Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


A Művészetek Völgye fenntarthatósági különdíjat nyert a Flash Award gálán

Újabb rangos szakmai elismerést kapott a Művészetek Völgye: a fesztivál június 3-án, a Flash Award gálán elnyerte a fenntarthatósági különdíjat. A kitüntetés a hazai rendezvényszakma egyik legfontosabb visszajelzése, amely megerősíti a Művészetek Völgye kiemelkedő szerepét a magyar kulturális és fesztiváléletben.
2026. 06. 09. 11:30
Megosztás:

A pénteki eladási hullámot követően ismét fordult a hangulat, a technológiai szektor húzta megint az indexeket

A pénteki lefordulást követően korrekciót hozott a hétfői kereskedés az amerikai részvénypiacokon, noha az indulás ott is mínuszos volt a közel-keleti konfliktus éleződése következtében. A legutóbbi támadássorozat az áprilisi fegyverszünet óta a legnagyobb közvetlen összecsapást jelentette Irán és Izrael között. A támadások leállítása megnyugtatta a piacokat, a technológiai szektor felől érkező hírek pedig ismét nagy lendületet adtak az indexeknek a pénteki eladási hullámot követően. Az S&P technológiai szektorindexe közel 2, a Philadelphia SE félvezető indexe több mint 6%-ot emelkedett. Az S&P 0,6, a Nasdaq 1,3%-os pluszban zárt azt követően, hogy pénteken összességében 1000 milliárd dollár körüli veszteséget szenvedtek az amerikai tőzsdén jegyzett chipgyártók. A hétfői részvénypiaci emelkedés azonban csak szűk bázist érintett, az S&P500-as cégek 60%-a pirosban zárt, szektorindexei közül csak az IT és az energia zárt a pozitív tartományban.
2026. 06. 09. 11:00
Megosztás:

A hétvégi közel-keleti események hatására elromlott a hangulat az európai tőzsdéken

Az Irán és Izrael által végrehajtott legújabb légitámadások hírére emelkedtek hétfőn reggel a jegyzések a nyersolaj piacán, eséssel indult a nap az európai tőzsdéken. Később azonban javult a hangulat, miután Trump elnök az akciók leállítását sürgette, az iráni hadsereg bejelentése a támadások leállításáról pedig stabilizálta a piacokat. A Stoxx600 délelőtti kéthetes mélypontjáról kapaszkodott vissza, és mindössze 0,2%-os mínuszban zárta a napot.
2026. 06. 09. 10:30
Megosztás:

Mastercard és a stabilcoin-elszámolás: miért fontosabb a hálózati lefedettség, mint a tokenhype?

A Mastercard új stabilcoin-elszámolási iránya fontos üzenetet küld a kriptopiaci és fizetési szektornak: a jövő nem feltétlenül arról szól, hogy melyik token neve cseng jobban, hanem arról, hogy hol, mikor és milyen megbízhatósággal lehet elszámolni. A kereskedők, fizetési szolgáltatók és fintech treasury csapatok számára az igazi versenyelőnyt nem a látványos tokenlogók, hanem az üzemidő, a likviditás, a szabályozói megfelelés és a kiszámítható pénzáramlás jelentheti.
2026. 06. 09. 10:00
Megosztás:

PPWR rendelet: így alakulnak át a csomagolási előírások és az EPR-kötelezettségek

2026. augusztus 12-től általánosan alkalmazandóvá válik az a közvetlenül hatályos uniós szabályozás, amely Magyarországon is új keretbe helyezi a csomagolásokra és a csomagolási hulladékra vonatkozó előírásokat.
2026. 06. 09. 09:30
Megosztás:

A Szuverenitásvédelmi Hivatal megszüntetéséről tárgyal a parlament

A Szuverenitásvédelmi Hivatal megszüntetéséről és a gyűlöletkeltésre alkalmas politikai reklámok visszaszorításáról tárgyal az Országgyűlés kedden, e heti kétnapos ülésének második napján.
2026. 06. 09. 09:00
Megosztás:

Több országgyűlési képviselő is felvette a babaváró hitelt

Több képviselőnek is van külföldi ingatlanja, és politikai oldaltól függetlenül páran felvették a babaváró hitelt. Ez derül ki az országgyűlési képviselők vagyonnyilatkozatából, amelyet hétfőn tettek közzé a parlamenti honlapon.
2026. 06. 09. 08:30
Megosztás:

A svájci indexálás megszüntetésének tudható be a nyugdíjasok relatív elszegényedése

A svájci indexálás megszüntetésének tudható be a nyugdíjasok relatív elszegényedése, ugyanis a jelenlegi, inflációkövető rendszer, bár a nyugdíjak reálértékét megőrzi, nem biztosítja, hogy az emelkedés kövesse a bérek dinamikáját - állapítja meg a GKI Gazdaságkutató Zrt. elemzésében, amelyet az MTI-hez is eljuttatott.
2026. 06. 09. 08:00
Megosztás:

Minimális forintmozgás kedd reggel

Alig változott a forint árfolyama kedd reggel a főbb devizákkal szemben a hétfő esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 06. 09. 07:30
Megosztás:

Új igazgató és orvosigazgató irányítja az újbudai Szent Imre-kórházat

Járai Zoltán vezeti hétfőtől a Dél-budai Centrumkórház Szent Imre Egyetemi Oktatókórházat megbízott igazgatóként, az intézmény orvosigazgatói feladatait Kerkovits András látja el, az eddig főigazgató, Bedros J. Róbert nyugdíjba megy - közölte az egészségügyi miniszter hétfőn.
2026. 06. 09. 06:30
Megosztás:

Már több mint 1,5 milliárd forintot hozott a költségvetésnek a GVH 2026-ban

A Gazdasági Versenyhivatal Versenytanácsa már több mint 1,5 milliárd forint versenyfelügyeleti bírságot szabott ki idén. Ez az összeg szinte biztosan befolyik a központi költségvetésbe, az érintett cégek döntő többsége ugyanis elismerte a feltárt jogsértéseket és lemondtak a jogorvoslati jogukról.
2026. 06. 09. 06:00
Megosztás:

Mecser Tamás az új országos rendőrfőkapitány

Mecser Tamás rendőr dandártábornokot bízza meg az Országos Rendőr-főkapitányság (ORFK) vezetésével Magyar Péter miniszterelnök június 8-i hatállyal - tájékoztatta a Belügyminisztérium az MTI-t hétfőn.
2026. 06. 09. 05:30
Megosztás:

Hisznek-e az amerikaiak az amerikai álomban?

Az Egyesült Államok polgárainak mintegy harmada gondolja változatlanul érvényesnek az úgynevezett "amerikai álmot", vagyis azt, hogy kemény munka révén az ember képes előrejutni - derül ki a hétfőn kiadott AP-NORC országos közvélemény-kutatásból.
2026. 06. 09. 05:00
Megosztás:

Visszatért az Air Canada Budapest-Toronto járata

Elindult az Air Canada légitársaság Budapest-Toronto járata, amely október végéig csúcsszezonban heti öt alkalommal, hétfőn, szerdán, pénteken, szombaton és vasárnap közlekedik a magyar fővárosból a kanadai nagyvárosba. A járatot az Air Canada szélestörzsű, Boeing 787-9 Dreamlinerrel teljesíti, amelynek fedélzetén Business Class, Premium Economy és Economy osztályok közül választhatnak az utasok, mind a szabadidős, mind pedig az üzleti céllal utazók számára biztosítva, hogy megtalálják az igényeiknek megfelelő szolgáltatást.
2026. 06. 09. 04:30
Megosztás:

Augusztusig kell szabályozni a vendégmunkás helyzetet

Érthető és üdvözlendő a kormány törekvése a vendégmunkások helyzetének áttekintésére és újraszabályozására, ahogy célként a hazai munkaerőtartalékok mobilizálása is. Az összetett kérdés szabályozásánál társadalmi és gazdasági szempontokat is figyelembe kell venni, ezért kiemelt szerepe lesz az érintettek bevonásával szervezett társadalmi egyeztetésnek. Mindezt ráadásul viszonylag hamar meg kell oldani, mert ha augusztus végéig nem nyílik újra valamilyen életszerű formában a vendégmunkások toborzásának lehetősége, az onnantól időarányosan egyre nagyobb károkat okoz az érintett ágazatoknak.
2026. 06. 09. 04:00
Megosztás:

A hollandok többsége támogatja a munkaerő-migrációt, de korlátozná annak mértékét

A hollandok többsége támogatja a külföldi munkavállalók befogadását, ugyanakkor létszámkorlátot és integrációs feltételeket tart szükségesnek - derült ki a holland statisztikai hivatal (CBS) hétfőn közzétett felméréséből.
2026. 06. 09. 03:30
Megosztás:

Háromból két vállalkozás késve fizeti beszállítóit

Három magyar vállalkozásból kettő késve fizeti beszállítóit vagy alvállalkozóit, a kkv-k 80 százalékának rendszeresen kell lejárt számlákkal szembenéznie - ismertette a Coface hitelbiztosító a fizetésképesség-felmérésének eredményeit bemutató közleményében, amelyet hétfőn juttatott el az MTI-hez.
2026. 06. 09. 03:00
Megosztás:

Sztrájk miatt jelentős fennakadások várhatók Franciaországban

Jelentős fennakadások várhatók szerdán a vasúti közlekedésben Franciaországban, miután az állami vasúttársaság (SNCF) négy reprezentatív szakszervezete 24 órás sztrájkra szólított fel annak érdekében, hogy moratóriumot érjen el a verseny megjelenésére a vasúti szektorban.
2026. 06. 09. 02:30
Megosztás:

Kapitány István teljes miniszteri fizetését a Magyar Koraszülött és Újszülött Mentőalapítványnak ajánlja fel

Kapitány István a teljes miniszteri fizetését a Magyar Koraszülött és Újszülött Mentőalapítványnak ajánlja fel. A gazdasági és energetikai miniszter ezt hétfő este jelentette be a Facebook-oldalán.
2026. 06. 09. 02:00
Megosztás:

A Bitcoin magára talált a múlt heti zuhanás után – az elemzők szerint még mindig jó diverzifikációs eszköz lehet

A Bitcoin árfolyama hétfőn több mint 2 százalékkal emelkedett, és ismét 63 000 dollár fölé került, miután a teljes kriptopiac erősödni kezdett a múlt pénteki jelentős eladási hullámot követően.
2026. 06. 09. 01:30
Megosztás: