Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


K&H: 2026 a változások éve a mezőgazdaságban

A mezőgazdaságban 2026 a változások éve, a legnagyobb kihívást az energiaárak, az infláció, a forint árfolyamának alakulása, a klímaváltozás, az aszály, az állatbetegségek, valamint a tej- és sertésárak jelentik - hangsúlyozta Demeter Zoltán, a K&H agrárüzletágának vezetője az Alföldi Állattenyésztési és Mezőgazda Napokon csütörtökön Hódmezővásárhelyen.
2026. 05. 15. 00:30
Megosztás:

A pénzügyminiszter a rendszerszintű korrupció felszámolását ígéri

A pénzügyminiszter a rendszerszintű korrupció felszámolását, a közbeszerzések valódi átláthatóságának megteremtését ígérte csütörtöki bejegyzésében a Facebook-oldalán.
2026. 05. 15. 00:05
Megosztás:

RRF-pénzek az utolsó kanyarban - Hazahozható-e még Magyarország helyreállítási forrása?

Magyarország előtt rendkívül szűk időablak áll az uniós helyreállítási források megszerzésére. Magyar Péter új miniszterelnök politikai ígérete szerint még idén haza kell hozni a befagyasztott EU-s pénzeket, az RRF esetében azonban nem elég a brüsszeli politikai nyitás: teljesített mérföldkövekre, lezárt beruházásokra, hiteles bizonyítékokra és gyors tervmódosításra van szükség. A kérdés ezért ma már nem pusztán az, hogy Brüsszel akar-e megállapodni Magyarországgal, hanem az is, hogy a 2026-os határidők között technikailag maradt-e még elég idő a pénzek lehívására.
2026. 05. 14. 23:30
Megosztás:

Magyar Péter: megtörtént a minisztériumi átadás-átvétel

Megtörtént a minisztériumi átadás-átvétel, teljes körű vizsgálat indul minden területen - jelentette be Magyar Péter miniszterelnök csütörtökön Budapesten, sajtótájékoztatón.
2026. 05. 14. 23:00
Megosztás:

Jana Lantratova lett az új orosz emberi jogi biztos

Jana Lantratova képviselőt nevezte ki emberi jogi biztosnak csütörtöki plenáris ülésén az orosz parlament alsóháza.
2026. 05. 14. 22:30
Megosztás:

Mérséklődött az aszály

Nagy területen megszűnt, illetve mérséklődött az aszály az elmúlt egy hét számottevő esőinek köszönhetően Az eddig kevés csapadékot kapott északnyugati területekre is hamarosan jelentős mennyiségű csapadék érkezik - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 05. 14. 22:00
Megosztás:

Gyermekközpontú, partnerségre épülő minisztériumot ígér Lannert Judit

Gyermekközpontú, partnerségre épülő, adatokra és szakmai tudásra építő minisztérium létrehozását ígérte csütörtöki Facebook-bejegyzésében Lannert Judit oktatási és gyermekügyi miniszter.
2026. 05. 14. 21:30
Megosztás:

Járványhelyzet alakult ki Hajdúhadházon

Hajdúhadház területén hepatitis A-járványhelyzet alakult ki - adta hírül az önkormányzat a honlapján csütörtökön.
2026. 05. 14. 21:00
Megosztás:

Szlovéniában a foglalkoztatási szolgálat bevonásával toboroznának katonákat

Együttműködési megállapodást írt alá csütörtökön a szlovén védelmi minisztérium és a foglalkoztatási szolgálat annak érdekében, hogy növeljék a szlovén fegyveres erők létszámát.
2026. 05. 14. 20:30
Megosztás:

Biometánüzemmel bővíti a Szarvasi Biogázüzemet a Mol

Biometánüzemmel bővíti a Szarvasi Biogázüzemet a Mol; a várhatóan év végéig megvalósuló beruházás révén az országos földgázhálózatba betáplálható tisztaságú biometánt tudnak előállítani a Békés vármegyei városban - közölte az energiaipari vállalat csütörtökön az MTI-vel.
2026. 05. 14. 20:00
Megosztás:

Itt az szja-bevallási határidő, ne hagyjuk veszni a milliárdokat

Bár az szja-bevalláshoz tartozó nyilatkozat kevesebb mint egy perc alatt kitölthető, ezt elmulasztva mégis évente több milliárd forint adóvisszatérítésről mondanak le a nyugdíj-, illetve egészségpénztári tagsággal rendelkező magánszemélyek. Tavaly 5,5 milliárd forinttal több adót kaptak vissza a pénztártagok, mint egy évvel korábban, de ez az összeg magasabb is lehetett volna.
2026. 05. 14. 19:30
Megosztás:

A vízügy országosan összehangolja a vízhiány elleni munkát

A vízügyi igazgatóságok vízhiány elleni feladatainak koordinációja érdekében az Országos Vízügyi Főigazgatóság (OVF) elrendelte a vízhiány elleni központi védekezést, és megkezdte a működését az Országos Vízügyi Koordinációs Központ - közölte az OVF csütörtökön az MTI-vel.
2026. 05. 14. 19:00
Megosztás:

Trump: fokozni kell az amerikai-kínai együttműködést

Az amerikai-kínai kapcsolat a mai világ legfontosabb kétoldalú kapcsolata, ezért a két országnak fokoznia kell az együttműködést egy jobb jövő megteremtése érdekében - jelentette ki Donald Trump amerikai elnök csütörtökön Pekingben, a tiszteletére adott díszvacsorán.
2026. 05. 14. 18:30
Megosztás:

Súlyos költségvetési helyzetről beszélt Kármán András

Az államháztartással kapcsolatban ismert tények és a költségvetési tervezés korábbi bizonytalanságai önmagukban is azonnali cselekvést tesznek szükségessé - írta Kármán András pénzügyminiszter a Facebook-oldalán csütörtökön.
2026. 05. 14. 18:00
Megosztás:

Javultak a lakossági várakozások májusban

Jelentős mértékben javultak a lakossági várakozások májusban, a GKI Gazdaságkutató utoljára 2019-ben mért ennél magasabb bizalmi indexet - közölte a GKI csütörtökön közleményben az MTI-vel.
2026. 05. 14. 17:30
Megosztás:

2026 a változások éve a mezőgazdaságban!

Dinamikusan indult az idei év a magyar mezőgazdaság számára, hiszen a globális geopolitikai feszültségek árnyékában a szektornak egyszerre kell reagálnia a piaci igények változására és a szélsőséges időjárási körülmények okozta kihívásokra. Miközben a tej- és sertéságazat a változó világpiaci árak mentén keresi az új egyensúlyi pontokat, a pályázati források lehetőséget kínálnak a technológiai felzárkózásra. A 2026-os év olyan stratégiai fordulópontot hozhat, amely évtizedekre meghatározhatja a hazai agrárium versenyképességét.
2026. 05. 14. 17:00
Megosztás:

Nőtt a Waberer's árbevétele és nyeresége az első negyedévben

A Waberer's csoport 207,9 millió euró konszolidált árbevételt ért el az idei első negyedévben, 6,9 százalékkal többet az előző év azonos időszakához képest, a konszolidált adózott eredménye 7,7 millió euróra emelkedett az előző évi 7,5 millió után - közölte a vállalat a Budapesti Értéktőzsde (BÉT) honlapján csütörtökön.
2026. 05. 14. 16:30
Megosztás:

Új piaci szegmenst hódít meg az idén 40 éves 77 Elektronika

Új termékpárossal bővíti automatizált laboratóriumi portfólióját a 77 Elektronika: az UriSed smart és LabUMat smart rendszerek a vállalat prémium kategóriás vizeletdiagnosztikai technológiáját teszik elérhetővé kisebb és közepes laboratóriumok számára is. Az új fejlesztés egyszerre kínál költséghatékony és teljesen automatizált megoldást a vizeletkémiai és üledékvizsgálatok területén, miközben megtartja a nagyobb rendszereknél már bizonyított mérési pontosságot és technológiai színvonalat. A bevezetés különösen fontos mérföldkő a 77 Elektronika Kft. számára, amely idén ünnepli alapításának 40. évfordulóját.
2026. 05. 14. 16:00
Megosztás:

Külföldi kiküldetésre vágynak a dolgozók, de a vállalatok nincsenek felkészülve

A külföldi kiküldetés lojálisabbá teszi a munkavállalókat, miközben az üzleti működés szempontjából is egyre fontosabbá válik, hogy a cégek gyorsan tudják mozgatni szakembereiket az egyes országok között. A vállalatok azonban sok esetben nehezen tartanak lépést a nemzetközi munkavállalás egyre összetettebb szabályaival – derül ki az EY világszerte több mint 1000 HR-szakértő és nemzetközi munkatapasztalatot szerzett munkavállaló bevonásával készült felméréséből. Az egyre komplexebb feladatok megoldását a cégek a mesterséges intelligenciától várják.
2026. 05. 14. 15:30
Megosztás:

Látogatási tilalmat rendeltek el a borsodi kórházakban

Látogatási tilalmat rendelt el a Borsod-Abaúj-Zemplén Vármegyei Kormányhivatal népegészségügyi főosztálya a Vármegyei Központi Kórház és Egyetemi Oktatókórház valamennyi fekvőbeteg szakellátást végző szervezeti egységénél - ezt az intézmény közölte csütörtökön a Facebook-oldalán.
2026. 05. 14. 15:00
Megosztás: