Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.


Ondo, Jupiter és Filecoin vezette a kriptópiac hirtelen ébredését

A kriptópiacnak vannak reggelei, amikor a kereskedők nem a kávéért nyúlnak először, hanem a telefonért. A képernyőn zöld számok futnak, a Telegram-csoportokban újra megjelenik a régen hallott mondat: „ez most végre kitörés?” Az elmúlt 24 óra top10-es nyertesei pontosan ezt a hangulatot idézik. Az Ondo 19,07%-os, a Jupiter 18,93%-os, a Filecoin 15,35%-os emelkedése nem puszta statisztika: egy olyan piaci pillanat lenyomata, amikor a befektetők újra vadászni kezdik, mi lehet a legjobb kriptovaluta befektetés a következő hullámban.
2026. 05. 09. 14:00
Megosztás:

Csapj le Szoboszlai mezére és segíts!

Licitre került Szoboszlai Dominik aláírt meze és kapitányi karszalagja, valamint a Liverpool kiválósága, Kerkez Milos dedikált meze. A jótékonysági kezdeményezés a közelmúltban egy baleset miatt kerekesszékbe kényszerülő, egykori kiválóság, Sándor Attila és családja számára nyújt segítséget. A focitársadalom összetartását mutatja az is, hogy jótékonysági mérkőzést is szerveznek, melyen a Magyar Öregfiúk Válogatott lép pályára Karancslapujtőn.
2026. 05. 09. 13:00
Megosztás:

Gyorstájékoztató az államháztartás központi alrendszerének 2026. április végi helyzetérő

Április végéig az államháztartás központi alrendszere 3849,8 milliárd forintos hiánnyal zárt, ez az éves hiánycél 70,7%-a, ezen belül a központi költségvetés 3743,4 milliárd forintos hiányt, az elkülönített állami pénzalapok 43,9 milliárd forintos többletet, a társadalombiztosítás pénzügyi alapjai pedig 150,3 milliárd forintos hiányt mutattak.
2026. 05. 09. 12:00
Megosztás:

Egy évvel a parajdi bányakatasztrófa után is meghosszabbították a veszélyhelyzetet

Egy évvel azután, hogy a fölötte folyó Korond-patak elkezdett beszivárogni a parajdi sóbányába, majd teljesen elárasztotta a tárnákat, továbbra is érvényben marad a veszélyhelyzet a székelyföldi településen - írta pénteken a Hargita megyei prefektúra közlése alapján az Agerpres.
2026. 05. 09. 11:00
Megosztás:

Megfelelt a szabályoknak a vizes élőhelyek védelme és kezelése az utóbbi öt évben

A vizes élőhelyek védelmét szolgáló intézkedések és fejlesztések a természeti értékek hosszú távú fenntarthatósági szempontjait figyelembe véve valósultak meg 2020 és 2025 között - közölte az Állami Számvevőszék (ÁSZ) pénteken az MTI-vel.
2026. 05. 09. 10:00
Megosztás:

A Meta kísérletére újabb kriptovaluta-botrány készül a USDC-stabilcoin miatt?

A Meta ismét belépne a kriptovaluta-alapú fizetések világába, de Washingtonban már most felvonták a szemöldöküket. Elizabeth Warren amerikai szenátor kemény kérdéseket intézett Mark Zuckerberghez a vállalat új USDC-stabliloin pilotprogramja miatt, amely Kolumbiában és a Fülöp-szigeteken indult el. A tét nem kicsi: a vita már nemcsak egy technológiai tesztről szól, hanem arról is, mekkora hatalmat kaphatnak a Big Tech cégek a digitális pénzügyi rendszerben.
2026. 05. 09. 09:00
Megosztás:

Solana árfolyam elemzés: kriptovaluta előrejelzés, vétel vagy kivárás jöhet?

A Solana (SOL) árfolyama az elmúlt napokban látványosan erősödött: a csatolt napi grafikon alapján a korábbi oldalazó, bizonytalan mozgásból felfelé próbál kitörni. A jelenlegi árfolyam a megadott adatok és a friss piaci lekérdezés alapján nagyjából 93–94 dollár körül jár, ami már közvetlenül fontos ellenállási zóna alatt/felett mozog.
2026. 05. 09. 08:00
Megosztás:

Alakuló ülését tartja a parlament

Alakuló ülését tartja az Országgyűlés szombaton. A tervek szerint miniszterelnökké választják Magyar Pétert, az április 12-i parlamenti választáson nyertes Tisza Párt elnökét, listavezetőjét, aki 16 év megszakítás nélküli kormányzás után válthatja Orbán Viktort hivatalában.
2026. 05. 09. 07:00
Megosztás:

Állami Számvevőszék: megfelelt a szabályoknak a vizes élőhelyek védelme és kezelése

A vizes élőhelyek védelmét szolgáló intézkedések és fejlesztések a természeti értékek hosszú távú fenntarthatósági szempontjait figyelembe véve valósultak meg 2020 és 2025 között - közölte az Állami Számvevőszék (ÁSZ) pénteken az MTI-vel.
2026. 05. 09. 06:00
Megosztás:

Az elsőlakás-vásárlóké a piac, de a befektetők árszintje dominál

A budapesti lakásvásárlók már csak 23%-a vásárolt befektetési céllal - ez közel feleződés a tavalyi 43%-os szinthez képest, és négy hónapja tartó folyamatos visszaesés eredménye - derül ki a Duna House friss elemzéséből. Az Otthon Start Program átírta a fővárosi piac szerkezetét: a befektetési vásárlók aktivitása mérsékelt, miközben az árszint a befektetői időszakból megörökölt magas sávban maradt. A Duna House piaci elemzése három dimenzió - vevői összetétel, árszint és eladói motívációk - mentén vizsgálja a változást.
2026. 05. 09. 05:00
Megosztás:

Nyugdíjbiztosítás: Átlagosan 71 ezer forint maradhat az államnál, ha nem figyelünk az adóbevallásra

Az előző évben az államilag támogatott nyugdíjbiztosítási számláikra összesen 189,1 milliárd forintot fizettek be az ügyfelek. Ez szerződésenként 354 ezer forintnyi befizetést jelent, ami után 71 ezer forintos adójóváírás igényelhető. Ez azonban nem jár automatikusan: az összeget csak azok számlájára utalja az adóhatóság, akik ezt a május 20-ig benyújtandó szja-bevallásukban külön igénylik – figyelmeztet a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ).
2026. 05. 09. 04:00
Megosztás:

Váratlan pénz hullik 4 csillagjegy számára májusban

Májusi pénzügyi és szerencse horoszkóp minden csillagjegy számára.
2026. 05. 09. 03:00
Megosztás:

A törvényt elfogadták! 65 év feletti nyugdíjasok pénze a tét

Az elmúlt néhány évben több olyan nyugdíjügyi döntés született Magyarországon, amely közvetlenül érintette a 65 év feletti nyugdíjasok havi jövedelmét.
2026. 05. 09. 02:00
Megosztás:

Nyugdíj titkok: 15 nap, 159 980 forintos határ és az 50 ezres minimum

Egy hozzátartozó elvesztése önmagában is megrázó esemény. Ilyenkor az ember nem jogszabályokat akar olvasni, nem paragrafusokat böngészni, és főleg nem hivatalos mondatok között keresgélni, hogy mire jogosult. Mégis pontosan ezek a mondatok dönthetik el, hogy egy özvegy, egy árva gyermek, egy elvált házastárs vagy akár egy idős szülő kap-e ellátást, mennyit kap, és milyen papírokat kell időben benyújtania.
2026. 05. 09. 01:00
Megosztás:

Az európaiak döntő többsége előnyösnek tartja az EU-tagságot

Az európaiak nagy többsége előnyöket lát országa európai uniós tagságában, és a közösséget a stabilitás és a biztonság pillérének tekinti - derült ki az Európai Bizottság megbízásából készített, és pénteken közzétett Eurobarométer-felmérésből.
2026. 05. 09. 00:05
Megosztás:

Az Opel és a Leapmotor közös elektromos modell gyártását tervezi Európában

Az Opel új, tisztán elektromos SUV modell gyártását tervezi Európában, a kínai Leapmotorral tervezett kiterjesztett együttműködés keretében - tájékoztatott a Stellantis autóipari konszern pénteken a honlapján olvasható közleményben.
2026. 05. 08. 23:00
Megosztás:

Elfogadta a GVH a Szentkirályi kötelezettségvállalásait

A Gazdasági Versenyhivatal (GVH) Versenytanácsa elfogadta a Szentkirályi Magyarország Kft. vállalásait, amelyeket a cég a PET palackokkal kapcsolatos zöld állítások miatt indított versenyfelügyeleti eljárás eredményeképpen tett - közölte a versenyhatóság pénteken az MTI-vel.
2026. 05. 08. 22:00
Megosztás:

Fontos üzenet érkezett Brüsszelből: kitart az EU és az USA a kereskedelmi egyezség mellett

Mindkét fél továbbra is teljes mértékben elkötelezett az Európai Unió és az Egyesült Államok között tervezett kereskedelmi megállapodás végrehajtása mellett - közölte Ursula von der Leyen, az Európai Bizottság elnöke azt követően, hogy telefonbeszélgetést folytatott Donald Trump amerikai elnökkel péntek hajnalban.
2026. 05. 08. 21:00
Megosztás:

Aláírták a Lengyelországnak szánt, 43,7 milliárd euróra szóló SAFE hitelprogramról szóló szerződést

Andrius Kubilius védelemért felelős és Piotr Serafin költségvetésért felelős uniós biztos, valamint Donald Tusk lengyel kormányfő jelenlétében aláírták pénteken a varsói kormányfői hivatalban a Lengyelországnak szánt, 43,7 milliárd eurós SAFE hitelprogramról szóló szerződést.
2026. 05. 08. 20:00
Megosztás:

Csökkent a Mol-csoport eredménye az első negyedévben

A Mol-csoport tisztított, kamat-, adófizetés és amortizáció előtti eredménye (EBITDA) 205,1 milliárd forint (626 millió dollár) volt az idei első negyedévben, az előző év azonos időszakában elért 318,8 milliárd forint (833 millió dollár) után - derül ki a társaság Budapesti Értéktőzsde (BÉT) honlapján pénteken közzétett jelentéséből.
2026. 05. 08. 19:00
Megosztás: