Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

A fogyasztók új értéket keresnek: átalakul az autóipar jövője

A globális autóipar történetének egyik legátfogóbb átalakulásán megy keresztül, amelyet a fogyasztói elvárások gyökeres változása vezérel. A Deloitte legfrissebb, 2026-os globális gépjárműfogyasztói tanulmányában (Global Automotive Consumer Study) a szakértők rávilágítanak, hogy a vásárlók egyre inkább az értéket, a hozzáférést és az élményt helyezik előtérbe, miközben az elektromos járművek (EV) iránti kereslet és a márkahűség is új utakat tör.
2026. 02. 01. 06:00
Megosztás:

Horvát kormányfő: az EU nem hagyhatja magára Délkelet-Európát

Délkelet-Európa olyan térség, amelyet az Európai Uniónak nem szabad elhanyagolnia, és nem maradhat kitéve más globális szereplők befolyásának - írta Andrej Plenkovic horvát miniszterelnök az X-en, miután szombaton Zágrábban megbeszélést folytatott Friedrich Merz német kancellárral az Európai Unió bővítésének jövőjéről és a térség európai perspektívájáról.
2026. 02. 01. 05:00
Megosztás:

Újabb bankoknál drágulnak a vállalkozói számlák

A Raiffeisen Bankot követően újabb három pénzintézet jelentette be, hogy április elsejétől megemeli a vállalkozói bankszámlák költségét. A lakossági ügyfelek biztonságban vannak, de úgy tűnik csak átmenetileg.
2026. 02. 01. 04:00
Megosztás:

5 csodálatos gyógyhatás, amit a szódabikarbónáról nem is tudtál!

Sokan csak sütéshez vagy takarításhoz ismerik, pedig a szódabikarbóna (nátrium-hidrogén-karbonát) bizonyos helyzetekben kifejezetten „orvosi logikával” működik: savakat semlegesít, pH-t emel, és ezzel érdemi élettani hatásokat válthat ki.
2026. 02. 01. 02:00
Megosztás:

A nyugdíjak számításakor az 1998-as év a nagy vízválasztó! Önnek jól számoltak?

1998 valódi vízválasztó a nyugdíjszámításban: a felsőfokú tanulmányok nem növelik automatikusan a szolgálati időt.
2026. 02. 01. 01:00
Megosztás:

Az országgyűlési képviselők benyújtották vagyonnyilatkozataikat

A 2026. január 31-i határidőig az országgyűlési képviselők, a nemzetiségi képviselő és a nemzetiségi szószólók eleget tettek - a 2025. december 31-én fennálló vagyoni állapotra vonatkozó - vagyonnyilatkozat-tételi kötelezettségüknek - közölte Hargitai János, az Országgyűlés Mentelmi Bizottságának elnöke szombaton az MTI-vel.
2026. 01. 31. 23:00
Megosztás:

120 000 tárca választotta a Digitap ($TAP) tokent a 0,609 dolláros Aster helyett – Ez lehet a legjobb kriptovaluta, amit most érdemes megvásárolni

Ahogy a kriptopiac egyre mélyebbre lép 2026-ban, a befektetők már nem az alapján értékelik a tokeneket, hogy mit képviseltek a múltban, hanem hogy mire használják őket aktívan a jelenben. Ez az elmozdulás egyre nyilvánvalóbb, különösen, ha összehasonlítjuk az Aster (ASTER) és a Digitap ($TAP) helyzetét.
2026. 01. 31. 22:00
Megosztás:

A HONOR gyorsuló növekedése Kelet-Közép-Európában

A HONOR, mint globális technológiai márka, amely az okos mobileszközök fejlesztésére és innovációjára fókuszál, továbbra is dinamikus növekedést mutat a nemzetközi piacokon.
2026. 01. 31. 21:00
Megosztás:

A Digitap ($TAP) 263%-ot emelkedett és lekörözi a 120 dolláros SOL-t: Miért nyerők a kriptó előértékesítések januárban?

A <a href="https://presale.digitap.app?&utm_campaign=jan&utm_content=com&utm_medium=pr&utm_source=prof-pr&utm_term=3170a" target="_blank">Digitap ($TAP)</a> nagyjából 263%-os emelkedést ért el korai árképzési szakaszához képest, miközben a SOL 120 dollár körül forog, de nem tud hasonló lendületet felmutatni. Ez az ellentét megváltoztatja a befektetők piaci szemléletét.
2026. 01. 31. 20:00
Megosztás:

Újraválasztották a VOSZ főtitkárát

A Vállalkozók és Munkáltatók Országos Szövetségének Elnöksége 2026. január 28-i ülésén Perlusz Lászlót további 5 évre a VOSZ főtitkárává választotta.
2026. 01. 31. 19:00
Megosztás:

XIV. Leó sem költözik be a pápai lakosztályba

Elődjéhez, Ferenc pápához hasonlóan XIV. Leó is úgy döntött, hogy nem költözik be a vatikáni paloták pápai lakosztályába, hanem egyszerűbb, személyre szabott otthont alakít ki magának.
2026. 01. 31. 18:00
Megosztás:

MVM: a rezsistop révén egyszeri, 30 százalékos kedvezmény biztosított a lakosságnak

Az MVM a januári rezsistopra vonatkozó kormánydöntést végrehajtva egyszeri, 30 százalékos mennyiségi kedvezményben részesíti a lakossági áram- és gázfelhasználókat - közölte a szolgáltató szombaton az MTI-vel.
2026. 01. 31. 17:00
Megosztás:

Pozitívra javította az olasz államadós-osztályzat kilátását az S&P

Felminősítés lehetőségére utaló pozitívra javította az eddigi stabilról Olaszország államadós-osztályzatának kilátását a Standard & Poor&#39;s pénzügyi szolgáltató csoport globális hitelminősítő részlege (S&P Global Ratings). A cég egyebek mellett azzal az előrejelzésével indokolta a lépést, hogy az olasz magánszektor a nemzetközi kereskedelmet terhelő folyamatos bizonytalanság ellenére továbbra is képes lesz folyómérleg-többletek elérésére, és ez kedvező az olasz gazdaság nettó külső hitelezői pozíciója szempontjából.
2026. 01. 31. 16:00
Megosztás:

Az Ethereum újraaktivál 100 millió dollárt a 2016-os DAO-hackből – biztonsági alap jön létre

Miért érdemes most figyelni az Ethereumra? Az Ethereum fejlesztői egy több mint tízéves sebet varrtak most be: újraaktiváltak 100 millió dollárnyi, régóta érintetlenül álló ETH-t, amely a hírhedt 2016-os DAO-hackhez köthető. A lépés nem spekulációt gerjeszt, hanem a hálózat érettségét és hosszú távú gondolkodását jelzi. Vajon ez egy új korszak kezdete az Ethereum történetében?
2026. 01. 31. 15:00
Megosztás:

Vitalik Buterin megszorításokat jelentett be az Ethereum Alapítványnál – piacreakció és stratégiai fordulat

2026. január 30-án Vitalik Buterin váratlan bejelentést tett az Ethereum jövőjével kapcsolatban: az Alapítvány „enyhe megszorítási időszakba” lép. A cél kettős – egyszerre biztosítani a merész technológiai fejlesztési terv végrehajtását, miközben hosszú távon fenntartható marad az Ethereum működése. A kriptoközösség nem maradt közömbös: a bejelentés után az ETH árfolyama több mint 6%-ot esett. Vajon mit jelent ez az új irány?
2026. 01. 31. 14:00
Megosztás:

Miért nem garantálja a Proof of Reserves a kriptotőzsdék megbízhatóságát?

Átláthatóság ≠ bizalom – A PoR-jelentések valódi értelmezése: a kriptotőzsdék egyre gyakrabban tesznek közzé Proof of Reserves (PoR) jelentéseket, azt sugallva, hogy ezzel bizonyítják a felhasználói eszközök biztos kezekben vannak. De vajon ez valóban elég a bizalomhoz? A válasz korántsem egyszerű.
2026. 01. 31. 13:00
Megosztás:

Belgium súlyos bűncselekményeknél megvonhatja az állampolgárságot

A belga szövetségi kormány és a képviselőház pénteken jóváhagyta azt a törvényjavaslatot, amely lehetővé teszi a belga állampolgárság megvonását azok esetében, akiket súlyos bűncselekmények - például emberölés, szexuális erőszak vagy szervezett bűnözés - miatt ítélnek el.
2026. 01. 31. 12:00
Megosztás:

Hiába duplázódik holnaptól az ingyenes készpénzfelvétel, sokan mégis elbukhatják!

Holnapról akár 340 000 forint készpénzt is fel lehet venni ingyen a magyarországi bankszámlákról, köszönhetően egy hatályba lépő jogszabályi változásnak. Mégis sokan fizetnek a készpénzfelvételért, aminek a BiztosDöntés.hu szakértői szerint számos oka lehet. Mindeközben a bankok maguk is számos kedvezményt kínálnak, ezek egy része ráadásul nem csak idehaza, hanem akár külföldön is ingyenes pénzfelvételt biztosít.
2026. 01. 31. 10:00
Megosztás:

Elhunyt Fenyő Miklós

Életének 79. évében elhunyt Fenyő Miklós énekes, dalszerző - közölték szombaton a zenész hivatalos Facebook-oldalán.
2026. 01. 31. 09:00
Megosztás:

Beköszöntött a mesterséges intelligencia által vezérelt zsarolóvírusok korszaka

Beköszöntött a mesterséges intelligencia által vezérelt zsarolóvírusok korszaka, az NFC-alapú (Near Field Communication - rövid hatótávolságú vezeték nélküli technológia) mobilos támadások száma 87 százalékkal nőtt, a zsarolóvírus-támadások áldozatainak száma pedig már 2025 vége előtt meghaladta a teljes 2024-es értéket, mintegy 40 százalékos éves szintű emelkedéssel - derült ki az ESET legújabb kiberfenyegetettségi jelentéséből (Threat Report H2 2025).
2026. 01. 31. 08:10
Megosztás: