Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


Számos korábban titkos iratot adott ki a CIA a szeptember 11-i terrortámadások előzményeiről

Az amerikai hírszerzés már évekkel a 2001. szeptember 11-i terrortámadások előtt figyelmeztette a washingtoni kormányzatot, hogy Oszama bin Laden eltökélt egy, az Egyesült Államok területén végrehajtott támadás megszervezésében - derül ki a CIA által a merényletek 25. évfordulóján nyilvánosságra hozott, korábban titkos dokumentumokból.
2026. 09. 12. 19:00
Megosztás:

Csökkent Csehország lakossága az első félévben

Mintegy 12 200 fővel, 10,9 millióra csökkent az első félévben Csehország lakossága - közölte a Cseh Statisztikai Hivatal a honlapján.
2026. 09. 12. 18:00
Megosztás:

Trump: elkerülhetetlen Írország és Észak-Írország újraegyesítése

Donald Trump amerikai elnök szerint elkerülhetetlen Írország és Észak-Írország újraegyesítése. Trump szombaton kezdődött írországi látogatásán kijelentette azt is, hogy ő örömmel fogadná az Egyesült Királysághoz tartozó Észak-Írország és a több mint száz éve független államként létező Ír Köztársaság egyesítését.
2026. 09. 12. 17:00
Megosztás:

Csalódással fogadták a fuvarozók a dízelautósok kompenzációját

Csalódással és értetlenséggel fogadta több hazai fuvarozószervezet, hogy havi 5 ezer forintos kompenzációban részesülnek a maximum 150 lóerős, dízelüzemű gépkocsik tulajdonosai, a fuvarozók azonban nem kapnak kompenzációt.
2026. 09. 12. 15:00
Megosztás:

Két nap alatt több mint 20 centimétert emelkedett a Duna vízszintje Budapestnél

Két nap alatt több mint 20 centimétert emelkedett a Duna vízszintje Budapestnél - derül ki a www.vizugy.hu szombat reggeli adataiból.
2026. 09. 12. 14:00
Megosztás:

Közzétették a kormány gyermekvédelmi jelentését

Közzétették a kormány gyermekvédelmi jelentését szombat délelőtt. A több mint 200 oldalas dokumentum a kormany.hu oldalon érhető el.
2026. 09. 12. 13:00
Megosztás:

Megerősítette az olasz államadós-besorolást a Fitch

Megerősítette Olaszország "BBB plusz" szintű, stabil kilátású államadós-besorolását a Fitch Ratings, kiemelve a jelenlegi olasz kormány évtizedek óta nem tapasztalt stabilitását és a kedvező államháztartási folyamatokat.
2026. 09. 12. 12:00
Megosztás:

Iváncsa önkormányzata: a település egyetlen kútjában sem mutattak ki az akkumulátorgyárból származó szennyezést

A település 55 helyszínén, fúrt és ásott kutakból vett vízminták egyikében sem mutatható ki szennyeződés - közölte Iváncsa önkormányzata azután, hogy az elmúlt héten az SK On Hungary akkumulátorgyár arról tájékoztatta őket: az üzem belső területén található monitoring kútban NMP-szennyezést mutatott ki a gyár önellenőrző mérése.
2026. 09. 12. 11:00
Megosztás:

Megszűnik az új lakások 5 százalékos áfája, még sincs ok aggodalomra

Első pillantásra akár 21 millió forintos áremelkedést is okozhatna az új lakások kedvezményes áfájának kivezetése, a valóság azonban jóval árnyaltabb. A változás nem egyik napról a másikra jelenik meg a lakásárakban, ráadásul a következő évek kínálatának jelentős része továbbra is 5 százalékos áfával kerülhet piacra. Weitzel Zsolt ingatlanszakértő szerint ezért egyelőre nincs ok pánikvásárlásra.
2026. 09. 12. 10:00
Megosztás:

Mennyibe kerülhet valójában egy per elindítása?

Egy per megindításánál sokan elsősorban a jogi esélyeket mérlegelik, pedig a költségek legalább ennyire fontosak lehetnek. Az illeték összege különösen nagyobb pertárgyértéknél válhat komoly tétellé, ezért nem érdemes csak a kereset benyújtásakor foglalkozni vele.
2026. 09. 12. 09:00
Megosztás:

Kórházi fertőzések elleni eljárás fejlesztése indul Szegeden

Új fágterápiás eljárás fejlesztése indul antibiotikum-rezisztens kórházi fertőzések ellen a Szegedi Biológiai Kutatóközpontban (SZBK) pályázati támogatással - közölte a Magyar Kutatási Hálózathoz (HUN-REN) tartozó intézet a honlapján.
2026. 09. 12. 08:05
Megosztás:

Elindult a pályázat a Kerékpárosbarát címre

Elindult a pályázat, amelyen a települések, munkahelyek, közintézmények elnyerhetik a Kerékpárosbarát címet - tájékoztatott a közlekedési és beruházási miniszter pénteken a Facebook-oldalán.
2026. 09. 12. 07:00
Megosztás:

Négy vármegyében megszűnik a tűzgyújtási tilalom

Négy vármegyében megszűnik a tűzgyújtási tilalom szombattól - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) pénteken az MTI-vel.
2026. 09. 12. 06:00
Megosztás:

Lemondott a Nemzeti Bűnmegelőzési Tanács elnöke

Lemondott a Nemzeti Bűnmegelőzési Tanács elnöke, Hatala József - derül ki a Magyar Közlöny pénteki számából.
2026. 09. 12. 05:00
Megosztás:

Már születésünkkor érezzük a ritmust? Így alakulhatott ki az ember ütemérzéke

Miért tudunk ösztönösen együtt tapsolni egy dalra, és miért sokkal nehezebb ugyanez más főemlősök számára? Az emberi agy már születéskor érzékeny lehet a ritmus periodikus szerkezetére, a zene ütemének felnőttekre jellemző rugalmas követése azonban hosszú fejlődés eredménye. Háden Gábor, a HUN-REN Természettudományi Kutatóközpont kutatója és Henkjan Honing, az Amszterdami Egyetem professzora több mint húsz év kutatási eredményeit értékelte újra, hogy elválassza a meggyőző bizonyítékokat a korai, ma már árnyalásra szoruló következtetésektől. Kritikai áttekintésük az Annals of the New York Academy of Sciences folyóiratban jelent meg.
2026. 09. 12. 04:00
Megosztás:

Ismét kudarcba fulladt a koszovói parlament megalakítása

Pénteken sem sikerült lezárni a koszovói parlament alakuló ülését, miután előbb a Koszovói Demokrata Párt (PDK), majd a Koszovói Demokrata Szövetség (LDK) képviselői is elhagyták az üléstermet az alelnökök megválasztása körül kialakult vita miatt.
2026. 09. 12. 03:00
Megosztás:

Érdemes tudni! A gyógyszertárban nem elég a TAJ-kártya

Sokan megszokásból csak a TAJ-kártyájukat teszik el, amikor receptre felírt gyógyszerért indulnak a patikába.
2026. 09. 12. 02:00
Megosztás:

Törvényi döntés! A nyugdíj korhatár így alakul Magyarországon

Sokan tartanak attól, hogy újabb nyugdíjkorhatár-emelés következik Magyarországon.
2026. 09. 12. 01:00
Megosztás:

Több mint 1,2 millióan rendelkeznek értékpapírszámlával az államkincstárnál

Tovább erősödik a Magyar Államkincstár szerepe a hazai megtakarítási piacon: az állampapír-befektetéssel rendelkező ügyfelek száma meghaladta az 1,2 milliót, a kincstárnál tartott állampapír-állomány pedig túllépte a 11 ezer milliárd forintot.
2026. 09. 12. 00:05
Megosztás:

Romló fogyasztói hangulat az Egyesült Államokban

Az elemzői várakozásoknál nagyobb mértékben romlott az amerikai fogyasztói bizalom szeptemberben, miközben a háztartások inflációs várakozásai emelkedtek az emelkedő üzemanyagárak és a kereskedelmi feszültségek hatására.
2026. 09. 11. 23:00
Megosztás: