Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


Új szakaszba lépett az MBH Bank és a Pilisi Parkerdő Zrt. együttműködése

Az MBH Bank és a Pilisi Parkerdő Zrt. 2024-ben megkezdett együttműködése új szakaszba lépett: a bank 2026-ban további 30 millió forinttal támogatja a Budakeszi Arborétum fejlesztési és fenntartási munkáit. A partnerség részeként szeptember 18-án az MBH Bank ötven munkatársa önkéntes munkával is hozzájárult az arborétum gondozásához. A résztvevők a géppel nem megközelíthető területeken segítették a pusztuló nyitvatermő állomány kezelését, emellett vezetett túrán ismerkedtek meg az örökerdő-gazdálkodás alapjaival és a klímaváltozás erdőkre gyakorolt hatásaival. Az együttműködés az MBH Bank Fenntartható Jövő Bankja programjához kapcsolódik, amelynek Biodiverzitás Programja a biológiai sokféleség védelmét szolgálja.
2026. 09. 22. 02:30
Megosztás:

Információhiány nehezíti az uniós fellépést a kiberbiztonsági incidensekkel szemben

Az információk elégtelen megosztása miatt az Európai Unió nem tud kellően eredményesen reagálni a nagyszabású kiberbiztonsági incidensekre - állapította meg az Európai Számvevőszék hétfőn közzétett jelentésében.
2026. 09. 22. 02:00
Megosztás:

Jogszabályi döntés! Kerítésadó, minden méter kerítés után

Egy 2015-ben életbe lépett jogszabály lehetővé tette, hogy az önkormányzatok saját döntésük alapján, a helyi adottságokhoz igazodó települési adókat vezessenek be.
2026. 09. 22. 01:00
Megosztás:

Trump: Oroszország elvesztette az ellenőrzést olajfinomító ipara felett

Oroszország elvesztette az ellenőrzést olajfinomító ipara felett - jelentette ki Donald Trump amerikai elnök hétfőn a Truth Social közösségi oldalon.
2026. 09. 22. 00:05
Megosztás:

Két euró fölé emelkedik a dízel ára Szlovéniában

Szlovéniában keddtől a benzinért és a fűtőolajért is többet kell fizetni, a dízel szabályozott ára első alkalommal emelkedik két euró fölé.
2026. 09. 21. 23:00
Megosztás:

Gajdos László: jelentős volt a túljelentkezés a vízközmű-pályázaton

Óriási az igény a vízhálózatok megújítására, rekord túljelentkezés érkezett a vízközmű-pályázatra - közölte az élő környezetért felelős miniszter hétfőn este a Facebook-oldalán.
2026. 09. 21. 22:00
Megosztás:

Rekordévet zárhat a HelloParks, két új csarnok épül

2026-ban eddig több mint 100 ezer négyzetméternyi területre kötött új bérleti megállapodást, emellett további 30 ezer négyzetméterre szóló bérleti szerződést hosszabbított meg a Futureal-csoporthoz tartozó ipariingatlan-fejlesztő. A folyamatban lévő egyeztetések alapján a vállalat által bérbe adott területek összvolumene év végére elérheti a félmillió négyzetmétert. Az erős keresletre reagálva már folyamatban van a fóti FT7 és a pátyi PT6 csarnok építése.
2026. 09. 21. 21:30
Megosztás:

Mol: többéves előkészítő munka kezdődik az ukrán szénhidrogén tárolásával kapcsolatban

Többéves előkészítő munka kezdődik az ukrán szénhidrogén tárolásával kapcsolatban - tudatta a Mol az MTI érdeklődésére hétfőn, arra a bejelentésre, hogy kőolajtermékek magyarországi tárolásáról írtak alá memorandumot a Naftohaz vállalattal.
2026. 09. 21. 21:00
Megosztás:

Befektetői felmérés: New York és London vezeti a világ pénzügyi központjainak listáját

A piaci szereplők továbbra is New Yorkot és Londont tartják a világ két vezető pénzügyi szolgáltatási központjának a Londonban bemutatott legújabb globális befektetői felmérés szerint. New York azonban az előző felméréshez hasonlóan csak igen szűk előnnyel vezet a brit főváros előtt.
2026. 09. 21. 20:30
Megosztás:

Nőtt az Appeninn árbevétele az első fél évben

Az Appeninn bérbeadásból származó bevétele 11,339 millió euróra nőtt idén az első fél évben, ami 5 százalékos emelkedés az előző év azonos időszakához képest - közölte az ingatlanbefektetési és vagyonkezelő társaság hétfőn a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 09. 21. 20:00
Megosztás:

Magosz: nem segít a gazdákon a gázolaj-támogatás

A Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (Magosz) szerint nem segít érdemben a gázolaj-támogatás a gazdáknak, ezért a kormánynak újabb intézkedésekről kell döntenie.
2026. 09. 21. 19:30
Megosztás:

Újabb mérföldkőhöz érkezett a Panattoni Park Moson: elkészült a második csarnok is

Újabb fontos mérföldkőhöz érkezett a Panattoni Hungary mosonmagyaróvári fejlesztése: elkészült és megkapta a használatbavételi engedélyt a Panattoni Park Moson második, mintegy 24 000 négyzetméteres épülete is. Az osztrák-magyar-szlovák hármashatár közelében megvalósuló logisztikai park második csarnokának elkészültével immár közel 51 000 négyzetméternyi korszerű raktárkapacitás áll a nemzetközi logisztikai szolgáltató magyarországi leányvállalata, a FIEGE Szállítmányozási és Logisztikai Kft. rendelkezésére.
2026. 09. 21. 19:00
Megosztás:

MNB: közel 3 milliárdra nőtt az elektronikus fizetési tranzakciók száma 2025-ben

Tavaly közel 3 milliárd elektronikus fizetési tranzakciót hajtottak végre Magyarországon az előző évi 2,5 milliárd után, miközben folyamatosan emelkedik az elektronikus fizetési megoldásokat használók és az ilyen tranzakciókat elfogadó üzletek aránya is - mondta Luspay Miklós, a Magyar Nemzeti Bank (MNB) Pénzügyi infrastruktúrák és pénzforgalom igazgatóság igazgatója hétfőn Budapesten sajtótájékoztatón, amelyen a jegybank éves Fizetési rendszer jelentését mutattták be.
2026. 09. 21. 18:30
Megosztás:

Minden második magyar munkavállaló váltott már pályát, több mint a felük maradt volna magasabb fizetésért

Tízből öt magyar munkavállaló váltott már pályát karrierje során legalább egyszer, négy ráadásul teljesen más területen és iparágban dolgozik ma, mint amiben egykor elhelyezkedett. Tízből három gondolkozott el komolyan váltáson, de végül nem lépte meg és tízből mindössze két dolgozónak nem volt eddig egyáltalán ilyen indíttatása. A döntésekben pedig egyre nagyobb szerepet játszik a fizetés: míg négy éve a pályaváltók 42 százaléka mondta, hogy magasabb bérrel maradt volna korábbi szakmájában, idén már 54 százalékuk – derül ki a Profession.hu friss, reprezentatív kutatásából.
2026. 09. 21. 18:00
Megosztás:

A GVH mintegy 2 milliárd forint bírságot szabott ki az idén

A Gazdasági Versenyhivatal (GVH) Versenytanácsa az idén eddig már mintegy 2 milliárd forint versenyfelügyeleti bírságot szabott ki, és ez az összeg már be is folyt a központi költségvetésbe - közölte a hatóság hétfőn az MTI-vel.
2026. 09. 21. 17:30
Megosztás:

Apple és Google stabilcoin-szakértőket keres – erősödik a Web3-fókusz

Az Apple és a Google is olyan vezető szakembereket keres, akik stabilcoinokhoz, blokklánc-technológiához és tokenizált pénzügyi infrastruktúrához kapcsolódó tapasztalattal rendelkeznek. Az új álláshirdetések arra utalnak, hogy a két technológiai óriás egyre komolyabban foglalkozik a digitális fizetések következő generációjával, bár egyik vállalat sem jelentette be, hogy saját stabilcoint készül kibocsátani.
2026. 09. 21. 16:30
Megosztás:

A Hyperliquid bevezette a trailing stop megbízásokat a perpetual piacokon

A Hyperliquid újabb fontos kereskedési funkcióval bővítette perpetual futures platformját: megjelentek a trailing stop megbízások, amelyek automatikusan követik az árfolyam kedvező irányú elmozdulását.
2026. 09. 21. 16:00
Megosztás:

A köztársasági elnök Szathmáry Zoltánt javasolja legfőbb ügyésznek

A köztársasági elnök Szathmáry Zoltánt javasolja legfőbb ügyésznek - közölte a Sándor-palota az MTI-vel hétfőn.
2026. 09. 21. 15:30
Megosztás:

Növekedési pályán az Appeninn

Az Appeninn Nyrt. 2026 első fél évében szintet lépett ingatlanportfóliójának átalakításában: értékesítette az alacsony jövedelmezőségű és a stratégiájába nem illeszkedő ingatlanjait, februárban pedig megvásárolta a Goodyear által hosszú távú szerződéssel bérelt, 56 ezer négyzetméteres tarnówi logisztikai központot. Nem sokkal a fél év zárását követően az Appeninn újabb, 100 millió eurót meghaladó akvizíciót zárt Lengyelországban. A két lengyel tranzakció ugrásszerűen megnövelte a cégcsoport ingatlanportfóliójának értékét, és hatásuk várhatóan már a második fél évi bérbeadási bevételekben is megjelenik.
2026. 09. 21. 15:00
Megosztás:

A lassuló lakáspiac fékezheti az áfaemelés miatti drágulást

Az új lakások áfája 2027-től ismét 27 százalékra emelkedik, de ez nem jelenti azt, hogy egyik napról a másikra hasonló mértékben nőnek majd az árak. A magasabb áfa egy lassuló és egyre árérzékenyebb lakáspiacot ér el, ahol a fejlesztők várhatóan nem tudják teljes egészében a vevőkre hárítani a többletköltséget. Közben az év végéig eldől, mely projektek maradhatnak még 2030 végéig az 5 százalékos áfakörben.
2026. 09. 21. 14:30
Megosztás: