Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.


Nem Budapesten a legdrágábbak a lakások Magyarországon. De akkor mégis hol?

A Zenga Ingatlan Radar adataiból kiderül, hogy milyen négyzetméteráron hirdetik az ingatlanokat az egyes vármegyékben. A négyzetméterárak tekintetében messze a főváros vezet. De akkor mi az a mutató, ami alapján a Bankmonitor szakértői azt gondolják van olyan vármegye, ahol drágábban lehet lakást vásárolni, mint Budapesten.
2026. 06. 02. 04:00
Megosztás:

Gazdasági totálkár vagy még menthető befektetés? Ennyit költenek a magyarok a régi autóikra

Egy autó értékének harmadába kerülő javítás sokaknál már megkongatná a vészharangot. A magyar autósok többségénél viszont nem…
2026. 06. 02. 03:30
Megosztás:

Donald Trump: Izrael és a Hezbollah a harci cselekmények leállítására tett ígéretet

Izrael és a Hezbollah a harci cselekmények leállítására tett ígéretet - közölte Donald Trump a két féllel folytatott telefonbeszélgetésére hivatkozva hétfőn.
2026. 06. 02. 03:00
Megosztás:

Hol élnek a legjobban kereső magyarok? Sokan meg fognak lepődni…

Budapest? Sopron? Győr? Nem biztos, hogy ott kell keresni a legmagasabb fizetésből élő honfitársainkat, ahol elsőre gondolnánk! A kereseti adatok mától településszinten is elérhetők a Központi Statisztikai Hivatal (KSH) térképes interaktív felületén (TIMEA).
2026. 06. 02. 02:30
Megosztás:

1185,5 milliárd forintra nőtt a SPAR forgalma 2025-ben

A SPAR Magyarország márkaforgalma 2025-ben 1185,5 milliárd forintot ért el, ami 5,9 százalékos növekedést jelentett a megelőző évhez képest. A vállalat a kihívásokkal teli piaci környezet ellenére is folytatta fejlesztési programját: 27,7 milliárd forintot fordított meglévő áruházai korszerűsítésére és új üzletek létesítésére. Miközben három új egységet nyitott és húsz áruházat modernizált, tovább bővítette franchise-hálózatát, valamint jelentős logisztikai és élelmiszer-termelési beruházásokat hajtott végre.
2026. 06. 02. 02:00
Megosztás:

Vigyázat! Az özvegyi nyugdíj 3 esetben is megszűnhet

Sokan azt gondolják, hogy ha egyszer megállapították az özvegyi nyugdíjat, akkor az automatikusan, változatlanul jár tovább. A valóság ennél jóval árnyaltabb: a nyugdíjtörvény pontosan meghatározza, milyen esetekben szűnhet meg az özvegyi nyugdíjra való jogosultság.
2026. 06. 02. 01:30
Megosztás:

Mi történt májusban a magyar tőzsdén?

Kiegyensúlyozott kereskedési aktivitás mellett zárta a májust a Budapesti Értéktőzsde, a BUX index 134 616,81 ponton állt a hónap végén. Az azonnali részvénypiaci forgalom összesen 511,6 milliárd forintot tett ki, ami napi átlagban 26,9 milliárd forintos kereskedési volument jelentett. A befektetői aktivitás továbbra is az OTP Bank, a MOL és a Magyar Telekom részvényeire koncentrálódott, amelyekkel 306,9, 64,4 és 57,9 milliárd forintos forgalom zajlott a tőzsdén. A brókercégek közül májusban is a WOOD & Company zárt az első helyen a kereskedési volumeneket tekintve, a dobogó második és harmadik helyein a Concorde és az ERSTE zárt.
2026. 06. 02. 01:00
Megosztás:

Kétezermilliárdos növekedési tartalék hever parlagon a magyar munkaerőpiacon

A 45 év feletti, 20-30 éves tapasztalattal rendelkező vezetők és szakemberek munkaerőpiaci kiszorítása nem csupán HR-kihívás vagy egyéni probléma, hanem súlyos makrogazdasági és vállalati veszteség. A The Seniors számításai alapján a kordiszkrimináció Magyarországon évente 1400-2200 milliárd forintos GDP-kiesést okoz, ami a teljes nemzeti össztermék 1,6-2,5 százalékának felel meg. Csillag-Csatlós Csilla executive coach szerint a túl drága a senior munkaerő érvelés egy olyan számviteli illúzió eredménye, amely a negyedéves pénzügyi jelentésekben ugyan megtakarításnak látszik, de 12-18 hónapos időhorizonton drasztikus EBITDA-csökkenést és súlyos hatékonyságveszteséget okoz a vállalatoknak.
2026. 06. 02. 00:30
Megosztás:

A tavaszi vetéssel az ország nagy részén végeztek május közepére

A tavaszi gabonafélék vetése az előirányzott terület 97,5 százalékán fejeződött be május 14-ig, kisebb arányban, mint egy éve. Az egyes gabonafélék vetése a vizsgált időpontban a szemescirok kivételével megközelítette a 90-100 százalékot az Agrárközgazdasági Intézet (AKI) összefoglalója szerint.
2026. 06. 02. 00:05
Megosztás:

A WizzAir három nap alatt csaknem 80 extra járatot repült Budapest és London, valamint Párizs között

A Wizz Air több mint 20 éves történetének egyik legjelentősebb üzemelési kihívását zárta le sikeresen a budapesti UEFA Bajnokok Ligája döntőjének hétvégéjén, a légitársaság a három nap alatt csaknem 80 extra járatot repült Budapest és London, valamint Párizs között, amelyeket a légitársaság több mint 400 pilótája és légiutas-kísérője szolgált ki - közölte a Wizz Air Magyarország hétfőn az MTI-vel.
2026. 06. 01. 23:30
Megosztás:

Lemondott a felvidéki Magyar Szövetség alelnöke

Lemondott a felvidéki magyar pártban betöltött minden tisztségéről Őry Péter, a Magyar Szövetség országos alelnöke - erről a közösségi médiaprofilján hétfőn közzétett rövid bejelentésében tájékoztatott a politikus.
2026. 06. 01. 23:00
Megosztás:

A rendőrség több száz millió forintnyi vagyont azonosított a vagyonvisszaszerzési akcióban

Az Europol koordinációjában megtartott négynapos nemzetközi akcióban a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) munkatársai több száz millió forintos vagyont derítettek fel magyarországi büntetőeljárásokkal összefüggésben - közölte a KR NNI a police.hu oldalon.
2026. 06. 01. 22:30
Megosztás:

Belgium megszigorítja az EU-n kívülről érkező diákokra vonatkozó szabályokat

A belga kormány hétfőn közölte, hogy megszigorítja az Európai Unión kívülről érkező hallgatók tanulmányi és tartózkodási feltételeit annak érdekében, hogy megakadályozza a rendszerrel való visszaéléseket.
2026. 06. 01. 22:00
Megosztás:

A kereseti adatok településszinten is elérhetőek a KSH térképes interaktív felületén

Frissült június 1-jén a Központi Statisztikai Hivatal (KSH) térképes interaktív felülete (TIMEA), a legfontosabb újdonság, hogy a teljes munkaidőben alkalmazásban állók 2019 és 2025 közötti, éves bruttó és nettó átlagkeresete már a munkavállalók lakcíme szerinti települési szintű bontásban is elérhető - közölte a KSH hétfőn az MTI-vel.
2026. 06. 01. 21:30
Megosztás:

Új taggal bővült a KiberPajzs program: a One Magyarország elsőként csatlakozott a telekommunikációs vállalatok közül

A One Magyarország csatlakozott a Nemzeti Média- és Hírközlési Hatóság részvételével megvalósuló KiberPajzs programhoz, hogy aktívan hozzájáruljon az online csalások elleni fellépéshez és erősítse a digitális tudatosságot. Az internetes és telefonos visszaélések a telekommunikációs szektorban is egyre nagyobb kihívást jelentenek, ezért az iparág szerepvállalása és az edukáció kiemelt jelentőségű. Az együttműködés részeként a vállalat országos edukációs kampányt indít, amely ismert szereplők bevonásával hívja fel a figyelmet a csalások felismerhető jeleire.
2026. 06. 01. 21:00
Megosztás:

Szerbia ismét meghosszabbította az üzemanyag-export tilalmát

A szerb kormány rendkívüli ülésén egy hónappal, július 2-ig meghosszabbította a kőolaj és a kőolajszármazékok kivitelének ideiglenes tilalmát - közölte hétfőn a kabinet.
2026. 06. 01. 20:30
Megosztás:

Az öregedő budapesti irodaállomány megújítása stratégiai kérdéssé vált

A fővárosi irodaállomány bár európai összevetésben fiatalnak mondható, kulcsfontosságú az öregedő irodaházak piaci szerepének újragondolása a technológia gyors fejlődése, a bérlői preferenciák változása és az energiahatékonysági elvárások szigorodása miatt – hangzott el az EY‑Parthenon üzleti eseményén. Az ingatlanpiaci szakértők szerint a következő évek nyertesei azok a tulajdonosok lehetnek, akik időben döntenek a felújításról, az átalakításról vagy akár a funkcióváltásról.
2026. 06. 01. 20:00
Megosztás:

Gyengült a forint hétfő estére

Gyengült a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 06. 01. 19:30
Megosztás:

Budapest bisztróvilágának gasztronómiai felfedezése

Budapest, amely élénk kulturális életéről és lenyűgöző történelmi építészetéről ismert, egyben virágzó gasztronómiai központ is. A város tele van bisztrókkal, kávézókkal és éttermekkel, amelyek a legkülönfélébb ízléseknek is megfelelnek. Akár elegáns vacsorára, akár egy hangulatos brunchhelyre vágyik valaki, Budapest bőséges választékot kínál.
2026. 06. 01. 19:20
Megosztás:

Eltűnt 1,2 milliárd dollárnyi USDT: mit jelez a hirtelen stabilcoin-visszaváltási hullám?

Egyetlen nap alatt több mint 1,2 milliárd dollárral csökkent az USDT piaci kapitalizációja, ami azonnal találgatásokat indított el a kriptopiacon. Pánikra azonban önmagában nincs ok: a Tether stabilcoin kínálatának mozgása gyakran nem összeomlást, hanem likviditási átrendeződést, intézményi pozícióváltást és rövid távú kockázatkerülést jelez.
2026. 06. 01. 19:00
Megosztás: