Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


Csökkent a Mol-csoport eredménye az első negyedévben

A Mol-csoport tisztított, kamat-, adófizetés és amortizáció előtti eredménye (EBITDA) 205,1 milliárd forint (626 millió dollár) volt az idei első negyedévben, az előző év azonos időszakában elért 318,8 milliárd forint (833 millió dollár) után - derül ki a társaság Budapesti Értéktőzsde (BÉT) honlapján pénteken közzétett jelentéséből.
2026. 05. 08. 19:00
Megosztás:

Több mint 89 ezren jelentkeztek középiskolába

Idén több mint 89 ezer tanuló felvételizett középfokú nevelési-oktatási intézménybe; 9. évfolyamra 76 198-an, 6 évfolyamos gimnáziumba 8071-en, 8 évfolyamos gimnáziumba 5272-en - tájékoztatta az Oktatási Hivatal (OH) pénteken az MTI-t.
2026. 05. 08. 18:30
Megosztás:

Aggasztó ütemben nő az államháztartás hiánya

Áprilisban (egy hónap alatt) 429,4 milliárd forint hiányt halmozott fel az államháztartás önkormányzatok nélkül számolt központi alrendszere, szemben az előző évi azonos havi 376,4 milliárd forintos deficittel. A negyedik hónap végére a központi alrendszer deficitje ezzel 3849,8 milliárd forintra nőtt, ami az éves hiánycél 70,7 százaléka - derül ki a Nemzetgazdasági Minisztérium (NGM) pénteken kiadott gyorstájékoztatójából.
2026. 05. 08. 18:00
Megosztás:

Azbesztszennyezés - Sopronban is kimutatta a szennyezés jelenlétét a Greenpeace

Sopronban vett mintákról igazolta a Greenpeace az azbeszt jelenlétét - tájékoztatta a szervezet pénteken az MTI-t.
2026. 05. 08. 17:30
Megosztás:

A DH Group olasz leánycége több mint 450 millió euró hitelt közvetített 2026 első negyedévében

DH Group olasz leányvállalata, a Credipass S.r.l. a piaci folyamatok ellenére bővül: több mint 450 millió euró hitelt közvetített 2026 első negyedévében, és 20 százalékos növekedést ért el az előző év azonos időszakához képest - közölte az ingatlanközvetítő társaság a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2026. 05. 08. 16:30
Megosztás:

Trump az utolsó pillanatban halasztott – fellélegezhet az európai autóipa

Donald Trump amerikai elnök július 4-ig elhalasztotta az Európai Unióból érkező járművekre kilátásba helyezett vámemelést, miután telefonon beszélt az Ursula von der Leyennel, az Európai Bizottság elnökével csütörtökön.
2026. 05. 08. 16:00
Megosztás:

Görög Márta lesz az igazságügyi miniszter

Görög Mártát, a Szegedi Tudományegyetem Állam- és Jogtudományi Karának dékánját kérte fel az Igazságügyi Minisztérium irányítására Magyar Péter leendő miniszterelnök pénteken.
2026. 05. 08. 15:30
Megosztás:

A nyugdíjbiztosítások utáni adójóváírás nem jár automatikusan

A támogatott nyugdíjbiztosítási szerződésekhez igényelhető adójóváírás nem jár automatikusan: az összeget csak azok számlájára utalja az adóhatóság, akik ezt a május 20-ig benyújtandó szja-bevallásukban külön igénylik - figyelmeztet a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ) pénteki, MTI-nek küldött közleményében.
2026. 05. 08. 15:00
Megosztás:

Mínuszban zárta az első negyedévet a romániai turizmus

A vendégek és a vendégéjszakák száma is csökkent Romániában az első negyedévben - derül ki az Országos Statisztikai Intézet (INS) pénteken közölt adataiból.
2026. 05. 08. 14:30
Megosztás:

Újra a toleranciasávban a magyar infláció

A fogyasztói árak áprilisban 2,1%-kal haladták meg az egy évvel korábbi szintet idehaza, ami 0,1 százalékponttal alacsonyabb várakozásunknál és a piaci konszenzusnál. Ezzel ismét a jegybanki toleranciasávba emelkedett vissza az inflációs mutató, január után ismét. Az előző hónaphoz képest 0,4%-kal emelkedtek ismét az árak, az elemzői konszenzus 0,6% volt. Az éves maginfláció 1,9%-ról 2,2%-ra emelkedett.
2026. 05. 08. 14:00
Megosztás:

Block-részvények: 8%-os ugrás a vártnál erősebb Q1 eredmények után

A Block Inc. erős első negyedéves gyorsjelentéssel lepte meg a piacot: a Cash App lendületes növekedése, a javuló profitmutatók és a megemelt éves előrejelzés látványos árfolyamreakciót váltott ki. A háttérben azonban a Bitcoinhoz kötődő veszteségek és a csökkenő BTC-bevételek továbbra is komoly kérdéseket vetnek fel Jack Dorsey fintech vállalatának stratégiájával kapcsolatban.
2026. 05. 08. 13:30
Megosztás:

2,1 százalékra nőtt az infláció

Áprilisban 2,1 százalékosra gyorsult az éves infláció a márciusi 1,8 százalékról - jelentette pénteken a Központi Statisztikai Hivatal (KSH).
2026. 05. 08. 13:00
Megosztás:

Olaszország vezet: ezek a legnépszerűbb úti célok 2026 tavaszán

A napsütéses tavaszi időjárás beköszöntével az utasbiztosítások piaca is új lendületet vett, emelkedett a keresések és a szerződéskötések száma is - írja közleményében a Bank360. A portál saját adatai alapján Olaszország a legnépszerűbb desztináció, a legtöbben repülővel utaznak és várost néznek a tavaszi hónapokban.
2026. 05. 08. 12:30
Megosztás:

Csökkent a német ipari termelés márciusban

Gyorsult a német ipari termelés csökkenése márciusban havi és éves összevetésben egyaránt - közölte a német szövetségi statisztikai hivatal, a Destatis pénteken.
2026. 05. 08. 12:00
Megosztás:

A fiatalok már a közösségi médiában tájékozódnak a pénzügyekről

A közösségi média a fiatalok számára ma már a pénzügyi tájékozódás egyik természetes terepe: Magyarországon a 16–20 évesek közel 90 százaléka használ TikTokot, miközben a platformot a 18–49 éves lakosság több mint fele is aktívan használja.
2026. 05. 08. 11:30
Megosztás:

A szlovén kormány jóváhagyta a Divaca-Koper vasútvonal kétvágányúsítását

A szlovén kormány csütörtökön jóváhagyta a Divaca és Koper közötti vasútvonal kétvágányúsításának beruházási programját, amelynek költségét 430 millió euróra becsülik. Erről a kabinet adott tájékoztatást.
2026. 05. 08. 11:00
Megosztás:

Mire számíthatnak a befektetők pénteken?

A záráshoz közeledve pirosban vannak az ázsiai indexek. A Nikkei 0,5%-kal, a KOSPI 0,6%-kal, a SSEC 0,4%-kal, míg a Hang Seng 1,1%-kal esik.
2026. 05. 08. 10:30
Megosztás:

A hazai deviza- és kötvénypiacon kitartott a választásokhoz kötődő pozitív hangulat

A megelőző két napi olajár-esést nem követte áttörés Iránban, így az energiahordozók árai - bár jelentős esést mutattak napközben - délután ismét emelkedni kezdtek.
2026. 05. 08. 10:00
Megosztás:

Az európainál kisebb mértékben estek a Wall Street-i indexek

Csütörtökön az S&P 500 0,4%-kal, a Dow Jones 0,6%-kal, a Nasdaq Composite 0,1%-kal került lejjebb.
2026. 05. 08. 09:30
Megosztás:

Délutánra lefordultak a vezető nyugat-európai indexek

A szerdai emelkedés egy részét visszaadták csütörtökön a vezető nyugat-európai indexek. A STOXX 600 1,1%-kal, a DAX 1%-kal, a CAC 40 1,2%-kal, az FTSE 100 1,5%-kal csökkent. Az indexek a délutáni órákban fordultak le, amikor az olajárak emelkedni kezdtek.
2026. 05. 08. 09:00
Megosztás: