Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


Paks II. alacsonyabb vízállás mellett is biztonsággal működik majd

A Paks II. atomerőmű tervezésnél figyelembe vették a paksi telephely sajátosságait: a projekt számos olyan megoldást alkalmaz, amelyek lehetővé teszik, hogy Paks II. akár az idei aszályos nyáron tapasztaltnál alacsonyabb vízállás mellett is biztonsággal működhessen majd - hangsúlyozta Alekszej Lihacsov, az erőművet tervező Roszatom vezérigazgatója hétfőn Bécsben.
2026. 09. 14. 21:00
Megosztás:

Nőtt az MVM Zrt. első féléves nyeresége

Az MVM Zrt. 221,8 milliárd forintról 282,3 milliárd forintra növelte az első féléves adózott eredményét éves összevetésben - olvasható a Budapesti Értéktőzsde (BÉT) honlapján hétfőn közzétett kibocsátói tájékoztatóban.
2026. 09. 14. 20:30
Megosztás:

Újabb történelmi csúcson a dízel és a fűtőolaj ára Szlovéniában

Ismét emelkednek a szabályozott üzemanyagárak kedden Szlovéniában: a dízel literje 5,2 eurócenttel, a fűtőolajé 5,8 centtel drágul, miközben a benzin ára is több mint öt centtel nő.
2026. 09. 14. 20:00
Megosztás:

Heti 6,5 órát nyernek az AI-val a magyar szoftverfejlesztők

A magyar szoftverfejlesztők 82 százaléka már naponta használ mesterséges intelligencián alapuló eszközöket, amelyekkel átlagosan heti 6,5 munkaórát takarítanak meg. A fejlesztők több mint háromnegyede (77%) érzékel termelékenységnövekedést, 71 százalékuk pedig vállalati versenyelőnyt lát az AI alkalmazásában. A technológia gyors terjedése a munkaerőpiaci elvárásokat is átalakítja: öt év múlva az AI-rendszerek irányítása, a kritikus gondolkodás és a rendszertervezés jóval fontosabb lehet a manuális kódírásnál – derül ki a Strand Partners 500 magyar szoftverfejlesztő megkérdezésével, az Amazon Web Services (AWS) megbízásából készített DevHorizon Hungary 2026 kutatásából.
2026. 09. 14. 19:30
Megosztás:

Több mint 620 millió forint munkavédelmi bírságot szabott ki a munkavédelmi hatóság az első fél évben

Az első fél évben 80 súlyos munkabaleset történt, amelyek közül 33 halálos volt, 31 életveszélyes sérüléssel járt; a munkavédelmi hatóság hat hónap alatt több mint 620,6 millió forint munkavédelmi bírságot szabott ki - közölte a Szociális és Családügyi Minisztérium hétfőn az MTI-vel.
2026. 09. 14. 19:00
Megosztás:

Kiemelt agrárpolitikai cél a méhészek támogatása

Kiemelt agrárpolitikai cél a méhészek támogatása, jövőjüket a minőségi méz tisztességes versenyfeltételeit megteremtő szabályok biztosíthatják - írta a Facebook-oldalán az Agrár- és Élelmiszergazdaságért Felelős Minisztérium (AÉM) hétfőn.
2026. 09. 14. 18:30
Megosztás:

A Hunguest új szállodaüzemeltető leányvállalatot hozott létre

Pannon Hospitality Kft. néven 100 százalékos tulajdonú leányvállalatot alapított a Hunguest Szálláshelyszolgáltató Zrt., az új cég a felcsúti Hotel Pancho üzemeltetését fogja ellátni, a kőszegi Hotel Benedict üzemeltetését pedig lezárják - közölte az OPUS GLOBAL Nyrt. a tőzsde honlapján hétfőn.
2026. 09. 14. 18:00
Megosztás:

Hibrid erőművet helyez üzembe az Alpiq Csepelen

Átadták az Alpig Magyarország legújabb fejlesztését a csepeli erőmű területén hétfőn, a gázmotoros, hibrid erőművi blokk kialakítására 23 milliárd forintot fordított a vállalat.
2026. 09. 14. 17:30
Megosztás:

Az orosz olajfinomítók elleni támadások leállítására kérte Donald Trump Volodimir Zelenszkijt

Az oroszországi olajfinomítók elleni támadások leállítására kérte Donald Trump amerikai elnök Volodimir Zelenszkij ukrán elnököt a magas dízelárak miatt.
2026. 09. 14. 17:00
Megosztás:

Sorra döntik a rekordokat a hitelfelvételben a magyarok, ebből a kölcsönből mégis kevesebb fogy

Hiába vettük a tévéket a labdarúgó vb-re és a légkondikat a nyár extra hőség idején, az áruhitelekből mégis kevesebb fogyott 2026 első hét hónapjában – számolta ki a BiztosDöntés.hu. Ebben a személyi kölcsönöknek is szerepe lehet, hiszen már online is igényelhetők, nagyon rövid idő alatt megkaphatók, ezért sok ügyfelet elcsábíthatnak az áruhitelektől.
2026. 09. 14. 16:30
Megosztás:

Az árrésstoprendszer megszüntetését sürgeti a FruitVeB

Az árrésstoprendszert haladéktalanul meg kell szüntetni, mert kedvezőtlenül hat a zöldség- és gyümölcságazatra, az infláció csökkentéséhez pedig nem járult hozzá - olvasható a FruitVeB Magyar Zöldség-Gyümölcs Szakmaközi Szervezet hétfői közleményében.
2026. 09. 14. 16:00
Megosztás:

Három megye harmincnyolc településén gyérítik a héten a szúnyogokat

Három megye harmincnyolc településén gyérítik a héten a szúnyogokat: a kezeléseket a települések lakott területein az esti, éjszakai órákban földi permetezéssel, platós gépjárműre rögzített berendezéssel végzik el a szakemberek - közölte a katasztrófavédelem hétfőn az MTI-vel.
2026. 09. 14. 15:30
Megosztás:

Új vezető a Mentőszolgálat élén

Constantinovits Miklós oxyológust és sürgősségi szakorvost nevezi ki az Országos Mentőszolgálat (OMSZ) élére Hegedűs Zsolt egészségügyi miniszter.
2026. 09. 14. 15:00
Megosztás:

Eurókötvény kibocsátását tervezi a Mol Nyrt.

A Mol Nyrt. legfeljebb 500 millió euró értékű eurókötvény kibocsátását tervezi - közölte a vállalat a Budapesti Értéktőzsde (BÉT) honlapján hétfőn.
2026. 09. 14. 14:30
Megosztás:

Drágul a benzin és a dízel Horvátországban

Literenként hat centtel emelkedik a benzin és a dízel legmagasabb kiskereskedelmi ára keddtől Horvátországban - közölte a horvát kormány hétfőn.
2026. 09. 14. 14:00
Megosztás:

Harmadik hónapja csökkent az építőipar teljesítménye júliusban

Júliusban az építőipari termelés volumene a nyers adatok alapján, valamint munkanaptényezővel kiigazítva egyaránt 12,2 százalékkal elmaradt az egy évvel korábbitól. Júliusban már harmadik hónapja csökkent az ágazat teljesítménye - jelentette hétfőn a Központi Statisztikai Hivatal (KSH).
2026. 09. 14. 13:30
Megosztás:

A német vállalatok többsége már használ mesterséges intelligenciát

Németországban a legalább 20 alkalmazottat foglalkoztató vállalatok 57 százaléka használ már mesterséges intelligenciát (MI), csaknem háromszor annyi, mint két évvel ezelőtt - derül ki a Bitkom digitális ágazati szövetség 603 vállalat megkérdezésével készült reprezentatív felméréséből.
2026. 09. 14. 13:00
Megosztás:

A dán jegybank figyelmeztet: a stabilcoinok a pénzügyi rendszerre is hatással lehetnek

A stabilcoinok használata egyelőre alig érzékelhető Dániában, a jegybank mégis arra figyelmeztet, hogy egy gyors terjedés idővel már a fizetési rendszerre, a bankokra és akár a monetáris politika működésére is hatással lehet. A Danmarks Nationalbank szerint különösen akkor nőhetne meg a kockázat, ha a dán gazdaságban szélesebb körben terjednének el külföldi devizához – mindenekelőtt az amerikai dollárhoz – kötött digitális tokenek.
2026. 09. 14. 12:30
Megosztás:

Hamis hatósági kérésre adott ki Bitcoin-adatokat a Revolut

A Revolut ügyfélazonosító adatokat, személyes dokumentumokat és teljes tranzakciós előzményeket – köztük Bitcoin-tranzakciókhoz kapcsolódó információkat – adott át egy olyan megkeresésre, amelyről később kiderült, hogy nem valódi hatósági kérés volt. A különösen érzékeny esetben a csaló kommunikáció egy hivatalos kormányzati szerv valódi e-mail-domainjéről érkezett, ezért a megkeresés átment a technikai hitelesítési ellenőrzéseken.
2026. 09. 14. 11:30
Megosztás:

A miniszterelnök felszólalásával kezdődik a parlament ülése

Magyar Péter miniszterelnök napirend előtti felszólalásával kezdődik hétfőn az Országgyűlés kétnapos ülése.
2026. 09. 14. 11:00
Megosztás: