Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Orosz vezérkari főnök: több mint 300 települést foglalt el idén az orosz hadsereg

Több mint 300 települést és több mint 6300 négyzetkilométernyi területet foglalt el 2025-ben az orosz hadsereg az ukrajnai háborúban - jelentette ki Valerij Geraszimov, az orosz fegyveres erők vezérkari főnök csütörtökön Moszkvában az orosz fővárosban akkreditált külföldi katonai attasék előtt.
2025. 12. 19. 07:00
Megosztás:

Eltérően alakul az ingatlan-adásvételek száma és a jelzáloghitelezés volumene

A magyar lakás- és jelzáloghitel-piac eltérően alakul az év végére: miközben az ingatlan-adásvételek száma az őszi csúcsot követően mérséklődik, a jelzáloghitelezés – különösen a közvetítők által lebonyolított volumen – továbbra is kiemelkedő szinten alakul a lakáspiac működéséből fakadó, természetes időbeli eltolódás miatt - közölte a Független Pénzügyi Közvetítők Országos Szövetsége (FPKOSZ) csütörtökön az MTI-vel.
2025. 12. 19. 06:00
Megosztás:

Tervezési projekteket mutattak be az ÉKM vezetői a debreceni közgyűlésben

Az Építési és Közlekedési Minisztérium (ÉKM) Debrecent, illetve Hajdú-Bihart érintő fejlesztési projektjeiről, a beruházások tervezési folyamatáról tájékoztatták a tárca szakmai vezetői a város közgyűlésének tagjait csütörtökön a helyi városházán.
2025. 12. 19. 05:30
Megosztás:

Európai körkép: mennyibe kerül a lakhatásunk?

Az európai állampolgárok rendelkezésre álló jövedelmük átlagosan majdnem ötödét költik lakhatásra – derül ki az Eurostat átfogó elemzéséből. Magyarország ugyan élen járt az elmúlt években az ingatlanárak és a bérleti díjak emelkedését tekintve, azonban ezzel is csak a középmezőnyben vagyunk a teljes lakhatási költségeket illetően.
2025. 12. 19. 04:30
Megosztás:

Több mint 100 magyar gazdálkodó is tüntetett Brüsszelben

Brüsszelben több mint 100 magyar gazda vett részt az összeurópai gazdatüntetésen - közölte a Nemzeti Agrárgazdasági Kamara (NAK), illetve a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (Magosz) csütörtökön az MTI-vel.
2025. 12. 19. 04:00
Megosztás:

Magyarország lépést tart a változásokkal a mesterséges intelligencia terén

A mesterséges intelligencia (MI) jövőre új korszakba lép: praktikus eszközből valódi digitális segítőtárssá válik. A Microsoft friss tanulmánya szerint Magyarország lépést tart a változásokkal és az infrastrukturális feltételek adottak ahhoz, hogy felzárkózzon Nyugat- és Észak Európa AI-használatban élenjáró országaihoz - közölte a cég csütörtökön az MTI-vel.
2025. 12. 19. 03:30
Megosztás:

Tűzijáték szabályok Budapesten 2025 Szilveszterén

Szilveszterkor nem tiltják be a tűzijátékokat, de az idei évben sokkal szigorúbb feltételek mellett lehet majd használni őket. A bírságok elkerülése, valamint a biztonságos ünneplés érdekében a Magyar Pirotechnikai Társaság (MAPIT), a Pirotechnikusok Érdekvédelmi Szövetsége (PÉSZ), továbbá az augusztus 20-i tűzijáték kivitelezéséért felelős Nuvu Kft. közös sajtótájékoztatón számolt be az új budapesti szabályozásról, annak várható hatásairól, továbbá a biztonságos pirotechnikai eszközhasználatról.
2025. 12. 19. 03:00
Megosztás:

Karácsony előtt fokozottan vigyáznunk kell a kiberbűnözőkkel!

Az elmúlt évek tapasztalata alapján karácsony előtt sokkal nagyobb a kockázata annak, hogy valakit internetes vásárlóként becsapjanak, mint az év más időszakában, az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közleménye szerint a kedvező ajánlat, ár sokszor csak a becsapás egyik eszköze, a kiberbűnözők fő célja ugyanis többnyire személyes és bankkártya adatok, jelszavak megszerezése.
2025. 12. 19. 02:30
Megosztás:

Minimálbéren vagy bejelentve? Akkor 2026-tól kapaszkodj!

2026 január 1-jétől jelentősen megváltozik a minimálbér és a garantált bérminimum összege Magyarországon – derül ki a frissen kihirdetett kormányrendeletből. A döntés minden munkáltatót és munkavállalót érint, legyen szó a versenyszféráról vagy az állami szektorról. Nézzük közérthetően, mit jelent ez a gyakorlatban.
2025. 12. 19. 02:00
Megosztás:

Nincs a nyugdíjad 140.000 forint? Akkor egy jó hírünk van számodra!

140 ezer forintos határ, titkos emelés, extra pénz évente? – Kevesen tudják, de így segít az állam az alacsony nyugdíjakon. Nézzük a részleteket!
2025. 12. 19. 01:00
Megosztás:

Felújítás, ami nem csak esztétikai befektetés

Amikor felújítunk, gyakran először a látványra gondolunk: friss színek, új felületek, rendezettebb terek. De ha hosszabb távra tekintünk, hamar kiderül, hogy egy átgondolt felújítás sokkal többet jelent, mint egyszerű esztétikai változást. Tartósságot, kényelmet, fenntarthatóságot és értéknövelést hoz – olyasmit, ami évekre meghatározza az otthon működését és minőségét.
2025. 12. 18. 23:30
Megosztás:

A legfontosabb építőelemek a teljesítmény mögött

Akár az irodában, akár az edzőteremben vagy éppen a tőzsdén próbálunk helytállni, nem szabad elfelejteni, hogy a teljesítmény mögött mindig stabil alapok állnak. Ahogy a pénzügyi sikerhez átgondolt befektetésekre és jó döntésekre van szükség, úgy a fizikai és mentális teljesítmény is azon múlik, milyen erőforrásokat biztosítunk a szervezetünknek. A ShopBuilder is ebben hisz: minden teljesítmény mögött struktúra, rendszer és megfelelő alapanyag áll – legyen szó akár az edzésről, akár a munkáról.
2025. 12. 18. 23:00
Megosztás:

Kreml: Moszkva készül a Washingtonnal folytatandó tárgyalásokra

Oroszország készül az Egyesült Államokkal az ukrajnai rendezésről folytatandó tárgyalásokra, Washingtonnak Kijevvel és Brüsszellel folytatott konzultációja alapján - jelentette ki Dmitrij Peszkov, az orosz elnök sajtótitkára újságíróknak csütörtökön Moszkvában.
2025. 12. 18. 22:30
Megosztás:

Az altcoinok felülteljesítők lesznek 2026-ban a kapituláció után – A Digitap ($TAP) bankolási hasznossága révén válik az egyik legjobb kriptobefektetéssé 2026-ra

2025 végére egyre erősebb bearish (csökkenő árfolyamú) nyomás nehezedik a legtöbb jelentős kriptovalutára. Mivel a Bitcoin az 85 000 dollár körüli, kulcsfontosságú támaszszint közelében oldalaz, egyes befektetők egy újabb komoly árzuhanástól tartanak. Ennek következtében egyre inkább kialakul az a vélekedés, hogy 2026-ban az altcoinok vehetik át a vezető szerepet a kriptopiacon.
2025. 12. 18. 22:00
Megosztás:

Nyereséggel zártak a vezető nyugat-európai tőzsdék

Emelkedéssel zárták a kereskedést a vezető nyugat-európai tőzsdék csütörtökön.
2025. 12. 18. 21:30
Megosztás:

Új néven működik tovább áprilistól a Magyar Autóklub

A jövő év áprilisától Magyar Mobilitási és Autóklub néven működik tovább a Magyar Autóklub, a névváltás és az arculatfrissítés az elmúlt évek szakmai és szemléletbeli átalakulásának megnyilvánulása - közölte a szervezet csütörtökön az MTI-vel.
2025. 12. 18. 20:30
Megosztás:

A BTC 87 000 dollár alá esett, ahogy a kockázatkerülés eluralkodik: A Digitap ($TAP) staking jutalmai miatt a legjobb kriptobefektetés lehet 2026-ra

A Bitcoin 87 000 dollár alá törve gyengült, miközben a kockázatkerülő hangulat elárasztotta a piacokat. A részvényindexek elkezdtek fordulni, senki sem tudja, hány kamatcsökkentés jöhet 2026-ban, és a befektetők sokkal szelektívebben állnak hozzá a kockázatvállaláshoz.
2025. 12. 18. 20:00
Megosztás:

Diákhitel Központ: továbbra is kamatstop védi a tavaly év végéig felvett szabad felhasználású diákhiteleket

A kormány döntésének köszönhetően továbbra is érvényben marad a kamatstop a 2024. december 31-ig felvett szabad felhasználású diákhitelekre, így ezekre változatlanul 7,99 százalékos kamat vonatkozik, az ezen időpont után igényelt Diákhitel1 kamata 2026. január 1-től 8,69 százalékra mérséklődik. Változatlanul kamatmentesen áll rendelkezésre a tanulmányi önköltségre fordítható Diákhitel2, valamint a szak- és felnőttképzésben igénybe vehető Képzési Hitel is - közölte a Diákhitel Központ csütörtökön az MTI-vel.
2025. 12. 18. 19:30
Megosztás:

Az MI egyre bizalomgerjesztőbb, a közösségi média és a spontán vásárlások kevésbé

Az elmúlt évben a kontinens vizsgált országaiban és hazánkban is 8%-kal többen fordulnak az MI-hez, amikor nem értettek bizonyos pénzügyi kifejezéseket. Többnyire az Y és a Z generáció tagjai azok, akik az MI segítségét kérik a fogalmak tisztásához, előbbi csoport arra is kifejezetten nyitott, hogy személyes adósságkezelési ügyeit élő emberek helyett MI-alapú botokkal vitassa meg.
2025. 12. 18. 19:00
Megosztás:

Új fejezet a magyar techpiacon: a Sprintform üzletága a Trans-Uni-hoz kerül, régiós digitális szolgáltató épül

2026. január 1-jével új korszak kezdődik a Financial Times FT1000-es listáján szereplő Sprintform életében: a gyorsan növekvő digitális tanácsadó és fejlesztő cég teljes üzleti tevékenysége beolvad a Trans-Uni Kft.-be. A tranzakció üzletág-átadás formájában valósul meg. A Sprintform teljes jelenlegi csapata a céghez kerül és a Sprintform alapítója, Berczeli András partnerként csatlakozik a Trans-Uni-hoz. A lépéssel a hazai piacon egyedülálló együttműködés jön létre: a Sprintform mély technológiai és termékfejlesztési szakértelme a Trans-Uni nagyvállalati IT-fejlesztői tapasztalatával és stabil infrastruktúrájával egyesül.
2025. 12. 18. 18:30
Megosztás: