Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Budapesten 148-250 ezer forint között mozognak a legkedvezőbb bérleti díjak

A fővárosban 148-250 ezer forint között mozognak a legkedvezőbb havi bérleti díjak, amelyek például a IX., a XI., és a XVII. kerületben találhatóak, a vidéki egyetemvárosok piacán pedig 90 és 195 ezer forint között érhetőek el a legolcsóbb albérletek - közölte saját adatai alapján az ingatlan.com szerdán az MTI-vel.
2024. 07. 27. 02:00
Megosztás:

Minimálbér 2025 - 12%-os emelés után mennyi lesz a minimálbér?

2025 lehet az a fordulópont, ahol a minimálbér átlépheti a 300 ezer forintos lélektani határt.
2024. 07. 27. 01:00
Megosztás:

A legjobb mém érmék, amelyeket mindenképp nézz meg augusztusban

A nap még mindig éget, a mém érmék pedig még mindig dübörögnek. Ahogy közeledik a nyár utolsó hónapja, úgy nő egyre inkább egy esetleges bika futam esélye. A kripto térben mindig találni felkapott tokeneket, a mém érmék pedig különösen jól teljesítenek idén. Hoztunk is négy olyan mém érme előértékesítést, amelyek nagyot mehetnek a közelgő tőzsdei listázás után.
2024. 07. 27. 00:01
Megosztás:

Shiba Inu (SHIB) és Dogwifhat (WIF) lemarad a mémérme versenyben; a Minotaurus ($MTAUR) előértékesítése felpörög

A Shiba Inu (SHIB) és a Dogwifhat (WIF) lemarad a mémérme versenyben ezen a héten. A tokenek forgalomból való kivonása és a legutóbbi eredmények ellenére a Shiba Inu (SHIB) értéke 10%-kal csökkent. A Dogwifhat (WIF) is küzd; át kell törnie az ellenállási szinteket, hogy megállítsa a zuhanást.
2024. 07. 26. 23:20
Megosztás:

A Harro Höfliger GmbH felvásárolta a Manz AG debreceni leányvállalatát

A főként gyógyszeripari és orvostechnológiai gépeket gyártó dél-németországi Harro Höfliger vállalat nyolcmillió euróért megvásárolta a Manz AG magyarországi leányvállalatát, a debreceni Manz Hungary Kft.-t; erről szerdán Debrecenben írták alá a megállapodást a két német cég vezetői.
2024. 07. 26. 22:00
Megosztás:

Több mint ötven fürdőben lesz Strandok éjszakája szombaton

A Magyar Fürdőszövetség kezdeményezésére az idén is megrendezik július 27-én a Strandok éjszakáját, az országos rendezvényhez már 60 fürdő csatlakozott az ország minden részéből.
2024. 07. 26. 21:00
Megosztás:

Nyereséges zárás az európai tőzsdéken

Vegyes kezdésből nyereségbe fordultak zárásra pénteken a főbb európai értékpapírpiacok árfolyamindexei.
2024. 07. 26. 20:00
Megosztás:

Emelkedett a BUX

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 428,81 pontos, 0,59 százalékos emelkedéssel 73 174,10 ponton zárt pénteken.
2024. 07. 26. 18:10
Megosztás:

Csökkent az LVMH nyeresége és bevétele az idei első fél évben

A világ legnagyobb luxuscikk-gyártójának számító LVMH Moet Hennessy Louis Vuitton SA nyeresége 14 százalékkal, a bevétele pedig 1 százalékkal csökkent az idei első fél évben a tavalyi azonos időszakkal összevetve.
2024. 07. 26. 17:00
Megosztás:

Az építőipar megújulásához kell az egyetemek és a szakma fokozottabb együttműködése

Az építőipar megújulásához az ágazat számára mérnökképzést végző egyetemi karok, a kormányzat és az építőipari vállalkozások szorosabb együttműködése is szükséges. Az ÉVOSZ nyolc hazai egyetemmel készít elő koordinált együttműködést az Építési és Közlekedési Minisztérium (ÉKM) és a Kulturális és Innovációs Minisztérium (KIM) támogatásával. Az egyetemek nyitottak az oktatott tananyagok fejlesztésére és a gyakorlati képzés közös megszervezésére - közölte az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ) szerdán az MTI-vel.
2024. 07. 26. 16:00
Megosztás:

A nukleáris ipar, a napenergia-ipar és az autóipari átállás a növekedés három fő pillére

A nukleáris ipar, a napenergia-ipar és az autóipar átállása a három fő pillére Magyarország hosszútávú gazdasági növekedésének, amelyek mind a kormány azon vállalásából fakadnak, hogy hazánk 2050-re karbonsemlegessé váljon - közölte Szijjártó Péter külgazdasági és külügyminiszter szerdán Bukarestben.
2024. 07. 26. 15:00
Megosztás:

Májusban több mint tíz százalékkal nőttek a reálbérek

A célzott és hatékony kormányzati lépések hatására az infláció töretlenül alacsony, ennek eredményeként 2023. szeptembere óta, tehát már 9 hónapja folyamatosan nőnek a reálbérek, májusban 10,4 százalékkal emelkedett a fizetések vásárlóereje - állapította meg Czomba Sándor, a Nemzetgazdasági Minisztérium (NGM) foglalkoztatáspolitikáért felelős államtitkára szerdán a legfrissebb kereseti adatokat értékelve.
2024. 07. 26. 14:00
Megosztás:

Javult a GfK augusztusra vonatkozó német fogyasztói hangulatindexe

Az elemzők által vártnál erőteljesebben javult a nürnbergi GfK gazdaságkutató intézet augusztusra vonatkozó német fogyasztói hangulatindexe.
2024. 07. 26. 13:00
Megosztás:

Nőtt a bruttó átlagkereset idén májusban az egy évvel korábbihoz képest

Idén májusban a teljes munkaidőben alkalmazásban állók bruttó átlagkeresete 652 000 forint, a kedvezmények figyelembevételével számolt nettó átlagkereset 448 700 forint volt. A bruttó átlagkereset 14,8, a nettó átlagkereset 14,6, a reálkereset pedig 10,4 százalékkal nőtt az egy évvel korábbihoz képest - jelentette szerdán a Központi Statisztikai Hivatal (KSH).
2024. 07. 26. 12:00
Megosztás:

Nagyon durva átverés terjed, száznál több ügyfél nevében félmilliárd forint hitelt vettek fel a csalók

Már több százszor igényeltek gyanútlan banki ügyfelek nevében személyi kölcsönt kiberbűnözők Magyarországon. A pénzintézetek a kísérletek egy részét időben észlelték, de száznál is több ügyfélnek nemcsak a számláját nullázták le a csalók, hanem még átlagosan négymillió forintos adósságba is belevitték őket - írja a Bank360.hu.
2024. 07. 26. 11:00
Megosztás:

Bitcoin ETF jelentése: Mi az a Bitcoin ETF?

A kriptovaluták világában a Bitcoin (BTC) az egyik legismertebb és legfontosabb digitális eszköz. Azonban sokan még mindig nem értik teljesen, hogy mi az a Bitcoin, és még kevésbé, hogy mi az a Bitcoin ETF. Ennek a cikknek a célja, hogy érthetően bemutassa a Bitcoin és a Bitcoin ETF fogalmát, azok működését, valamint a piacon lévő legnagyobb Bitcoin ETF-eket.
2024. 07. 26. 10:30
Megosztás:

Vegyesen nyitottak a vezető nyugat-európai tőzsdék

Vegyesen indítottak a vezető nyugat-európai tőzsdék pénteken. A londoni FTSE100 index 0,47 százalékkal erősödött, a frankfurti DAX-30 index 0,34 százalékkal gyengült, a párizsi CAC-40 index pedig 0,19 százalékkal emelkedett a kereskedés kezdetén.
2024. 07. 26. 10:00
Megosztás:

Iránykereséssel nyithat a tőzsde

Iránykereséssel nyithat pénteken a Budapesti Értéktőzsde (BÉT) az Equilor Befektetési Zrt. szenior elemzője szerint.
2024. 07. 26. 09:00
Megosztás:

Erősödött a forint

Erősödött a forint a főbb devizákkal szemben péntek reggel a csütörtök kora esti jegyzésekhez képest a nemzetközi bankközi devizapiacon.
2024. 07. 26. 08:00
Megosztás:

Romániában indít digitális szolgáltatást a Gránit Bank

Elsőként a román piacra lép be a Gránit Bank, amely várhatóan még a harmadik negyedévétől első magyarországi bankként nyújt majd határon átnyúló, úgynevezett cross border szolgáltatást. A román piacra kifejlesztett, háromnyelvű applikáción keresztül szelfivel nyithatnak majd az ügyfelek lej- és devizaszámlát és válthatnak kedvező árfolyamon devizát - jelentette be az MTI-hez szerdán eljuttatott közleményében a pénzintézet.
2024. 07. 26. 07:00
Megosztás: