Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


Illegális kerti kutak – a jogszabály így ítélkezik

Sokan még mindig úgy gondolják, hogy a saját kertjükben különösebb adminisztráció nélkül fúrathatnak kutat. A jelenlegi szabályozás valóban jelentős könnyítéseket tartalmaz, de ez nem jelenti azt, hogy Magyarországon minden kerti kút automatikusan szabályos. A kút létesítésének időpontja, mélysége, vízfelhasználása és területi elhelyezkedése egyaránt meghatározó.
2026. 08. 22. 02:00
Megosztás:

Törvény készült: parkolási igazolványok 2026

A mozgásukban korlátozott emberek számára a parkolási igazolvány nem egyszerű kényelmi eszköz, hanem a mindennapi közlekedést megkönnyítő, hivatalos okmány. A szabályozás pontosan meghatározza, ki kaphat ilyen igazolványt, hogyan lehet igényelni, meddig érvényes, valamint azt is, milyen következményekkel járhat a jogosulatlan használata.
2026. 08. 22. 01:00
Megosztás:

A Bükki borvidéken is megjelent a szőlő aranyszínű sárgaság betegség

Már mind a 22 hazai borvidéken igazoltan jelen van a szőlő aranyszínű sárgaság (FD) betegséget okozó zárlati kórokozó. Az utolsó mentesként számon tartott Bükki borvidéken augusztus közepén azonosította a betegség jelenlétét a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laborautójában. A növényvédelmi hatóság haladéktalanul megkezdte a szükséges zárlati és növényegészségügyi intézkedéseket az érintett Borsod-Abaúj-Zemplén vármegyei területeken.
2026. 08. 22. 00:05
Megosztás:

Összefüggő kerékpárút-hálózat jöhet létre Győrtől Budapestig

Összefüggő kerékpárút-hálózat jöhet létre Győrtől Budapestig – közölte közösségi oldalán a közlekedési és beruházási miniszter pénteken.
2026. 08. 21. 23:00
Megosztás:

Kína ellenzi az Iránnal szembeni egyoldalú szankciókat

Kína ellenzi a nemzetközi jogi alapot és az ENSZ Biztonsági Tanácsának felhatalmazását nélkülöző egyoldalú szankciókat, és az iráni helyzet diplomáciai rendezését sürgeti - közölte Lin Csien, a kínai külügyminisztérium szóvivője pénteken a tárca szokásos pekingi sajtótájékoztatóján.
2026. 08. 21. 22:00
Megosztás:

Erősödött a forint péntek estére

Erősödött a forint a főbb devizákkal szemben pénteken kora estére a bankközi devizapiacon reggelhez képest.
2026. 08. 21. 21:00
Megosztás:

Polygonra épít az AEON: öt piacon terjeszkedik a USDC stabilcoinos fizetés

Az AEON újabb lépést tett a kriptoalapú fizetések szélesebb körű elterjesztése felé: a vállalat Polygon-technológiára építve indított USDC-fizetési megoldást fizikai üzletekben a Fülöp-szigeteken, Brazíliában, Mexikóban, Argentínában és több afrikai piacon.
2026. 08. 21. 20:00
Megosztás:

Magyarország úgy válik szárazabb éghajlatúvá, hogy közben alig csökken az éves csapadékösszeg

Magyarország az elmúlt fél évszázadban annyit melegedett, hogy az utóbbi években átlagosan az ország területének felén Spanyolország középső részének klímáját tapasztaljuk. Eközben, bár az éves csapadék mennyisége csak kisebb mértékben változott, a vízellátottság romlik: a melegebb éghajlat nagyobb párolgási igénnyel jár, ezért ugyanannyi csapadék mellett is több víz hiányozhat a rendszerből. Szabó Péter és Pongrácz Rita, az ELTE Meteorológiai Tanszékének kutatói azt vizsgálták, hogyan változott Magyarország éghajlata az elmúlt öt évtizedben, ha a hő- és vízellátottságot együtt nézzük, és milyen mai európai éghajlatok felé közelítünk a következő évtizedekben.
2026. 08. 21. 19:00
Megosztás:

Jelentősen nőtt a német elektrotechnikai ipar exportja az első fél évben

A német elektrotechnikai és digitális ipar exportja 9,3 százalékkal 138,5 milliárd euróra nőtt az idei első fél évben az egy évvel korábbihoz képest - közölte pénteken a német elektrotechnikai és elektronikai iparági szövetség, a ZVEI.
2026. 08. 21. 18:00
Megosztás:

Szakértők az eddig vártnál nagyobb GDP-növekedést várnak a harmadik negyedévben

A Bloomberg által megkérdezett elemzők véleményének az átlaga szerint 2,5 százalékkal nőhet az amerikai gazdaság teljesítménye a folyó harmadik negyedévben az eddig becsült 2 százalék helyett.
2026. 08. 21. 17:00
Megosztás:

Jelentős forgalmat hozhat az utasbiztosításoknál a hosszú hétvége

Jelentős forgalmat hozhat az utasbiztosítások piacán az augusztus 20-i négynapos hosszú hétvége a Netrisk Magyarország online biztosításközvetítő szerint.
2026. 08. 21. 16:00
Megosztás:

Szabálytalanságokat találtak az iváncsai akkumulátorgyárban

Kirívó munkavédelmi szabálytalanságokat találtak az iváncsai akkumulátorgyárban, amely ezért a jogszabályok által megengedett maximális, százmillió forintos bírságot kapott – közölte a Szociális és Családügyi Minisztérium pénteken az MTI-vel.
2026. 08. 21. 15:00
Megosztás:

Ethereum árfolyam: mi hajtja az ETH látványos raliját?

Az Ethereum árfolyama néhány nap alatt több mint 20 százalékot emelkedett, és ismét 2300 dollár fölé került, miután augusztus közepén még az 1900 dolláros régióban oldalazott. A hirtelen kitörés mögött nem egyetlen hír áll: az amerikai kötvénypiaci fordulat, a több százmillió dolláros Ethereum ETF-beáramlás, egy brutális short squeeze, a kedvezőbb amerikai szabályozási környezet és az ETH szűkülő piaci kínálata egyszerre segítette a vásárlókat.
2026. 08. 21. 14:00
Megosztás:

Ethena és FalconX: 1 milliárd dolláros USDe-hitelkeret indul

Az Ethena és a FalconX 1 milliárd dolláros, fedezett intézményi hitelkeretet indított, amelynek finanszírozásába az USDe stabilcoin mögött álló tartalékeszközök egy részét is bevonják. A konstrukció célja, hogy túlfedezett hiteleket biztosítson intézményi ügyfeleknek, miközben az Ethena új hozamforrással bővíti az USDe fedezeti portfólióját. A megállapodás egyúttal azt is jelzi, hogy a kriptoszektorban egyre szorosabban kapcsolódik össze a stabilcoin-infrastruktúra, az intézményi hitelezés és a hagyományos tőkepiac.
2026. 08. 21. 13:00
Megosztás:

Tovább nőtt a szakemberhiánnyal küzdő német vállalatok aránya

Tovább nőtt a szakemberhiánnyal küzdő német vállalatok aránya júliusban az ifo gazdaságkutató intézet felmérése szerint.
2026. 08. 21. 12:00
Megosztás:

Erősödött péntek reggelre a forint

Erősödött a forint péntek reggelre az előző délutáni jegyzéséhez képest a főbb devizákkal szemben a nemzetközi devizakereskedelemben.
2026. 08. 21. 10:00
Megosztás:

A freemium konverziós arányok matematikai háttere

A digitális gazdaságban a freemium üzleti modell az egyik legnépszerűbb és leghatékonyabb ügyfélszerzési stratégiává vált. A szoftverek, mobilalkalmazások és online szolgáltatások piacán szinte mindenki találkozott már olyan platformmal, amely ingyenes alapszolgáltatást kínál, miközben a prémium funkciókért fizetni kell. Ez a kettősség azonban komoly pénzügyi tervezést igényel, hiszen az ingyenes felhasználók fenntartási költségeit a fizetős ügyfelek bevételeinek kell fedezniük.
2026. 08. 21. 09:45
Megosztás:

Milyen lesz a jövő személyi igazolványa? Kártyából kulcs lesz

Egy apró műanyag lap, amely bizonyítja, hogy kik vagyunk. Ma ez annyira természetesnek tűnik, hogy ritkán gondolkodunk el rajta: a személyi igazolvány tulajdonképpen az állam hivatalos válasza arra a kérdésre, hogy valóban azok vagyunk-e, akiknek mondjuk magunkat. Rajta van a nevünk, a fényképünk, néhány személyes adatunk és egy azonosítószám. Megmutatjuk a bankban, a hivatalban, egy szálláshelyen vagy rendőri ellenőrzéskor, majd visszatesszük a pénztárcánkba.
2026. 08. 21. 09:00
Megosztás:

Zöldbe borult a kriptopiac: az Ethena kilőtt, az XRP felébredt – mi áll a tíz legnagyobb napi nyertes szárnyalása mögött?

Van az a pillanat a kriptopiacon, amikor a képernyő egyszer csak nem árfolyamokat, hanem történeteket mutat. A piros gyertyák eltűnnek, a shortosok kapkodni kezdenek, a közösségi csatornák felébrednek, és azok a befektetők is újra megnyitják a tőzsdei alkalmazást, akik néhány nappal korábban még hallani sem akartak az altcoinokról. Ilyenkor szokott a keresőmezőkben hirtelen megszaporodni a „legjobb kriptovaluta befektetés” kifejezés.
2026. 08. 21. 08:00
Megosztás:

Felmentették az MKIK Tőkealap-kezelő Zrt. vezérigazgatóját

A Magyar Kereskedelmi és Iparkamara (MKIK) elnöke, Nagy Elek felmentette Bánfi Zoltánt az MKIK Tőkealap-kezelő Zrt. vezérigazgatói és igazgatósági tisztségéből, egyúttal elrendelte a társaság teljes körű átvilágítását - tájékoztatta a köztestület csütörtökön az MTI-t.
2026. 08. 21. 07:00
Megosztás: