Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.


Nagyot gyengült szerdán a forint

Nagyot gyengült szerdán a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi devizapiacon.
2026. 09. 23. 19:30
Megosztás:

Történelmi mélypontra gyengült a román lej

Újabb történelmi mélypontra gyengült a lej: a román jegybank (BNR) szerdán 5,2788 lejes hivatalos euróárfolyamot állapított meg az előző 24 óra kereskedelmi banki jegyzéseinek átlaga alapján.
2026. 09. 23. 19:00
Megosztás:

Lassuló ütemű élénkülést jeleznek a brit gazdaság aktivitási mérőszámai

Az élénkülés ütemének jelentős lassulását és az inflációs nyomás erősödését jelzik a brit gazdaság szeptemberi aktivitásának szerdán ismertetett előzetes mérőszámai.
2026. 09. 23. 18:00
Megosztás:

Újabb válság jön? Kétéves csúcson az amerikai lakáshitel kamata: 7,12%-ra ugrott a 30 éves hitel

Újabb akadályba ütköztek az amerikai lakásvásárlók. A legelterjedtebb, 30 évre rögzített kamatozású jelzáloghitel átlagos kamata egyetlen hét alatt 7,12 százalékra emelkedett. A dráguló hitel már a kérelmek számában is érezteti hatását.
2026. 09. 23. 17:30
Megosztás:

Stabilcoinokkal gyorsítana a Bitpace: a Fireblocks rendszerére épít

A Bitpace a Fireblocks infrastruktúráját kapcsolta be nemzetközi fizetési rendszerébe, hogy bővítse a vállalati stabilcoin-elszámolások kezelését. Az együttműködés a tranzakciók biztonságát és felügyeletét érinti, de a két cég egyelőre nem közölt adatot arról, mennyivel változhat az elszámolások sebessége vagy volumene.
2026. 09. 23. 17:00
Megosztás:

Fogynak az üres irodák Budapesten, a bérlők mégsem sietnek költözni

Hiába szűkül fokozatosan a kínálat a budapesti irodapiacon, ez egyelőre nem indított el olyan bérletidíj-emelkedést, mint több más kelet-közép-európai fővárosban – állapítja meg az iO Partners és a JLL friss régiós elemzése. Eszerint a nettó kereslet közel ötödével csökkent, miközben a teljes bérleti aktivitás több mint felét már a meglévő szerződések meghosszabbítása adta.
2026. 09. 23. 16:30
Megosztás:

Cukorbetegség a digitális korban: eszközkalauz a Semmelweis oktatóvideójában

A cukorbetegek számára egyre több modern eszköz áll rendelkezésre az inzulin pótlására az okostollaktól kezdve az inzulinpumpán át az előretöltött penig. A Semmelweis Egyetem legújabb oktatóvideója a diabétesszel élőknek és hozzátartozóiknak nyújt hasznos segítséget ezek használatához. A kisfilmből többek között az is kiderül, milyen tünetekkel kell orvoshoz menni.
2026. 09. 23. 16:00
Megosztás:

Emelkedő költségek miatt újragondolják felhőstratégiájukat a magyar cégek

Az emelkedő felhőköltségek és a kiberbiztonsági kockázatok miatt a magyar vállalatok egyre alaposabban mérlegelik, milyen informatikai környezetben futtatják üzleti alkalmazásaikat.
2026. 09. 23. 15:30
Megosztás:

Újabb ismert hazai influenszer kapott figyelmeztetést a GVH-tól

A vizsgált közösségi média tartalmainak döntő részében nem megfelelően jelölte azok reklámjellegét a Whisper Ton művésznéven ismertté vált Strenner Antal – állapította meg a Gazdasági Versenyhivatal. A GVH Versenytanácsa figyelmeztetésben részesítette a véleményvezért, valamint vállalkozását, emellett pedig megfelelési program kidolgozására és végrehajtására is kötelezte. A GVH Versenytanácsa a döntésében megerősítette a korábbi iránymutatásait a reklámjelölésekre vonatkozóan, illetve az egyik reklámjelölés nélkül hirdető cégre 5 millió forintos bírságot szabott ki.
2026. 09. 23. 15:00
Megosztás:

Miért süllyednek az épületek ha aszály van? Sok épület van veszélyben

Az idei nyár számos szomorú rekordot hozott: minden idők legmelegebb augusztusa mellett Európa-szerte súlyos problémákat okozott a csapadékhiány. A rendkívüli aszály következtében több európai országban megjelent a talajsüllyedés, amely az érintett területeken akár komoly épületkárokat is okozhat. A jelenség nemcsak a lakosság, de a biztosítók számára is új kihívásokat jelent - az Insura szakértője elárulta, mire kell figyelnünk.
2026. 09. 23. 14:30
Megosztás:

Rövidebb lejáratú kötvényekbe érdemes most fektetni - ezek a legjobb dolláros, eurós és forintos papírok

A globális kötvénypiacokon jelenleg egyértelmű hozamemelkedési folyamat zajlik, amelynek hátterében egyszerre állnak inflációs, fiskális és monetáris tényezők.
2026. 09. 23. 14:00
Megosztás:

Sokan titkolóznak a családjuk előtt - a pénzt rejtegetik: Ön is?

A magyarok bő harmada tud rendszeresen megtakarítani, ami viszont gyakran súlyos lemondásokkal jár – derül ki a Cofidis és az NRC közös Hitel Monitor kutatásából.
2026. 09. 23. 13:30
Megosztás:

Orbán Anita 11 egyeztetést folytatott EU-n kívüli partnerekkel

Az ENSZ-hét első két napján Orbán Anita 11 kétoldalú egyeztetést folytatott EU-n kívüli partnerekkel Ázsiától Észak-Afrikán át Latin-Amerikáig, emellett pedig több multilaterális találkozón és az ENSZ-közgyűlés általános vitájának megnyitóján is részt vett - erről a külügyminiszter számolt be szerdai Facebook-bejegyzésében.
2026. 09. 23. 13:00
Megosztás:

Több milliárd dolláros károkozással gyanúsított hekkert ad ki Montenegró az Egyesült Államoknak

Montenegró kiadja az Egyesült Államoknak azt az iráni-török kettős állampolgárságú számítógépes bűnözőt, akit az amerikai hatóságok több mint 3,4 milliárd dolláros károkozással gyanúsítanak - közölte Bojan Bozovic montenegrói igazságügyi miniszter.
2026. 09. 23. 12:30
Megosztás:

Gyanúsítottként hallgatta ki a rendőrség az MNB korábbi elnökét az Erste-ügyben

Gyanúsítotti kihallgatásokat és kutatásokat hajtott végre a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) az Erste-üggyel kapcsolatban hivatali visszaélés bűntette miatt indult eljárásban kedden - közölte a Fővárosi Főügyészség az MTI-vel. Az Országos Rendőr-főkapitányság (ORFK) az MTI megkeresésére azt közölte, hogy a nyomozók hét embert hallgattak ki gyanúsítottként, köztük a Magyar Nemzeti Bank (MNB) korábbi elnökét.
2026. 09. 23. 12:00
Megosztás:

Csökken az olaj ára szerdán

Szerda reggel tovább csökkent a kőolaj ára azokra a reményekre, hogy nő az olajkínálat a Perzsa-öböl térségéből.
2026. 09. 23. 11:32
Megosztás:

Ismét az AI-hoz kapcsolódó csiprészvények húzták felfelé az amerikai piacokat

A Nasdaq 0,5%-os emelkedéssel kedden történelmi csúcson zárt, amit a Micron Technology (+5%), a Sandisk (+7%) és más, mesterséges intelligenciához kapcsolódó részvények emelkedése támogatott. Az S&P 500 közel stagnált, míg a Dow Jones 0,4%-kal gyengült.
2026. 09. 23. 11:00
Megosztás:

Nagy nap jön a Micron részvényeseknek - Most érdemes beszállni?

Egyetlen évszám mozgathatja meg a Micron részvényét: nagy nap közeleg. Szeptember 30-án fontos próba vár az AI-boom egyik leglátványosabb nyertesére.
2026. 09. 23. 10:30
Megosztás:

6 százalékot zuhant a Cisco: miért büntette a piac a technológiai óriást?

Miközben a technológiai részvények teljesítményét követő fontos tőzsdei alapok emelkedtek, a Cisco papírjai szeptember 22-én nap közben mintegy 6 százalékot estek. A hálózati berendezéseket gyártó vállalat versenytársainál nem látszott hasonló eladási hullám, ezért a mozgás inkább a Cisco megítéléséről árulkodhatott. A háttérben profitrealizálás és óvatosabb befektetői várakozások is állhattak, egyértelmű kiváltó okot azonban a korabeli beszámoló nem azonosított.
2026. 09. 23. 10:00
Megosztás:

Altcoin-rali 2026: a Bitcoin Cash kilőtt, mögötte tíz külön történet mozgatja a kriptopiacot

A Bitcoin Cash közel 30 százalékot emelkedett egyetlen nap alatt, a LayerZero 21,5, a Pons csaknem 19 százalékot erősödött, miközben a Uniswap forgalma átlépte a 2,3 milliárd dollárt. A zöld számok mögött azonban nem ugyanaz a történet húzódik: van, ahol egy friss CME-bejelentés mozdította meg a piacot, máshol tokenégetés, új hálózati funkció, szabályozási fordulat vagy egyszerűen a spekulatív tőke rotációja. Megnéztük, mi hajtotta a 24 óra tíz legjobban teljesítő nagyobb kriptoeszközét.
2026. 09. 23. 09:30
Megosztás: