Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.


Csúcsot döntött a középkorúak pénzügyi ellenállóképessége

Jelentősen javult a magyarok pénzügyi ellenállóképessége az elmúlt egy évben, ezzel történelmi mélypontra csökkent a pénzügyileg legkiszolgáltatottabb középkorúak aránya. Míg tavaly a lakosság 42 százaléka legfeljebb egy hónapig tudott volna megélni a megtakarításaiból jövedelem nélkül, idén ez az arány 30 százalékra csökkent, ez pedig a K&H biztos jövő kutatás eddigi legalacsonyabb eredménye. Ezzel párhuzamosan a legalább fél évre elegendő tartalékkal rendelkezők aránya 37 százalékról 43 százalékra emelkedett.
2026. 06. 21. 13:00
Megosztás:

Az esküvő elmaradhatatlan eleme

Az esküvők alapvetően az emlékezetes pillanatokról szólnak, így a részletek kidolgozása sem elhanyagolható. Amikor egy esküvőt szervezel, a fókusz gyakran a menyasszony ruháján, az ínycsiklandozó menün vagy a varázslatos dekoráción van.
2026. 06. 21. 12:00
Megosztás:

Miért válassz gyorsszerkezetes házat?

Az építőiparban egyre nagyobb teret hódít a gyorsszerkezetes házak építése, mivel ezek a konstrukciók gyorsak és rugalmasak. A hagyományos építési módszerek hónapokat vagy éveket vesznek igénybe, de ezzel a modern megoldással akár pár hét alatt birtokba veheted új otthonodat.
2026. 06. 21. 11:00
Megosztás:

Nem kell vagyonokat költeni, ha különleges élményre vágyunk

Amikor új kikapcsolódási formát keresünk, és szeretnénk valami kevésbé hétköznapi dolgot csinálni, sokszor hajlamosak vagyunk azt hinni, hogy csak a költséges lehetőségek jöhetnek szóba. Ha nem elégszünk meg egy könyv elolvasásával a kanapén, rögtön egy drága wellness hétvégére vagy egy külföldi utazásra gondolunk, pedig van más opciónk is.
2026. 06. 21. 10:00
Megosztás:

Kamatdöntő ülést tart a jegybank a jövő héten

A jövő héten kamatdöntő ülést tart a Magyar Nemzeti Bank (MNB), megjelenik az államháztartás május végi helyzetéről szóló részletes tájékoztató, a Központi Statisztikai Hivatal (KSH) pedig foglalkoztatottsági és munkanélküliségi, valamint turisztikai adatokat közöl.
2026. 06. 21. 09:00
Megosztás:

Szeptember elején állhat fel a vagyonvisszaszerzési hivatal

Mégsem terjeszti be a kormány a Nemzeti Vagyonvisszaszerzési és -Védelmi Hivatalról szóló javaslatot a jövő héten, először társadalmi egyeztetésre bocsátják - mondta a miniszterelnök az RTL Híradónak szombaton.
2026. 06. 21. 08:00
Megosztás:

Fusarium a Nébih fókuszában: országos monitoring a biztonságos gabonatermésért

A 2025-ös adatok szerint az országos Fusarium-fertőzöttség 3,9% volt, ami kedvező eredménynek számít. A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma a vármegyei kormányhivatalok szakembereinek közreműködésével vizsgálja az őszi búzatételek belső Fusarium fertőzöttségét. A rendszeres monitoring célja, hogy időben feltárja a termés mennyiségét és minőségét veszélyeztető kórokozók jelenlétét, valamint hozzájáruljon az élelmiszer- és takarmánybiztonság fenntartásához.
2026. 06. 21. 07:00
Megosztás:

Megjelent az M1 autópálya déli oldalán az afrikai sertéspestis

A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma 2026. június 16-án afrikai sertéspestis (ASP) vírus jelenlétét igazolta két, az M1 autópályától délre eső területen kilőtt vaddisznóban. Az állatokat Tatabánya térségében állománygyérítés során, diagnosztikai célból ejtették el. Ezzel a vírus átlépte a mesterséges határnak számító M1 autópályát.
2026. 06. 21. 06:00
Megosztás:

2026-ban már a telekvásárlásnál eldőlhet, mennyibe kerül az építkezés

A mobil- és modulházak népszerűsége robbanásszerűen nőtt az elmúlt években, a piac fejlődésével párhuzamosan pedig a szabályozási környezet is egyre letisztultabbá válik. 2026-tól az új TÉKA (Településrendezési és Építési Követelmények alapszabályzata) hatálybalépésével és az egyszerű bejelentés intézményének finomhangolásával új, professzionális korszak kezdődik a hazai építészetben. A rendezetlen, átgondolatlan megoldások helyét végérvényesen átveszi a tudatos, biztonságos és hosszú távon is értékálló otthonteremtés, mely minden építkezőtől alaposabb előkészületet kíván.
2026. 06. 21. 05:00
Megosztás:

Kötelező gépjármű-felelősségbiztosítás: megugró kárkifizetés, tovább eső díjak

A személyautók kötelező gépjármű-felelősségbiztosításának átlagos éves díja közel 5 százalékkal csökkent idén március végén az előző év azonos időszakával összevetve. Eközben a károkra majdnem 12 százalékkal többet fizettek a biztosítók, amely a piaci verseny éleződését mutatja.
2026. 06. 21. 04:00
Megosztás:

Miért gondolja a kriptovilág két legnagyobb milliárdosa, hogy a Bitcoin már elérte a mélypontját?

A bitcoin (BTC) 2026 nagy részében nehéz időszakon megy keresztül.
2026. 06. 21. 03:00
Megosztás:

Figyelmeztetés jött! A gondosóra viselők figyelmét hívják fel

A Gondosóra sok idős ember és hozzátartozó számára ad megnyugtató biztonságérzetet, ám egy lényeges dolgot újra és újra ki kell emelni: az eszköz csak akkor tud segítséget nyújtani, ha ténylegesen használatban van. Nem elegendő csupán átvenni, otthon tárolni pedig különösen nem szerencsés, ha végül a fiókban, az éjjeliszekrényen vagy a táskában marad.
2026. 06. 21. 02:00
Megosztás:

7 fontos szabály minden nyugdíjasnak: ezen múlhat a teljes nyugdíj

Sokan csak akkor kezdenek el komolyan foglalkozni a nyugdíjjal, amikor már közeledik a korhatár, pedig a jogosultság évekkel korábban eldőlhet. Nem mindegy, hány év szolgálati idő gyűlt össze, melyik évben született az igénylő, és az sem, hogy teljes vagy résznyugdíjról van-e szó.
2026. 06. 21. 01:00
Megosztás:

JD Vance: Az amerikai delegáció Genfben várja a tárgyalások megkezdését

Az amerikai kormányzat tárgyalódelegációja már Genfben van, és bizonyos technikai részleteken dolgozik az iráni féllel tervezett tárgyalások megkezdéséhez - jelentette ki JD Vance amerikai alelnök szombaton.
2026. 06. 21. 00:05
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 25. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 06. 20. 23:00
Megosztás:

Sulyok Tamás harcolni fog a maradásáért

Sulyok Tamás jogi eszközök alkalmazásával is harcolni fog a maradásáért, és azzal vádolta meg az új kormányfőt, hogy összeesküvést sző az állami intézmények feletti ellenőrzés megszerzésére, melynek révén nagyobb abszolút hatalma lenne, mint Orbán Viktor előző miniszterelnöknek volt. A köztársasági elnök a Politico című brüsszeli hírportálnak adott, szombaton megjelent interjúban beszélt erről.
2026. 06. 20. 21:00
Megosztás:

Irán bejelentette a Hormuzi-szoros lezárását

Irán legfelsőbb közös katonai parancsnoksága szombaton bejelentette a Hormuzi-szoros újabb lezárását a hajóforgalom elől - számolt be a Mehr iráni állami hírügynökség.
2026. 06. 20. 20:00
Megosztás:

Nigéria rátalált a dollártokenekre: a stabilcoinok letörhetik a drága hazautalások költségeit

Nigériában egyre többen fordulnak dollárhoz kötött stabilcoinokhoz, amikor külföldről szeretnének pénzt hazaküldeni, családot támogatni, beszállítókat fizetni vagy védekezni a helyi deviza ingadozása ellen. A képlet egyszerű: a hagyományos pénzküldési csatornák sokszor drágák és lassúak, miközben a stabilcoinok 24/7 elérhető, gyors és gyakran olcsóbb alternatívát kínálnak.
2026. 06. 20. 19:00
Megosztás:

EUIPO: a formatervezésen alapuló iparágak különösen ki vannak téve a hamisítás veszélyének

A formatervezésen alapuló iparágak különösen ki vannak téve a hamisítás veszélyének: becslések szerint a divat- és ruházati ágazatban évente 12 milliárd euró, a kézitáskák és az ékszerek esetében 2,7 milliárd euró veszteség keletkezik hamisítás miatt; csak Magyarországon a hamisítványok több mint 160 millió eurós veszteséget okoznak ezeken a területeken - közölte az Európai Unió Szellemi Tulajdoni Hivatala (EUIPO) pénteken az MTI-vel.
2026. 06. 20. 18:00
Megosztás:

Vasárnap kezdődik a csillagászati nyár

Vasárnap kezdődik a csillagászati nyár, a napforduló 10 óra 24 perckor lesz - írta a HungaroMet Zrt. szombaton a honlapján.
2026. 06. 20. 17:00
Megosztás: