Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Az Egyesült Államok ötezer katonát von ki Németországból

Az Egyesült Államok ötezer katonát von ki Németországból – jelentette be a Sean Parnell, az amerikai hadügyminisztérium szóvivője pénteken.
2026. 05. 02. 18:00
Megosztás:

Új határidőt jelölt ki a Pi Network a következő PI tokenfrissítés előtt

A Pi Network újabb fontos határidőt jelenthetett be a következő PI tokenfrissítés előtt, ám a pontos részletek egyelőre nem teljesen tisztázottak. A projekt felhasználóinak ezért érdemes fokozottan figyelniük a hivatalos csatornákat, különösen akkor, ha még vannak függőben lévő ellenőrzési vagy migrációs lépéseik.
2026. 05. 02. 17:00
Megosztás:

Közel 200 ezres futással is kapósak a japán modellek

A Használtautó.hu 2026 első negyedéves adatai alapján a japán autók továbbra is stabilan a hazai használtautó-piac legkeresettebb szereplői közé tartoznak. A toplista élén toronymagasan a Suzuki Swift áll, de a Toyota és a Honda modelljei is szép számban képviseltetik magukat. Az adatok alapján egyértelmű trend rajzolódik ki: a magyar vásárlók jelentős része továbbra is a megbízható, kiszámítható fenntartású modelleket keresi, még akkor is, ha ezek általában idősebbek a piaci átlagnál.
2026. 05. 02. 16:00
Megosztás:

A Parkl megoldásával és a Schneider Electric technológiájával megvalósított elektromos autó töltőinfrastruktúra jött létre a BMW debreceni gyáránál

A Parkl Digital Technologies a saját megoldásait és a Schneider Electric technológiáját használva építette ki Magyarország egyik legnagyobb, vállalati elektromos autó töltőinfrastruktúráját a BMW Group debreceni gyárában.
2026. 05. 02. 15:00
Megosztás:

Charles Hoskinson szerint a Cardano és a Midnight hozhatja el a Web 2.5 korszakát

Charles Hoskinson, a Cardano alapítója és az Ethereum egyik társalapítója ismét nagyívű jövőképet vázolt fel a kriptoszektor következő fejlődési szakaszáról. A beszélgetés középpontjában a Midnight projekt, az ADA ökoszisztéma jövője, az AI-alapú blokklánc-megoldások, az önrendelkező vagyonkezelés, valamint a kvantumszámítógépek jelentette fenyegetés állt.
2026. 05. 02. 14:00
Megosztás:

Repkednek az árcédulákon a százmilliók – Eladói vágyálom vagy új realitás?

A budapesti ingatlanpiacon mára egészen új jelentést kapott a „drága” szó. Ami néhány éve még lélektani határnak számított, az mostanra sok esetben az átlagár. A fővárosban és környékén például az eladó ingatlanok több mint 40 százalékát 100 millió forint felett hirdetik. A kínálati ár tehát egyértelműen feljebb tolódott, a kereslet azonban ezt nem követte ugyanilyen tempóban – derül ki a zenga.hu felméréséből.
2026. 05. 02. 13:00
Megosztás:

Erősödő Bitcoin ETF-lendület, közelgő amerikai kriptotörvény és újabb hackerveszélyek rázzák a piacot

A kriptovaluta piac ezen a héten nem elsősorban az árfolyammozgásokról szólt, hanem azokról a mélyebb folyamatokról, amelyek hosszabb távon is meghatározhatják az iparág jövőjét. A Bitcoin ETF-ek látványos tőkebeáramlása, az Egyesült Államokban előrehaladó kriptoszabályozás, valamint az észak-koreai hackercsoportok növekvő aktivitása egyszerre formálja a befektetői hangulatot és a piaci infrastruktúrát.
2026. 05. 02. 12:00
Megosztás:

JPMorgan: a stabilcoin-tranzakciók robbanása nem jelent automatikusan óriási piaci kapitalizációt

Bár a stabilcoinok éves tranzakciós volumene 2026-ban már 17,2 billió dollár körül alakulhat, a JPMorgan szerint ez nem feltétlenül jelenti azt, hogy a piac kapitalizációja is arányosan megugrik. A bank elemzői szerint a kulcs a stabilcoinok növekvő forgási sebességében rejlik, amely lehetővé teszi, hogy ugyanaz a tokenkínálat egyre több fizetési műveletet szolgáljon ki.
2026. 05. 02. 11:00
Megosztás:

Kevesebb vegyszer került a földekre - meglepő adatokat közölt az AK

Mérséklődött a növényvédőszerek értékesített volumene 2025-ben az előző évhez képest, a biológiai szerek nélkül számítva 5,3 százalékkal zsugorodott, az összérték pedig elérte a 126,2 milliárd forintot - olvasható az Agrárközgazdasági Intézet (AKI) honlapján közzétett összesítésben.
2026. 05. 02. 10:00
Megosztás:

Magyar Péter húga felfüggeszti bírói tevékenységét

Felfüggeszti bírói tevékenységét Magyar Péter leendő miniszterelnök húga testvére és férje kormányzati megbízatásának idejére. Ezt a Tisza Párt elnöke jelentette be a Facebook-oldalán közzétett pénteki ünnepi köszöntőjében.
2026. 05. 02. 09:00
Megosztás:

Magyar vállalat fejleszthet Hold körüli pályára szánt műholdat

A REMRED Technológia Fejlesztő Zrt.-t kérte fel az Európai Űrügynökség (ESA) arra, hogy egy konzorcium vezetőjeként irányítsa a MoonRAD nevű kutatási projektet az ügynökség holdprogramjában – közölte a társaság pénteken az MTI-vel.
2026. 05. 02. 08:00
Megosztás:

Energiatároló beruházás valósult meg Baracskán

Lezárult a RackaLit Kft. baracskai energiatároló projektje (RRF-6.5.1-23-2024-00072), amely a Magyarország Helyreállítási és Ellenállóképességi Terv keretében valósult meg. Az elkészült rendszer a napenergia-termelés időbeli kiegyensúlyozását szolgálja: a megtermelt, de azonnal fel nem használt villamos energiát tárolja, és későbbi felhasználásra teszi elérhetővé.
2026. 05. 02. 07:00
Megosztás:

Választás 2026 - Jogerős az országgyűlési választás eredménye

Jogerőssé vált az április 12-ei országgyűlési választás eredménye, miután a Kúria a választás országos listás eredményét megállapító határozat ellen benyújtott két jogorvoslati kérelmet elutasította pénteken.
2026. 05. 02. 06:00
Megosztás:

Rekordárbevétel után osztalékfizetésről döntöttek a Pensum Group közgyűlésén

Megtartotta éves rendes közgyűlését a munkaerő-kölcsönzői piacon meghatározó szerepet betöltő Pensum Group Nyrt., melyen a tulajdonosok részvényenként 8 forintos osztalék kifizetéséről döntöttek a 2025-ös év eredménye alapján. A Budapesti Értéktőzsde Standard kategóriájában jegyzett társaság tavaly 8,9 milliárd forintra növelte árbevételét, adózott eredménye 68 millió forint volt.
2026. 05. 02. 05:00
Megosztás:

Drágulhat a nyaralás idén, de nincs ok pánikra: így alakul a nyári szezon a kerozinválság miatt

Az elmúlt hetekben látványosan nőtt a bizonytalanság az utazók körében, miután a kerozinválság hírei elárasztották a médiát és a közösségi felületeket. Sokan attól tartanak, hogy idén ellehetetlenül a nyaralás, vagy akár tömeges járattörlések jöhetnek. A valóság azonban jóval árnyaltabb: a helyzet komoly, de korántsem indokolja a pánikot. Aki jó áron, jó minőségű nyaralást szeretne, annak idén különösen fontos az előre foglalás, mert a last minute egyre inkább csak a maradék lehetőségekről szól.
2026. 05. 02. 04:00
Megosztás:

390 milliós osztalék jön az Amixa Holdingnál

Nagyvonalú osztalékkal kedvez részvényeseinek az Amixa Holding: a BÉT Standard kategóriájában jegyzett társaság közgyűlése közel 390,2 millió forint osztalék kifizetéséről döntött. A részvényenkénti 30 forintos osztalék önmagáért beszél: a Foodnet-akvizíció rövid idő alatt termőre fordult, az Amixa pedig ennek eredményét most közvetlenül is megosztja a részvényeseivel.
2026. 05. 02. 03:00
Megosztás:

NAV közlemény: a bútor adóköteles ha eladjuk a lakást!

A Nemzeti Adó- és Vámhivatal (NAV) legutóbbi tájékoztatójában egy olyan lakásértékesítési szabályra irányította rá a figyelmet, amelyről sokan megfeledkeznek. Ingatlan eladásakor ugyanis nem kizárólag a lakás értékesítéséből keletkezhet adófizetési kötelezettség, hanem akkor is, ha az eladó külön megállapodás alapján értékesíti a bútorokat, háztartási gépeket vagy egyéb berendezési tárgyakat. A NAV szerint ez a szabály sokak számára nem ismert, ezért az adóbevallás elkészítésekor könnyen előfordulhatnak hibák.
2026. 05. 02. 02:00
Megosztás:

Megszűnik a Messenger üzenetküldő - a Facebook döntése végleges

A különálló Messenger asztali alkalmazás Windowsra és macOS-re már nem elérhető. A Meta saját súgóoldala jelenleg is azt írja, hogy a Messenger desktop app Macre és Windowsra „no longer available”, számítógépen pedig a Facebook üzenetek oldalát kell használni.
2026. 05. 02. 01:00
Megosztás:

A szakszervezetek dolgozóbarát törvényeket fognak követelni az új kormánytól

Dolgozóbarát törvényeket fognak követelni a szakszervezetek az új kormánytól - mondta a Magyar Szakszervezeti Szövetség (MASZSZ) elnöke a munkásmozgalom budapesti emlékkövénél tartott rendezvényen pénteken.
2026. 05. 02. 00:05
Megosztás:

Csökkenti az olajárakat az Egyesült Arab Emírségek kilépése az OPEC-ből

Londoni iparági elemzők szerint középtávon csökkenti a világpiaci olajárakat az Egyesült Arab Emírségek kilépése a Kőolajexportáló Országok Szervezetéből (OPEC) és a bővebb OPEC+ szerveződésből.
2026. 05. 01. 23:00
Megosztás: