — talán Londont párosítanál Kanada Rockies-szal (lásd a Banff vs. Jasper nyári összehasonlítás című útmutatónkat) — nincs jel arra, hogy maga az utazás megszakadna.

A kockázat digitális, nem üzemeltetési.

A nagyobb kép: az utazás egyre inkább biometrikus rendszer lesz

A repterek az arcfelismerős beszállás felé mozdulnak. Az eGates automatikusan beolvassák az útleveleket. A vízumrendszerek egyre gyakrabban kérnek szelfit és valós idejű videóellenőrzést.

Ez azt jelenti, hogy az arcod + útlevél párosítás ma már az alap személyazonossági infrastruktúra.

UK Visa Portal spilled thousands of applicants’ passports and selfies online — and hasn’t fixed the leak

Ha a kiszivárgás mindkettőt tartalmazza, komolyabb, mint egy egyszerű e-mail/jelszó jellegű incidens.

Egy olyan korszak felé haladunk, ahol az utazóknak legalább annyira szükségük lesz alapvető kiberbiztonsági ismeretekre, mint amennyire pakoló kockákra és power bankokra.

Mit kellene tenniük a kormányoknak és a vízumszolgáltatóknak?

Legalább:

  1. Azonnali biztonsági rés javítás
  2. Átlátható tájékoztatás az érintett jelentkezőknek
  3. Ingyenes személyazonosság-figyelés az áldozatoknak
  4. Független biztonsági auditok
  5. Szembetűnőbb követelmények a beszállítói felügyeletre

Ha jogászokat küldenek a mérnökök helyett, rossz üzenetet adnak.

A határrendszerekben a bizalom létfontosságú. Ha a jelentkezők azt érzik, hogy nem biztonságos dokumentumokat benyújtani, csökken a megfelelés, és nőnek a csalások.

Hogyan védd magad, amikor 2026-ban bármilyen vízumot igényelsz?

Legyen szó UK-ról, Schengen Európáról, Délkelet-Ázsiáról vagy digitális nomád vízumokról, kövesd ezt az ellenőrzőlistát:

  • Kizárólag hivatalos kormányzati domainen keresztül igényelj (általában .gov vagy egyértelműen ellenőrzött partnerek).
  • Kerüld a nyilvános Wi-Fi-t útlevélfájlok feltöltésekor — használj mobiladatot vagy megbízható hálózatot.
  • Jelszókezelővel generálj egyedi belépési adatokat.
  • A kétlépcsős hitelesítést közvetlenül a fiók létrehozása után engedélyezd.
  • A benyújtás után töröld a mentett útlevélszkeneket a megosztott felhős mappákból.

Alapnak hangzik. A legtöbben még így is kihagynak legalább kettőt.

Nyári 2026-os utazási valóság: kényelem vs. biztonság

Az utazás sosem volt ennyire digitális. Az eSIM-ektől a biometrikus beszálláson át az AI-alapú utazástervezésig minden súrlódásmentes.

De a kényelem mindig új kockázati rétegeket teremt.

Ez a brit vízumportál incidens is erre emlékeztet: az útleveled nem csak egy füzet. Ez egy nagy értékű digitális eszköz.

Ahogy beindul a nyári szezon — akár fesztiválokra mész Londonba, onnan továbbutazol Európába, vagy több kontinensre kiterjedő útvonalat tervezel — kezeld az utazási dokumentumokat úgy, mint a pénzügyi adatokat.

Mert 2026-ban gyakorlatilag azok is.

Gyakran Ismételt Kérdések

feltörték a hivatalos brit kormányzati weboldalt?

A bejelentett probléma egy harmadik fél portálját érintette, amelyet a vízumeljárás során használtak, nem feltétlenül magát a brit kormányzati domain „magját”. Ettől függetlenül a jelentkezők útlevélszkenjei és szelfijei így is elérhetővé váltak, ami súlyos biztonsági incidensnek minősül.

Mi a kiszivárgott információ a brit vízum incidensben?

Jelentések szerint az azonosság-ellenőrzéshez használt útlevélszkenn- és szelfiképek online elérhetők voltak. Ezek a dokumentumok tartalmazzák a teljes nevet, az útlevélszámot, a születési dátumot és a biometrikus fotókat.

Ki kell cserélnem az útlevelemet, ha brit vízumot igényeltem?

A legtöbb esetben nincs szükség azonnali csere. Ehelyett figyeld a személyazonosság-csalást, és jelentsd a gyanús tevékenységeket; ha úgy gondolod, hogy a dokumentumodat visszaélésre használják, konzultálj a nemzeti útlevélhatóságoddal.

Hogyan tudok biztonságosan útlevél-dokumentumokat feltölteni vízumokhoz?

Kizárólag hivatalos kérelmi portálokat használj, kerüld a nyilvános Wi-Fi-t, engedélyezd a kétlépcsős hitelesítést, és a benyújtás után távolítsd el a mentett másolatokat. A másolatok vízjellel való ellátása plusz védelmi réteget adhat.