Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

Stabilcoin-átrendeződés 2026-ban: 315 milliárd dolláron a piac, miközben az USDC egyre közelebb ér az USDT-hez

A stablecoin-piac 2026 első negyedévében új történelmi csúcsra emelkedett, miközben a teljes kriptoszektor összességében inkább visszahúzódó képet mutatott. A felszínen ez egyszerű növekedési sztorinak tűnhet, a számok mögött azonban jóval izgalmasabb folyamat rajzolódik ki: az USDC látványosan zárkózik fel, míg az USDT dominanciája már nem tűnik megkérdőjelezhetetlennek.
2026. 04. 05. 10:00
Megosztás:

1,4 millió SOL ömlött a tőzsdékre: fokozódhat az eladói nyomás a Solana piacán

Az elmúlt 72 órában mintegy 1,4 millió darab Solana (SOL) érkezett kriptotőzsdékre, ami hozzávetőleg 110 millió dollárnyi tokenmozgást jelent. A láncon belüli adatok és a technikai kép együtt arra utalnak, hogy a piac rövid távon fokozott nyomás alá kerülhet, miközben a SOL árfolyama kulcsfontosságú támaszszintek közelében mozog.
2026. 04. 05. 09:00
Megosztás:

Húsvéti produkcióval és körhintával várja a nézőket a Fővárosi Nagycirkusz

Szombattól április 12-éig húsvéti előadással és a cirkusz előtt felállított ingyenes körhintával várja nézőit a Fővárosi Nagycirkusz.
2026. 04. 05. 08:00
Megosztás:

Donald Trump: a "pokol fog Iránra szabadulni"

Donald Trump szerint a "pokol fog Iránra szabadulni", amennyiben két napon belül nem köt megállapodást - az amerikai elnök internetes bejegyzésben szombaton adott ismételt ultimátumot a teheráni vezetésnek.
2026. 04. 05. 07:00
Megosztás:

Már 126 ezer levélszavazatot leadtak a választópolgárok

A Nemzeti Választási Iroda (NVI) szombat délutáni adatai szerint már 126 ezer levélszavazatot leadtak a választópolgárok az április 12-i parlamenti választásra. 2022-ben az országgyűlési választás előtt egy héttel közel 65 ezer levélszavazatot adtak le a választópolgárok.
2026. 04. 05. 06:00
Megosztás:

Olcsó benzin, dráguló jövő: az árstop visszafogja a klímacélokat

Miközben Magyarország közlekedési szektorának 2050-re legalább 90 százalékkal kellene csökkentenie kibocsátását, a kormány által bevezetett és jelenleg is érvényben lévő üzemanyagárstop épp az ellenkező irányba hat. Sipos Vera, a Green Policy Center klímapolitikai tanácsadója szerint az árak mesterséges lenyomása rövid távon enyhíti a terheket, de közben növeli a fogyasztást, erősíti a fosszilis függőséget, és hátráltatja a fenntartható közlekedési módokra való átállást. A tapasztalatok azt mutatják: amikor az üzemanyag olcsóbbá válik, a kibocsátás nő, a csökkenés pedig inkább kényszerű takarékosságból fakad, nem tudatos zöld fordulatból.
2026. 04. 05. 05:00
Megosztás:

Mi történik, ha több száz kutató ugyanazt az adatot elemzi?

Meglepő tanulsággal szolgált egy, a Nature-ben most megjelent nemzetközi kutatás: közel ötszáz elemző ugyanazt az adatállományt vizsgálva gyakran eltérő következtetésekre jutott. A tanulmány szerint az eredményeket jelentősen befolyásolják az elemzés során hozott módszertani döntések.
2026. 04. 05. 04:00
Megosztás:

Megérkezett a magyar piacra a BAIC kínai autómárka

Megérkezett a magyar piacra a BAIC autómárka, a kínai autóipar egyik meghatározó szereplőjének modelljeit áprilisban kezdik forgalmazni Magyarországon - tájékoztatta a hivatalos magyarországi importőr BAIC Magyarország az MTI-t.
2026. 04. 05. 03:00
Megosztás:

Nyugdíj összeomlás jöhet Magyarországon

Az elmúlt években egyre gyakrabban hangzik el szakértők, közgazdászok és nemzetközi szervezetek részéről a figyelmeztetés: a magyar nyugdíjrendszer hosszú távú fenntarthatósága komoly veszélyben van.
2026. 04. 05. 02:00
Megosztás:

Elfogadták a törvényt! Kerítésadó minden méter kerítésre

A 2015 óta hatályban lévő jogszabály lehetőséget ad az önkormányzatoknak arra, hogy egyedi települési adókat vezessenek be olyan adótárgyakra, amelyeket nem terhel központi adó, és amelyeket jogszabály sem zár ki az adóztatás lehetőségéből.
2026. 04. 05. 01:00
Megosztás:

16 évesnél idősebb kocsid van? Akkor gondban leszel

A magyar autósok csaknem fele (49 százaléka) legalább 16 évesnél idősebb járművet használ.
2026. 04. 05. 00:05
Megosztás:

Drágultak a nemzetközi élelmiszerárak a közel-keleti konfliktus energiaár-felhajtó hatása miatt

Két hónapja drágulnak az élelmiszer-alapanyagok a nemzetközi piacokon a közel-keleti konfliktussal összefüggésben – adta hírül az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO).
2026. 04. 04. 23:00
Megosztás:

Az ötös lottót ugyan nem, de a Joker-t elvitték ezekkel a számokkal

A Szerencsejáték Zrt. tájékoztatása szerint a 14. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 04. 04. 22:00
Megosztás:

Folytatódott a forgalom erősödése a magyarországi szállodákban

A magyarországi szállodákban folytatódott a forgalom erősödése februárban: a belföldi és külföldi vendégek 1,55 millió vendégéjszakát töltöttek el a hazai szállodákban, ami 8 százalékkal több az egy évvel korábbinál - derül ki a Magyar Szállodák és Éttermek Szövetsége (MSZÉSZ) honlapján közzétett februári Trendriportból.
2026. 04. 04. 20:00
Megosztás:

Évi 7 millió forinttal is többet kereshetnek a diplomások az érettségizettek átlagkeresetéhez képest

A Varsovia Egyetem kutatása szerint hamar megtérülhet a tanulásba fektetett összeg a munkaerőpiacon, Magyarországon az érettségizettek átlagkeresetéhez képest havi szinten egy alapdiploma (BA/BSc) átlagosan 200 000 forintos (40 százalékos), egy mesterdiploma (MA/MSc) 450 000 forintos (mintegy 97 százalékos) kereseti előnyt jelenthet.
2026. 04. 04. 19:00
Megosztás:

Heti három közvetlen légi járatot indít az Asiana Airlines Budapest és Szöul között

A Korean Air után a Dél-Koreai Köztársaság második legjelentősebb légitársasága, az Asiana Airlines is közvetlen járatokat indít Budapest és Szöul között. Az új járatokkal a nyári időszakban már heti hét "közvetlen összeköttetés" áll majd az utasok rendelkezésére a két főváros között - közölte az MTI-vel a Nemzetgazdasági Minisztérium szombaton.
2026. 04. 04. 18:10
Megosztás:

Újra fellángolt az XRP-vita: David Schwartz tisztázta, mit jelent valójában, hogy az XRP „nem lehet olcsó”

Új lendületet kapott az XRP körüli egyik legrégebbi vita, miután David Schwartz, a Ripple technológiai igazgatója pontosította egy sokat idézett kijelentésének értelmét. A szakember szerint az a megállapítás, hogy az XRP „nem lehet olcsó”, nem a token birtokosainak ígért árfolyam-emelkedésről szólt, hanem kizárólag a fizetési és elszámolási felhasználás logikájáról. A pontosítás ismét reflektorfénybe helyezte az XRP és a stablecoinok közötti versenyt, különösen az intézményi fizetési infrastruktúrák szempontjából.
2026. 04. 04. 17:00
Megosztás:

Stabil keresletre számíthatnak a magyar juhtartók

Stabil keresletre számíthatnak a magyar juhtartók, a külföldi piacok nagyobb exportot is felvennének – mondta a Juh és Kecske Ágazatért Szakmaközi Szervezet ügyvezető igazgatója az MTI-nek.
2026. 04. 04. 16:00
Megosztás:

Bitcoin Fear & Greed Index: mit üzen valójában a 11 pontos extrém félelem?

A Bitcoinhoz kapcsolódó piaci hangulat ismét a mélybe zuhant: a Fear & Greed Index mindössze 11 ponton áll a 100-ból, ami egyértelműen az extrém félelem zónáját jelzi. Első ránézésre ez pánikhangulatot sugallhat, a valóság azonban ennél összetettebb. A mutató fontos kapaszkodó lehet a kereskedők és befektetők számára, de csak akkor, ha helyesen értelmezik – és nem keverik össze egy konkrét vételi vagy eladási jelzéssel.
2026. 04. 04. 14:00
Megosztás:

Lakásbiztosítás: sokan hagyták a kampány végére a váltást

Véget ért a 2026-os lakásbiztosítási kampány, amely ideje alatt a lakásbiztosítással rendelkező ügyfelek a meglévő szerződésük évfordulójától függetlenül mondhattak fel a biztosítójuknak. A korábbi évekhez hasonlóan az idei évben is megfigyelhető volt, hogy a kampány végén megnőtt a keresések és a szerződéskötések száma is, sokan az utolsó napokra hagyták a váltással kapcsolatos teendőket. Az előző évhez képest viszont úgy tűnik, megkopott a kampány vonzereje, legalábbis erre utal, hogy 2025-höz képest a keresések és a szerződéskötések száma is megcsappant.
2026. 04. 04. 13:00
Megosztás: