Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

605 millió dolláros veszteséget jelentett a Metaplanet – Megroppant a japán Bitcoin-stratégia?

A rekordárakról leforduló Bitcoin komoly sebet ejtett a vállalati mérlegeken. A japán Metaplanet több milliárd dollárt költött BTC-vásárlásra az elmúlt közel két évben, ám az árfolyam visszaesése után most több százmillió dolláros veszteségről számolt be. A cég papíron már 37%-os mínuszban áll, miközben részvényei is meredek zuhanást produkáltak.
2026. 02. 16. 22:30
Megosztás:

Amerikai céggel kötött stratégiai együttműködést a Mol leánycége

A Mol-csoport leányvállalata, a Geoinform Kft. stratégiai együttműködési megállapodást kötött az amerikai Baker Hughes-zal - közölte a Mol hétfőn az MTI-vel.
2026. 02. 16. 22:00
Megosztás:

Fordulat az albérletpiacon, az albérletárak stagnálnak

Itt a fordulat az albérletpiacon! Az Otthon Start Program indulása óta miközben a bérek folyamatosan nőnek, az albérletárak stagnálnak, ezzel több tíz milliárd forinttal több marad az albérletben élők zsebében - írta Panyi Miklós, a Miniszterelnökség (ME) parlamenti és stratégiai államtitkára hétfőn közzétett Facebook-bejegyzésében.
2026. 02. 16. 21:30
Megosztás:

Az OKX kriptovaluta tőzsde máltai fizetési engedélyt szerzett – Új szintre léphetnek a stablecoin-szolgáltatások Európában

Stratégiai jelentőségű lépést tett az OKX kriptotőzsde az európai piacon: a tőzsde megszerezte a máltai fizetési intézményi engedélyt, amely lehetővé teszi, hogy a stablecoin-alapú fizetési szolgáltatásait az Európai Unió teljes területén szabályozott keretek között terjessze ki. A döntés nemcsak jogi, hanem versenystratégiai szempontból is kulcsfontosságú.
2026. 02. 16. 21:00
Megosztás:

Vegyesen zártak a vezető nyugat-európai tőzsdék

Vegyesen zárták a kereskedést a vezető nyugat-európai tőzsdék hétfőn.
2026. 02. 16. 20:30
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 02. 16. 20:00
Megosztás:

Tőkekiáramlás sújtja az Ethereumot, miközben az XPL vezeti a 24 órás beáramlásokat

Erőteljes tőkemozgások rázták meg a kriptopiacot az elmúlt 24 órában: míg az XPL több mint 53 millió dolláros nettó beáramlást könyvelhetett el, addig az Ethereum esetében közel 205 millió dollárnyi tőke távozott. A számok első pillantásra drámaiak, ám a háttérben komplex piaci mechanizmusok húzódnak meg.
2026. 02. 16. 19:30
Megosztás:

Nőtt az Alteo árbevétele tavaly

Az Alteo Nyrt. árbevétele 2025-ben meghaladta a 125 milliárd forintot, ami 19 százalékkal több az előző évinél - tájékoztatta az energetikai szolgáltató és kereskedő vállalat hétfőn az MTI-t.
2026. 02. 16. 19:00
Megosztás:

A Mol újabb tíz töltőállomást nyit Lengyelországban

A Mol tíz újabb töltőállomást nyit Lengyelországban az idei első fél évben, ez a cég lengyelországi vállalatának (Mol Polska) egyik legnagyobb fejlesztési programja az elmúlt években - közölte az ISBnews lengyel gazdasági szakportál hétfőn, a Mol közleményére hivatkozva.
2026. 02. 16. 18:30
Megosztás:

Tokenizált energiajövő? Az Aave alapítója 30 ezer milliárd dolláros piacot vizionál

Új korszak jöhet a DeFi és a megújuló energia metszéspontján: az Aave alapítója szerint a napelemparkok és más „bőség-eszközök” tokenizálása radikálisan átalakíthatja az on-chain fedezeti piacot és az energetikai beruházásokat.
2026. 02. 16. 18:00
Megosztás:

Megújulnak ez erdők a tatai Öreg-tó körül

A Vérteserdő Zrt. komplex erdő-regenerációs programot kezdett a tatai Öreg-tó körüli, városi erdők megújítására, közel 9 hektáron - közölte az erdőtársaság hétfőn az MTI-vel.
2026. 02. 16. 17:30
Megosztás:

Kevesebb munkaadó tervez béremelést idén, mint amennyi tavaly tervezett

A munkáltatók idei évre vonatkozó bérfejlesztési tervei óvatosabbak a tavalyinál. Míg 2025-re a cégek átlagosan közel kétharmada tervezett bérfejlesztéssel előzetesen, addig az idei évre a vállalatoknak mindössze 55%-a számol ezzel. Ezzel szemben a munkavállalók döntő többsége (82%) arra számít, hogy emelkedni fog a fizetése vagy nőni fog a béren kívüli juttatásainak mértéke 2026-ban – derül ki a Profession.hu friss, 449 cég bevonásával, illetve 1000 fős, magyar lakosságra reprezentatív minta alapján készített felméréseiből.
2026. 02. 16. 17:00
Megosztás:

Stabilcoin-forradalom küszöbén az Alchemy Chain: bemutatták a TPoA modellt

Új szintre léphet a globális stablecoin-alapú elszámolás: az Alchemy Chain részletesen ismertette Trusted Proof-of-Authority (TPoA) konszenzusmodelljét, amely az azonnali, szabályozott és banki szintű határokon átnyúló fizetéseket célozza. A tét nem kisebb, mint a nemzetközi pénzforgalom infrastruktúrájának újradefiniálása.
2026. 02. 16. 16:30
Megosztás:

Elérhetővé váltak az online rezsistop nyilatkozatok

Elérhetővé váltak az online rezsistop nyilatkozatok - közölte az MVM hétfőn az MTI-vel.
2026. 02. 16. 16:00
Megosztás:

Megtorpant az albérletpiac – 2021 óta nem volt ilyen alacsony a januári drágulás

A korábbi években megszokott tempós drágulás helyett visszafogottan nyitotta az évet az albérletpiac. A KSH–ingatlan.com lakbérindex legfrissebb adatai szerint januárban országosan és Budapesten havi összevetésben egyaránt 1,3 százalékkal nőttek a bérleti díjak. Ennél visszafogottabb év eleji havi drágulásra legutóbb 2021 elején volt példa, a koronavírus-járvány kellős közepén. Éves összevetésben a lakbérek országosan 5, Budapesten pedig 5,1 százalékkal emelkedtek, ami lassulást jelent a decemberi 5,4, illetve 5,6 százalékos éves dinamikától. Az albérletáremelkedés tempója ráadásul már jóval elmarad a tavaly januári 9 százalék feletti éves mutatóktól.
2026. 02. 16. 15:30
Megosztás:

Kvantumszámítógépek árnyékában a Bitcoin: új, rendszerszintű kockázat nyomja a BTC árfolyamát

Egyre több piaci szereplő árazza be azt a forgatókönyvet, amely néhány éve még sci-finek tűnt: a kvantumszámítógépek megjelenése alapjaiban rengetheti meg a Bitcoin kriptográfiai biztonságát. Egy vezető on-chain elemző szerint a kockázat már most lefelé húzza a BTC árát.
2026. 02. 16. 15:00
Megosztás:

Lassú élénkülés, kevesebb álláslehetőség és óvatosabb béremelés – ezek jellemezték a 2025-ös magyar fehérgalléros munkaerőpiacot

A demográfiai kihívások és a gazdasági stagnálás kettős szorításában telt a 2025-ös év a hazai munkaerőpiacon. Miközben a gazdasági környezet óvatosságra intette a piaci szereplőket, a szakemberhiány arra ösztönözte a vállalatokat, hogy újragondolják megtartási stratégiájukat. A WHC Csoport éves, fehérgalléros munkaköröket és béreket vizsgáló körképe szerint az elmúlt évet leginkább a stabilitás iránti igény és a technológiai fejlődés üteme közötti egyensúlykeresés határozta meg.
2026. 02. 16. 14:30
Megosztás:

Hitelezési fordulat februártól: az energetikai besorolás dönt az önerőről

2026. február 16-tól a finanszírozási arány – vagyis a hitel és az ingatlan értékének aránya – már nemcsak a település típusától, hanem a vásárolt ingatlan energetikai besorolásától is függ az OTP Banknál életbe lépő szabályok szerint – áll a money.hu legfrissebb elemzésében. Míg a fővárosban és a kiemelt városokban továbbra is elég lehet a 10% önerő, a korszerűtlenebb vidéki házaknál a vételár jóval nagyobb, akár 30-40%-át is zsebből kell kifizetniük a vevőknek.
2026. 02. 16. 14:00
Megosztás:

A MET Csoport átadta második naperőművét Olaszországban

A svájci központú MET Csoport sikeresen üzembe helyezte legújabb naperőművét az olaszországi Caltignagában. Ez jelentős mérföldkő a MET országon belüli megújulóenergia-bővítési stratégiájában.
2026. 02. 16. 13:00
Megosztás:

A vállalkozók nem ússzák meg: sorban jelentik be a díjemeléseket a bankok

Egymás után jelentik be a bankok az inflációs díjemeléseket a vállalkozói számlacsomagoknál. A BiztosDöntés.hu által összegyűjtött adatok szerint az UniCredit Bankkal már ötre emelkedett azoknak a szolgáltatóknak a száma, amelyeknél hamarosan a tavalyi inflációval drágábban bankolhatnak a vállalkozások. Az OTP Bank ugyanakkor egyelőre eltekint a mikrovállalkozói számlák díjemelésétől. A lakosság egyelőre mentesül a díjemelésektől, bár az alapszámla havidíj-mentessége megszűnik.
2026. 02. 16. 12:30
Megosztás: