Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

A kormány továbbra is segíti a vidéki önkormányzatok zártkerti fejlesztéseit

A kormány továbbra is segíti a vidéki önkormányzatok zártkerti fejlesztéseit. A vidéki térségek gazdasági, környezeti és közösségi megerősítését szolgálja az a 2 milliárd forint keretösszegű pályázati felhívás, amelyet az Agrárminisztérium (AM) júliustól nyit meg a vidéki önkormányzatok számára a zártkerti területek fejlesztésére - jelentette be közösségi oldalán Nagy István agrárminiszter az AM csütörtöki közleménye szerint.
2026. 03. 05. 23:30
Megosztás:

Zelenszkij nem indítaná újra a Barátság kőolajvezetéket

"Őszintén szólva én nem indítanám újra a Druzsbát, mert az orosz kőolajat szállít. Ez az én álláspontom, és ezt elmondtam azoknak az európai vezetőknek, akik az ügyben felhívtak engem, valamint az Európai Unió vezetésének is" - jelentette ki Volodimir Zelenszkij ukrán elnök csütörtöki kijevi sajtótájékoztatóján, amelyet Julija Szviridenko miniszterelnökkel és a kormány tagjainak részvételével rendezett munkaértekezlet után tartott.
2026. 03. 05. 23:00
Megosztás:

Iráni konfliktus: Továbbra is a tárgyalásos rendezés a legjobb megoldás

Keir Starmer brit miniszterelnök szerint a teheráni rezsimnek és az egész világnak változatlanul egy olyan tárgyalásos rendezés kínálja a legjobb előrelépési lehetőséget, amelynek révén Irán felhagy nukleáris fejlesztési törekvéseivel.
2026. 03. 05. 22:30
Megosztás:

Moszkva kész folytatni a tárgyalásokat

Oroszország készen áll az ukrajnai rendezési tárgyalások folytatására, miközben a lehetséges megállapodás alapjának az anchorage-i orosz-amerikai tárgyalások eredményét tekinti - jelentette ki Szergej Lavrov orosz külügyminiszter egy csütörtökón Moszkvában rendezett kerekasztal-megbeszélésen.
2026. 03. 05. 22:00
Megosztás:

A kozmetikumok vezetik a veszélyes, nem élelmiszeripari termékek listáját

A veszélyes, nem élelmiszeripari termékek uniós gyorsriasztási rendszerében kozmetikai termékekre és játékokra érkezett a legtöbb bejelentés tavaly, a magyar riasztások esetében is a kozmetikumok vezetik a listát, utánuk a gyermekjátékok szerepeltek - derült ki a rendszer működéséről készült csütörtökön Brüsszelben bemutatott uniós jelentésből.
2026. 03. 05. 21:30
Megosztás:

A rezsikedvezményt már több mint 230 ezren igényelték online

A rezsistop kedvezményről már több mint 230 ezren nyilatkoztak online, de érkeznek a nyomtatott nyilatkozati űrlapok is; a kedvezmény a nyilatkozat feldolgozását követő első áramszámlában fog megjelenni - közölte az MVM a Facebook-oldalán csütörtökön.
2026. 03. 05. 21:00
Megosztás:

Elfogadták Szekszárd idei költségvetését

A szekszárdi közgyűlés 12,5 milliárd forintos főösszeggel csütörtökön elfogadta a város ez évi költségvetését.
2026. 03. 05. 20:30
Megosztás:

Roszatom: folytatódik a Paks II. Atomerőmű oktatóinak képzése a Leningrádi Atomerőmű II. oktatási központjában

Folytatódik a Paks II. Atomerőmű oktatóinak képzése a Leningrádi Atomerőmű II. oktatási központjában - közölte a Roszatom csütörtökön az MTI-vel.
2026. 03. 05. 20:00
Megosztás:

A Kyndryl többankos platformmá modernizálja a Yamaguchi Financial Group core banking rendszerét

A Kyndryl (NYSE: KD), a létfontosságú vállalati rendszerekhez kapcsolódó technológiai szolgáltatások egyik vezető globális szolgáltatója bejelentette, hogy támogatja a Yamaguchi Financial Groupot (Yamaguchi FG) egy integrált platform kialakításában a csoport új, következő generációs core banking (alapbanki) rendszeréhez.
2026. 03. 05. 19:30
Megosztás:

Az Emirates korlátozott járatszámmal újraindította hálózatát

Az Emirates korlátozott járatszámmal újraindította hálózatát - közölte az Egyesült Arab Emírségek légitársasága csütörtökön az MTI-vel.
2026. 03. 05. 19:00
Megosztás:

MI-alapú üzleti és gyártástámogató szoftvert fejleszt két magyar cég

Prediktív analitikán alapuló, mesterséges intelligenciával támogatott üzleti és gyártástámogató szoftvert fejleszt a Neocons Zrt. és a CodeYard Kft. konzorciuma - közölte Neocons Zrt. az MTI-vel.
2026. 03. 05. 18:30
Megosztás:

Romániában további egy évig fennmarad a lakossági gázár hatósági korlátozása

Elfogadta a román kormány a lakossági gázár hatósági korlátozásának meghosszabbításáról szóló sürgősségi rendeletet, így a háztartásoknak a következő 12 hónapban is az ársapkával védett, kilowattóránként 31 banis (23,5 forint) árat kell megfizetniük az energiahordozóért - jelentette be csütörtökön Ilie Bolojan miniszterelnök.
2026. 03. 05. 18:00
Megosztás:

Elindult az idei BÉT Részvényfutam, a tőzsde online játéka

Az idén is elindult a BÉT Részvényfutam, a Budapesti Értéktőzsde (BÉT) online tőzsdei játéka, amely megújult formában, webes felületre és mobiltelefonra egyaránt fejlesztett applikációval érhető el - közölte a BÉT csütörtökön az MTI-vel.
2026. 03. 05. 17:30
Megosztás:

Elemzők: a Bitcoin piaca az FTX-összeomlás utáni mélypontot idézi

Bár a Bitcoin az elmúlt hónapokban komoly nyomás alá került, egyes piaci elemzők szerint a kriptovaluta közel kerülhetett egy új ciklus mélypontjához. A K33 kutatócég szakértői úgy látják, hogy a jelenlegi piaci mintázatok meglepően hasonlítanak a 2022-es FTX-összeomlás idején kialakult fordulóponthoz.
2026. 03. 05. 17:00
Megosztás:

Az olaj és a gáz árának emelkedése növelheti az inflációs nyomást az energiahordozókat importáló országokban

Az Egyesült Államok és Izrael Irán elleni katonai művelete 2026. február 28-án kezdődött, és azonnal fokozta a kockázatkerülést a világpiacokon. A Brent-olaj ára az eszkalációt követő első üléseken jelentősen emelkedett – egyes pillanatokban az árfolyamok megközelítették a 82 USD/hordó szintet, és magas szinten maradtak, miközben az elemzők figyelmeztetnek, hogy a konfliktus elhúzódása esetén 90–100 USD/hordó vagy ennél magasabb árak is lehetségesek. Az amerikai államkötvények, az arany és a svájci frank nyertek az bizonytalanság hatására, míg a részvényindexek csökkentek a kockázati felárak növekedésére reagálva. Az Ománi-szoros blokádjának veszélye, amelyen körülbelül a világ energiahordozóinak 20%-a szállítódik, továbbra is a piaci árazás kulcsfontosságú eleme.
2026. 03. 05. 16:30
Megosztás:

Fogadási pénzek mindenhol az európai futballban

Ha ma végignézünk az európai élvonalbeli bajnokságokon, nehéz olyan klubot találni, amelynek nincs valamilyen kapcsolata a fogadási iparral. A friss adatok szerint a 31 vizsgált első osztályban szereplő csapatok nagyjából kétharmada kötött megállapodást egy szerencsejátékos céggel.
2026. 03. 05. 16:28
Megosztás:

Most a zártkertek piacát pörgette fel az Otthon Start

A zártkerti ingatlanok piaca látványos élénkülést mutat 2026 első negyedévében. Az Otthon Start Program kiterjesztése és a 3%-os fix kamatú hitel lehetősége véget vetett a külterületi házak korábbi árhátrányának, ami azonnali, 12–18%-os drágulást indított el ebben a szegmensben – derül ki a Duna House legfrissebb elemzéséből.
2026. 03. 05. 16:00
Megosztás:

Intézményi pénz a DeFi-ben? A DigiFT vezérigazgatója szerint a bizalom a kulcs

A decentralizált pénzügyek (DeFi) régóta azt ígérik, hogy mindenki számára nyitott, közvetítők nélküli pénzügyi rendszert hoznak létre. A kriptoinfrastruktúra gyors fejlődése ellenére azonban a nagy intézményi befektetők még mindig óvatosak. A DigiFT vezérigazgatója szerint ennek oka nem a technológia – hanem a bizalom hiánya.
2026. 03. 05. 15:30
Megosztás:

A Temu olcsóbb, de nem mindenben erősebb – ebben bízhatnak a magyar boltok

Drasztikusan megváltoztak a magyar vásárlási szokások: bár a fizikai boltok dominanciája megmaradt, a döntések már a mobilkijelzők előtt születnek. A Temu és más globális e-kereskedelmi platformok erős árversenyt hoztak a piacra, de a hazai kereskedők legnagyobb előnye továbbra is a bizalom és a fizikai jelenlét.
2026. 03. 05. 15:00
Megosztás:

Egyre többet költenek a családok, 3,5 százalékkal nőtt a kiskereskedelmi forgalom

A béremeléseknek és a családi adócsökkentésnek köszönhetően tovább élénkül a fogyasztás Magyarországon - emelte ki a legfrissebb kiskereskedelmi adatokhoz fűzött kommentárjában a Nemzetgazdasági Minisztérium (NGM).
2026. 03. 05. 14:30
Megosztás: