Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


A Geely kínai járműgyártó profitja csökkent, bevétele nőtt az első fél évben

Kína egyik legnagyobb autógyártója, a Geely Automobile Holdings Ltd. nyeresége 2 százalékkal 9,09 milliárd jüanra (1,35 milliárd dollárra) csökkent az első fél évben, miközben a bevétele 15 százalékkal 173,6 milliárd jüanra nőtt - áll a cég honlapjára hétfőn fölkerült jelentés szerint.
2026. 08. 17. 22:00
Megosztás:

Esett BUX, zuhant a 4iG árfolyama

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 442,38 pontos, 0,29 százalékos csökkenéssel, 150 110,32 ponton zárt hétfőn, jelentősen esett a 4iG árfolyama.
2026. 08. 17. 21:00
Megosztás:

Megússzák a leállítást az engedélyezett lakóparkok, fellélegezhetnek a vevőik is

Nem kell leállniuk azoknak a kiemelt lakásberuházásoknak, amelyek már rendelkeznek jogerős építési engedéllyel, így az ezekben lakást vásárlókat sem érinti közvetlenül a kormány mostani döntése. A felfüggesztés azokra a fejlesztésekre vonatkozik, amelyek még nem kapták meg a szükséges építési engedélyt. Ez azért is lényeges, mert a kiemelt projektek különböző ütemeiben összességében több mint tízezer új lakás megépítését tervezik Budapesten és a nagyvárosokban, illetve azok agglomerációjában az ingatlan.com becslése szerint. Ezeknek a lakásoknak egy részét pedig már el is adták.
2026. 08. 17. 20:00
Megosztás:

Minden negyedik magyar cégnek hónapokba telik, mire hozzájut a pénzéhez

A vállalati forgalom nő, azonban egyre több pénz ragad be a cégek közötti követelésekbe: 2025-ben az összes aktív vállalkozás 26,7 százalékánál - 87 ezer cégnél a követelések forgási ideje az országos átlag több mint kétszerese volt az OPTEN céginformációs szolgáltató adatai szerint.
2026. 08. 17. 19:00
Megosztás:

Nem találtak komoly problémákat a Szigeten

A Sziget Fesztivál ideje alatt csaknem 120, a rendezvény területén működő vendéglátóhelyet ellenőrzött a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a Pest Vármegyei Kormányhivatallal együttműködésben, az ellenőrzések kedvező tapasztalatokkal zárultak - közölte a hatóság hétfőn az MTI-vel.
2026. 08. 17. 18:00
Megosztás:

Lassul a kínai gazdaság: gyengült az ipari termelés és a kiskereskedelem

Kínában lassult az ipari termelés bővülése és a kiskereskedelmi forgalom növekedése éves szinten júliusban, amikor emelkedett a munkanélküliség júniussal összevetve a statisztikai hivatal hétfői jelentése szerint.
2026. 08. 17. 17:00
Megosztás:

Átfogó fenntarthatósági kampányt indít a Coca-Cola a versenyhivatal eljárásának eredményeként

A Gazdasági Versenyhivatal (GVH) eljárásának eredményeként a Coca-Cola vállalkozáscsoportba tartozó cégek átfogó kampány kidolgozását és végrehajtását vállalták, hogy növeljék a PET-palackok újrahasznosításának gyakorlati teendőivel kapcsolatos fogyasztói tudatosságot - közölte a versenyhatóság hétfőn az MTI-vel.
2026. 08. 17. 16:00
Megosztás:

Kilőtt a Chainlink árfolyama: a bálnák és az intézmények is rákapcsoltak

A Chainlink árfolyama látványos kitörést produkált, miután a LINK augusztus 15-én áttörte a 9,04 dolláros technikai szintet, és ezzel maga mögött hagyta a korábbi oldalazó időszakot. A kereskedési volumen megugrása, a derivatív piaci pozíciók bővülése és a nagybefektetők fokozódó aktivitása egyaránt arra utal, hogy friss tőke érkezhetett a piacra. Közben az intézményi érdeklődés is erősödik, ami újabb támaszt adhat a Chainlink középtávú kilátásainak.
2026. 08. 17. 15:00
Megosztás:

Mikroszekundumok és milliárdok: magyar szakemberek kerültek a nemzetközi pénzvilág élvonalába

Húsz éve tette le a voksát Budapest mellett a Morgan Stanley.
2026. 08. 17. 14:00
Megosztás:

A vártnál gyengébb kiskereskedelmi adatok miatt emelkedtek az amerikai hozamok, gyengült a dollár

Az amerikai államkötvények árfolyama pénteken csökkent, melyhez hozzájárultak a vártnál gyengébb kiskereskedelmi forgalmi adatok, miközben a Közel-Keleten fennmaradó feszültségek továbbra is bizonytalanságban tartották a befektetőket.
2026. 08. 17. 13:00
Megosztás:

Lejjebb mozdult rekordértékéről az S&P pénteken, de a hetet pluszban zárta

Az európai piacokat követve a főbb amerikai indexek is kisebb csökkenést mutattak pénteken, az S&P a csütörtöki csúcsáról 0,2%-ot csökkent, a Dow hasonló mértékben esett, míg a Nasdaq 0,3%-kal került lejjebb, ugyanakkor a hetet az S&P és a Nasdaq is pluszban zárta 0,4, illetve 0,1%-os növekedéssel, míg a Dow 0,6%-ot veszített a hét egészében.
2026. 08. 17. 12:00
Megosztás:

GENIUS Act: szigorítanák a stabilcoinok azonosítását

Az Egyesült Államokban új szakaszba lépett a GENIUS Act végrehajtása: az amerikai pénzügyi hatóságok már nem csupán a stabilcoinok fedezetére és kibocsátóira koncentrálnak, hanem arra is, hogy azonosítható legyen, ki lép be a szabályozott stabilcoin-rendszerbe.
2026. 08. 17. 11:00
Megosztás:

Kisebb visszaesés után négy nyereséges hetet törtek meg az európai részvények

Kis mértékben, 0,2%-kal csökkent a Stoxx 600 a nap végére, így négy nyereséges hetet követően először zárta a hét egészét mínuszban, miután 0,4%-kal esett.
2026. 08. 17. 10:00
Megosztás:

Minimálisan erősödött a forint hétfő reggel

Mérsékelten drágult a forint a főbb devizákkal szemben hétfőn reggel a péntek késő délutáni jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 08. 17. 09:00
Megosztás:

A TRON stabilcoinpiaca egy hét alatt 1 milliárd dollárral nőtt

A TRON blokkláncon futó stabilcoinok piaci kapitalizációja egyetlen hét alatt mintegy 1 milliárd dollárral emelkedett, ami több mint tízszer gyorsabb növekedést jelentett, mint amit más nagy blokklánc-hálózatok ugyanebben az időszakban produkáltak. A látványos bővülés tovább erősíti a TRON pozícióját a globális stabilcoinpiacon, különösen az USDT-tranzakciók területén.
2026. 08. 17. 08:00
Megosztás:

A hőség sem állítja meg a szúnyogokat: a városokban még a szárazság is kedvez nekik

A tartós szárazság és a nagy meleg ellenére is képesek túlélni és szaporodni a szúnyogok, az inváziós fajok pedig különösen sikeresek a városi környezetben, ahol az öntözés miatt a csapadékszegény időszakokban is találnak a szaporodásukhoz szükséges vizet - mondta az MTI-nek Garamszegi László Zsolt, a HUN-REN Ökológiai Kutatóközpont kutatója, a Szúnyogmonitor program szakmai vezetője.
2026. 08. 17. 07:00
Megosztás:

A Fed hallgat, a vállalati profitok tartják életben a tőzsdei ralit

A befektetők a következő hetekben továbbra is a kamatok, az infláció és a geopolitikai feszültségek miatt aggódhatnak, miközben a részvénypiacot egyelőre az erős vállalati eredmények tartják lendületben.
2026. 08. 17. 06:00
Megosztás:

Baranya vármegyében is megjelent az afrikai sertéspestis

Megerősítette az afrikai sertéspestis (ASP) vírus jelenlétét két, Baranya vármegyei házisertés-állományban a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma. A drávafoki és okorági telepeken egyaránt az általános tünetek alapján merült fel a betegség gyanúja. Az újabb kitörések miatt a sertéstartók részéről fokozott óvatosság és a járványvédelmi előírások szigorú, következetes betartása szükséges.
2026. 08. 17. 05:00
Megosztás:

Már a magyar határ közelében a japán cserebogár

A magyar határtól mindössze mintegy 500 méterre fogtak egy japán cserebogarat (Popillia japonica) a szlovéniai Pince település autópálya melletti pihenőhelyén. A kiemelt zárlati károsító észlelése miatt a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) és a területi szakemberek haladéktalanul megkezdték a szükséges növényegészségügyi intézkedéseket, többek között feromoncsapdákat helyeztek ki az esetleges terjedés mielőbbi észlelése érdekében. A lakosság és az utazók figyelme kiemelten fontos a károsító hazai megtelepedésének megelőzésében.
2026. 08. 17. 04:00
Megosztás:

XRP ismét 1 dollár alatt – vajon megismétlődik a 2021-es forgatókönyv?

Az XRP árfolyama ismét veszélyesen közel került az 1 dolláros szinthez. Az elmúlt öt napban kétszer is ez alá esett: augusztus 11-én 0,9915 dolláron új 52 hetes mélypontot ért el, majd augusztus 14-én ismét áttörte lefelé az 1 dollárt.
2026. 08. 17. 03:00
Megosztás: