Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Megtorpant az XRP árfolyam, miközben a Ripple lezárta az 1 milliárd dolláros GTreasury felvásárlást

A Ripple legújabb, 1 milliárd dolláros akvizíciója új lendületet adhat a digitális pénzügyi infrastruktúra átalakulásának – még ha az XRP árfolyama közben épp technikai ellenállásba is ütközött. Az XRP árfolyamrali megtorpant, de a háttérben komoly stratégiai lépések történnek: a Ripple célja, hogy átfogó pénzügyi platformmá váljon. Vajon ez elég lesz az új árfolyamcsúcsokhoz?
2025. 12. 04. 23:30
Megosztás:

Elkerülhetetlen a 50 000 dolláros BTC árfolyamzuhanás? – 5 fontos tudnivaló a héten a Bitcoinról, és hogy miért a Digitap ($TAP) a #1 kriptós előértékesítés a portfóliód fedezésére

A Bitcoin volatilitással kezdte a decembert. Az árfolyam a hétvégén meredeken visszaesett, majd visszapattant, és ismét az 50 napos exponenciális mozgóátlag (50-EMA) fölé kapaszkodott. Ez az oda-vissza mozgás számos tőkeáttételes pozíciót likvidált, és gyakorlatilag újraindította a származtatott piacokat, így a kereskedők óvatosabbá váltak, különösen az új makrogazdasági adatok érkezése előtt.
2025. 12. 04. 23:00
Megosztás:

Az ABB és a Toyota együtt alakítják az e-mobilitás jövőjét

Az e-mobilitás Európa-szerte megváltoztatja az emberek közlekedési szokásait. Egyre több autós fontolgatja elektromos vagy plug-in hibrid jármű vásárlását, egyre több otthonban szerelnek fel töltőket, és egyre több vállalat gondolja át járműparkja üzemeltetését. Mivel a közlekedés a globális CO₂-kibocsátás közel egynegyedéért felelős, és ebből a személygépkocsik körülbelül 60 százalékot tesznek ki1, soha nem volt még ennyire nyilvánvaló a megbízható, biztonságos és mindennapi töltés iránti igény.
2025. 12. 04. 22:00
Megosztás:

Áttörés a Bitcoin sidechain infrastruktúrában: Partnerségre lépett a VerifiedX és a Blockdaemon

A Bitcoin ökoszisztéma újabb fontos mérföldkőhöz érkezett: a VerifiedX és a Blockdaemon stratégiai együttműködésre lépett, amely jelentős előrelépést hozhat a Bitcoin sidechain technológia fejlődésében. A cél egyértelmű: komplex blokklánc funkciókat egyszerűen és felhasználóbarát módon elérhetővé tenni a nagyközönség számára – olyan alkalmazásokon keresztül, mint a Switchblade Wallet és a Butterfly.
2025. 12. 04. 21:30
Megosztás:

A Cardano és a Solana veszélyzónába süllyed, miközben egy elemző 2000%-os kitörési ralira számít a Digitap kiemelkedő előértékesítési teljesítménye alapján

A piaci hangulat medvéssé vált, ahogy a főbb altcoinok meredek esésbe kezdtek. A Cardano árfolyama 0,40 dollár alá esett, míg a Solanáé 130 dollár alá csúszott.
2025. 12. 04. 21:00
Megosztás:

Magyarországon a cégek többsége emeli a fizetéseket jövőre

Az előző évekhez hasonlóan a Magyarországon működő cégek többsége 2026-ban is emeli a fizetéseket - közölte a Profession.hu csütörtökön az MTI-vel.
2025. 12. 04. 20:30
Megosztás:

A Mol megvásárolja az 5 naperőművel rendelkező Polsolar Kft.-t

A Mol csütörtökön szerződést kötött a Polsolar Kft. megvásárlására, amely 5 teljesen működőképes naperőművet birtokol Mezőcsát közelében, Kelet-Magyarországon; a naperőművek együttes kapacitása 304 megawatt peak (MWp), amellyel a társaság megnégyszerezi napenergia portfólióját - közölte a Mol Nyrt. csütörtökön a Budapesti Értéktőzsde (BÉT) honlapján.
2025. 12. 04. 20:00
Megosztás:

Energiahatékonyság, digitalizáció, moduláris fordulat: az építőipar 2026-ban

Az építőipar 2025-ben gyakorlatilag padlóra került Magyarországon: az ÉVOSZ konjunktúrafelmérése* szerint az építőipari cégek 60 százaléka árbevétel csökkenéssel számol, 90 százaléka kedvezőtlennek látja a piaci helyzetet. A megrendeléshiány, a bizonytalan gazdasági környezet és a késedelmes fizetések sok vállalkozást az összeomlás szélére sodort. A Mapei trendelemzése szerint a mélyponton a felújítási boom és a támogatott hitelek jelenthetnek fordulatot az ágazatnak.
2025. 12. 04. 19:30
Megosztás:

Új vezető felel a közép-európai régióért az AstraZenecánál

Decembertől Julio Ordaz tölti be az AstraZenecánál a csehországi, szlovákiai és magyarországi működésért felelős regionális igazgatói pozíciót.
2025. 12. 04. 19:00
Megosztás:

A Polymarket visszatér Amerikába: a való világ eseményei mostantól kereskedhető valószínűségekké válnak

A Polymarket nagy visszatérése új korszakot nyit a kriptoalapú jóslópiacok számára: a platform friss amerikai alkalmazása már valós pénzzel zajló sportesemény-piacokat kínál, immár hivatalos szabályozói jóváhagyással. A kriptoszféra egyik legizgalmasabb területe most lép be a mainstream pénzügyi térbe – szigorúbb felügyelettel, mégis a blokklánc rugalmasságával.
2025. 12. 04. 18:30
Megosztás:

GLS csomagszállítási határidők és utolsó szállítási napok az ünnepek idején

A GLS Hungary idén is átfogó tervezéssel, optimalizált működéssel és kibővített szolgáltatásokkal támogatja az év végi megnövekedett csomagforgalom kezelését. A házhoz szállítás mellett a több mint 2600 GLS Automata és 1000 GLS CsomagPont kínálta rugalmas átvételi lehetőségek, valamint a megerősített ügyfélszolgálati kapacitás mind azt szolgálják, hogy a küldemények az ünnepi hajrában is minél gördülékenyebben jussanak el a címzettekhez. Az idén bevezetett GLS Automata Expressz pedig akár a másnap reggeli átvételt is lehetővé teszi a több mint 500 expressz jelölésű automatában.
2025. 12. 04. 18:00
Megosztás:

Az OECD Versenybizottságának egyik alelnöke lett a GVH elnöke

A Gazdasági Együttműködési és Fejlesztési Szervezet (Organisation for Economic Co-operation and Development, OECD) Versenybizottságának 17 tagú Tanácsába választották a Gazdasági Versenyhivatal (GVH) elnökét - közölte a GVH csütörtökön az MTI-vel.
2025. 12. 04. 17:30
Megosztás:

8 ezer katás vállalkozót érinthet a kataalanyiság megszűnése adótartozás miatt

Csaknem 8 ezer katás vállalkozót érinthet a kataalanyiság megszűnése, mivel nettó 100 ezer forintot elérő adótartozásuk van, az érintetteknek a Nemzeti Adó- és Vámhivatal (NAV) a napokban figyelmeztető levelet küld - hívta fel a figyelmet az adóhatáság csütörtökön az MTI-nek küldött közleményében.
2025. 12. 04. 17:00
Megosztás:

A Bitfinex szerint közel a Bitcoin fellélegzése: elindulhat a várva várt „relief rally”?

A Bitfinex friss elemzése szerint a Bitcoin elérhette a piaci mélypontot: az eladók kifáradása, az extrém tőkeáttétel leépülése és az on-chain jelek mind arra utalnak, hogy közeleghet a megkönnyebbülés-rali. A kriptopiacon egyre erősebb a remény a stabilizációra, miközben a BTC egy nap alatt 8%-ot pattant vissza.
2025. 12. 04. 16:30
Megosztás:

Elérte a tízmilliomodik rendelést a Kifli.hu

December első hetében elérte története tízmilliomodik rendelését a Kifli.hu. A közel hat évvel ezelőtt indult online üzletben ma már havonta több mint 300 ezer virtuális kosarat töltenek meg a vásárlók. A mintegy 732 ezer regisztrált vásárlóval rendelkező Kifli.hu szolgáltatása Budapesten és a fővárosi agglomeráción kívül Pest megye nagy részében, valamint jelentős vidéki városokban is elérhető, több, mint 700 futárjával elérve a hazai lakosság közel egyharmadát.
2025. 12. 04. 16:00
Megosztás:

Stabil tartományban maradt a K&H innovációs index

A hazai vállalkozások innovációs aktivitása továbbra is stabil szinten maradt: a K&H innovációs index 2025 második félévében 27 pontot ért el, ami lényegében megfelel az elmúlt három év eredményeinek. A főindex ezzel továbbra is a több éve megszokott, szűk tartományban mozog, miközben több területen is kedvező elmozdulások láthatók.
2025. 12. 04. 15:30
Megosztás:

Világszenzáció Várpalotáról: magyar kutatók mesterséges anyatej szerkezetet hoztak létre

Magyar kutatók várpalotai laborja forradalmi áttörést ért el: mesterséges anyatej-szerkezetet alkottak, amely a természetes anyatej különleges micelláit és liposzómáit utánozza, és előzetes vizsgálatok alapján a hatóanyagok felszívódását rendkívül hatékony módon képes támogatni. Az új technológia a jövőben nemcsak a táplálkozástudományban, hanem akár a gyógyszerhatóanyag-hordozás kutatásában is ígéretes lehetőségeket nyithat meg, akár a rákgyógyszerek jelenlegi formáját, sőt akár az öregedés lassítását is forradalmasíthatja. A jelenleg még szabadalmazás alatt álló eljárás világszenzációként hívja fel a figyelmet Magyarország fiatal kutatóinak innovációjára, amely a tudományos világ előtt új lehetőségeket nyit.
2025. 12. 04. 15:00
Megosztás:

Chainlink áttörés előtt? Kritikus támasz felett stabilizálódik, miközben rekordot dönt a Grayscale új LINK ETF-je

A Chainlink árfolyama továbbra is masszívan tartja magát a kulcsfontosságú 13 dolláros támasz felett, miközben a Grayscale újonnan indított LINK ETF-je már indulása óta több tízmillió dollárnyi befektetést vonzott. A technikai és fundamentális jelek együtt egyre erősebb hosszú távú növekedési potenciált rajzolnak a decentralizált oracle-hálózat köré.
2025. 12. 04. 14:30
Megosztás:

Digitális játéktrendek 2025-ben a Dudespin Online példáján

Az európai online szerencsejáték-piac az elmúlt években látványosan átalakult: a felhasználók egyre inkább mobilon, azonnali fizetésekkel és élő közvetítésekkel keresik a kikapcsolódási lehetőségeket.
2025. 12. 04. 13:47
Megosztás:

Így nő a minimálbér és a garantált bérminimum

Közvetlenül hétszázezer család jövedelmi viszonyait javítja a jövő évi bérmegállapodás - hangsúlyozta Orbán Viktor miniszterelnök a dokumentum aláírásán csütörtökön Budapesten.
2025. 12. 04. 13:30
Megosztás: