Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Október 31-én az Aszályvédelmi Operatív Törzs ideiglenesen befejezte a munkáját

Október 31-ig lezajlottak a legfontosabb vízvisszatartási beavatkozások, köztük a vízpótlást bővítő vízépítési beruházások és a holtágak feltöltése, amelyek összesen 4,7 milliárd forint értékben valósultak meg – mondta az Agrárminisztérium (AM) pénteki közleménye szerint a tárca mezőgazdaságért felelős államtitkára Karcagon, a TÁSZ–Aszályvédelmi szakmai napon.
2025. 11. 09. 08:00
Megosztás:

Az MVM Csoport és a Westinghouse szerződést kötött a magyarországi nukleáris üzemanyag-ellátás diverzifikálása érdekében

A magyarországi nukleáris üzemanyag-ellátás diverzifikálása érdekében november 7-én szerződést kötött az MVM Csoport és a Westinghouse Electric Company, a megállapodás értelmében az amerikai partner hosszú távú, stabil ellátást biztosít a Paksi Atomerőmű számára Európában gyártott VVER üzemanyaggal - közölte az MVM Csoport szombaton az MTI-vel.
2025. 11. 09. 07:00
Megosztás:

Miért beszél most mindenki a Roblox részvényeiről?

A Roblox (NYSE: RBLX) 2025 egyik legtöbbet emlegetett tőzsdei sztorijává vált. A néhány évvel ezelőtti hullámvasút után a játékplatform ismét reflektorfénybe került – ezúttal nemcsak a felhasználók, hanem a befektetők körében is.
2025. 11. 09. 06:00
Megosztás:

A kormány számára kiemelten fontos a vidék

A kormány számára kiemelten fontos a vidék, amely 2010 óta újjászületett: megháromszorozódott a termelői piacok száma és megötszöröződött a kézműves termelők száma - mondta az agrárminiszter pénteken Veszprémben, a 12. Bakonyexpón.
2025. 11. 09. 05:00
Megosztás:

A Bitcoin-vagyonkezelők tőke-sokkot szenvednek el – a zuhanó árfolyamok eltörlik a nyereséget

A kriptovaluta-szektor újabb pénzügyi megrázkódtatással néz szembe. A CryptoQuant november 7-i jelentése szerint a tokenárfolyamok zuhanása leszűkítette a vállalati tartalékokat, és gyengítette a kriptoeszközöket birtokló cégek értékeltségét.
2025. 11. 09. 04:00
Megosztás:

Szijjártó Péter: Magyarország korlátlan időre kapta a szankciók alóli mentességet

Magyarország korlátlan időre kapta a mentességet a szankciók alól, erről állapodott meg a magyar miniszterelnök és az amerikai elnök - mondta Szijjártó Péter külgazdasági és külügyminiszter szombaton közösségi oldalán.
2025. 11. 09. 03:00
Megosztás:

Egyre több nyugdíjas hagyja el az országot – hová mennek és miért?

Már tízezrek kapnak magyar nyugdíjat külföldön: 2024 elején kb. 49 ezer külföldön élő személynek folyósítottak magyar nyugdíjat vagy nyugdíjszerű ellátást (ennek ~74%-a öregségi nyugdíj). A legtöbb utalás Németországba, utána Ukrajnába, Ausztriába, majd Szlovákiába érkezik. Miért és hová költöznek ma leginkább a magyar nyugdíjasok?
2025. 11. 09. 02:00
Megosztás:

Egészséges öregkort szeretne? Egy magyar klinika módszere segíthet ebben!

A kronológiai életkorunk mindössze azt jelzi, hány születésnapot ünnepeltünk meg eddig, ám nem feltétlenül tükrözi, mennyire fiatal vagy öreg a szervezetünk valójában. Ezzel szemben a biológiai életkor valós képet mutat testünk állapotáról – arról, milyen egészségesek és működőképesek a sejtjeink, szöveteink és szerveink. Ön hány éves biológiailag? Cikkünkben erre is választ kaphat.
2025. 11. 09. 01:00
Megosztás:

Mol: nem elég a régió ellátásbiztonságához az Adria-vezeték

Az Adria-vezeték kapacitása kapcsán megjelent sajtóhírek következtetései nem tükrözik a Mol álláspontját. Továbbra is kitartunk amellett, hogy a régió biztonságos ellátásához legalább két teljesértékű, megbízható vezetékre van szükség. Az Adria-vezeték jelenleg csak kiegészítő szerepet tölt be, nem nőtt fel a feladathoz - közölte a Mol pénteken az MTI-vel.
2025. 11. 09. 00:05
Megosztás:

Fogadás a 4. negyedév legjobbjaira – Szakértők szerint ezek a legígéretesebb kriptovaluták

A 4. negyedév legjobban teljesítő kriptói valószínűleg nem a BTC vagy az ETH lesznek – piaci kapitalizációjuk túl nagy.
2025. 11. 08. 23:00
Megosztás:

MetaMask és Mastercard újítása: Jön a kriptós fizetési kártya – már Ethereum-alapú stablecoinokkal is fizethetsz!

A kriptopénzek világában nap mint nap történnek izgalmas fejlemények, de a MetaMask és a Mastercard legfrissebb együttműködése kétségkívül az év egyik legnagyobb dobása. A két óriás összefogásával megszületett a MetaMask fizetési kártya, amely lehetővé teszi, hogy az Ethereum hálózatra épülő stabilcoinokat – mint az USDC vagy az USDT – közvetlenül a kriptotárcából költsük el a Mastercard hálózatán keresztül.
2025. 11. 08. 22:00
Megosztás:

Az EU szigorúbb vízumszabályokat vezet be az orosz állampolgárok számára

Európai Bizottság szigorúbb vízumszabályokat fogadott el az orosz állampolgároknak, válaszul a növekvő biztonsági kockázatokra - közölte a brüsszeli testület pénteken.
2025. 11. 08. 21:00
Megosztás:

DOGE és SHIB zuhanórepülésbe kezdett, miközben a figyelem a privát coinok felé fordul – a Digitap lehet a következő nagy nyertes a negyedik negyedévben?

Mi okozza a Dogecoin és a Shiba Inu árfolyamának zuhanását? Bár az általános kriptovaluta-piaci visszaesés is szerepet játszik, a mémérmék iránti lanyhuló érdeklődést sem lehet figyelmen kívül hagyni.
2025. 11. 08. 20:00
Megosztás:

A magyar-amerikai tudományos kapcsolatok folyamatosan erősödnek

A magyar-amerikai tudományos kapcsolatok folyamatosan erősödnek - közölte Hankó Balázs kultúráért és innovációért felelős miniszter pénteken Washingtonból bejelentkezve a Facebook-oldalán, miután magyar kutatókkal egyeztetett.
2025. 11. 08. 19:00
Megosztás:

Minden szállítás szankciós mentességet kap a Barátság és a Török Áramlat vezetékeken keresztül

Az Egyesült Államok kormánya mentességet ad az orosz energetikai szektort célzó szankciók alól Magyarország vonatkozásában mindennemű szállításra a Barátság kőolajvezetéken és a Török Áramlat földgázvezetéken keresztül - közölte Szijjártó Péter külgazdasági és külügyminiszter szombaton Washingtonban.
2025. 11. 08. 18:00
Megosztás:

4 meglepő hely, ahol ma már kriptovalutát vásárolhat és eladhat

A legtöbb amerikai befektető számára a Coinbase, a Kraken és a Gemini számítanak a legnépszerűbb kriptotőzsdéknek. Ezek a központosított platformok uralják a piacot, de a kriptovilág fejlődése mára sokkal több lehetőséget kínál — akár decentralizált, akár fintech-megoldásokról beszélünk.
2025. 11. 08. 17:00
Megosztás:

Áder János: jövőre Budapesten ismét megrendezik a fenntarthatósági expót

2026. február 25-től már harmadik alkalommal rendezik meg a Planet Budapest fenntarthatósági expót, amelynek kísérő programjai egy hónapon át várják majd a látogatókat a Vasúttörténeti Parkban - mondta Áder János, a Kék Bolygó Klímavédelmi Alapítvány kuratóriumi elnöke pénteken Budapesten.
2025. 11. 08. 16:00
Megosztás:

Megkezdte a termelést a Magna vecsési üzeme

Megkezdte a termelést a kanadai Magna International magyarországi vállalatának vecsési üzeme – közölte a társaság pénteken az MTI-vel.
2025. 11. 08. 15:00
Megosztás:

Eső után köpönyeg: balesetek után keressük a biztosítást

A nagyobb nyilvánosságot kapó balesetek után megugorhat az igény a biztosítások iránt, ezt tükrözik az internetes kereséseink is - írja közleményében a Bank360. Az elmúlt hetekben több olyan baleset is történt, amelyekkel napokon át foglalkozott a sajtó, az internetes keresések alapján pedig a következő napokban többen kezdtek el balesetbiztosítás iránt érdeklődni. Az összefüggés nem véletlen, természetes, hogy egy baleset után a saját biztonsága mindenkit jobban foglalkoztat. Szerencsére ma már nemcsak egyénileg biztosíthatjuk be magunkat, hanem léteznek családi balesetbiztosítási csomagok is, amelyek kedvező áron elérhetők.
2025. 11. 08. 14:00
Megosztás:

Negatívról stabilra javította Izrael osztályzati kilátását az S&P

Stabilra javította a leminősítés lehetőségére utaló eddigi negatívról Izrael elsőrendű államadós-besorolásainak kilátását az S&P Global Ratings, mindenekelőtt azzal a véleményével indokolva a döntést, hogy a Hamász radikális iszlamista szervezettel kötött tűzszünet enyhítette az Izraelt közvetlenül fenyegető biztonsági kockázatokat.
2025. 11. 08. 13:00
Megosztás: