Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


Tőzsdére lépése után a SpaceX a legnagyobb technológiai cégek nyomába eredhet

A várakozások szerint 2026. június 12-én debütálhat a Nasdaqon a Space Exploration Technologies Corp. (SpaceX), amelynek tőzsdei bevezetése a globális piacok egyik legjelentősebb eseménye lehet az évben. Az IPO akár Elon Muskot is közelebb viheti ahhoz, hogy a világ első dollárban számolt billiomosa legyen. A várható piaci hatásokat és a SpaceX értékelésének lehetséges következményeit a Magyarországon is jelen lévő globális befektetési alkalmazás, az XTB vezető elemzője, Szitás Lóránt elemezte.
2026. 06. 11. 21:00
Megosztás:

Figyelmeztető jelek az állásinterjún: hogyan szúrjuk ki időben a rossz főnököket és kollégákat

Az állásinterjú nem vallatás, hanem üzleti tárgyalás. Mindkét fél kockázatot vállal, és mindkét oldalnak lehet veszítenivalója. Egy rossz felvétel a munkavállaló éves bérének akár a 150-200%-ába is kerülhet a vállalatnak a kiesett produktivitás, a toborzási költségek és a betanítási idő miatt. A munkavállaló számára pedig már egy mérgező környezetben töltött év maradandó károkat okozhat a szakmai önbecsülésében és a karrierjében.
2026. 06. 11. 20:30
Megosztás:

Nyolc évben korlátozhatja a miniszterelnöki tisztség betöltését az Országgyűlés

Két napon, hétfőn és kedden ülésezik a jövő héten a parlament, a hétfői ülés várhatóan Magyar Péter miniszterelnök napirend előtti felszólalásával kezdődik. Az Országgyűlés hétfőn dönt arról, hogy nyolc évben korlátozhatja a miniszterelnöki tisztség betöltésének maximális idejét.
2026. 06. 11. 20:00
Megosztás:

Továbbra is jelen van a sertéspestis Horvátországban

Továbbra is jelen van az afrikai sertéspestis Horvátországban: ezúttal az Eszék-Baranya megyei Djurdjenovac járáshoz tartozó Saptinovciban igazoltak újabb esetet - közölte csütörtökön a horvát mezőgazdasági minisztérium.
2026. 06. 11. 19:30
Megosztás:

7 százalék is lehet a költségvetési hiány

Még mindig azt látjuk, hogy a költségvetési hiány akár hét százalék is lehet - jelentette ki Magyar Péter miniszterelnök a csütörtöki kormányszóvivői tájékoztatón.
2026. 06. 11. 19:00
Megosztás:

Az OECD-ben stagnált a munkanélküliség áprilisban

A Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) országaiban a munkanélküliség áprilisban már a hatodik egymást követő hónapban maradt 5 százalék, ez a ráta gyakorlatilag 2022 februárja óta nem változott.
2026. 06. 11. 18:30
Megosztás:

Az EKB 25 bázisponttal emelte az irányadó kamatlábakat

Az Európai Központi Bank (EKB) Kormányzótanácsa csütörtöki ülésén 25 bázisponttal emelte a három irányadó eurókamat szintjén, összhangban a piaci várakozásokkal.
2026. 06. 11. 18:00
Megosztás:

Lemondott a brit védelmi miniszter

Lemondott csütörtökön John Healey brit védelmi miniszter.
2026. 06. 11. 17:30
Megosztás:

Heves viharok okoztak károkat Szlovéniában

Heves viharok vonultak át Szlovénia északi és keleti részén szerda este, az erős szél, a felhőszakadás és a jégeső épületekben és a termésben is jelentős károkat okozott - közölte csütörtökön a szlovén katasztrófavédelem.
2026. 06. 11. 17:00
Megosztás:

Az átlagosnál melegebb és szárazabb volt az idei május

Az átlagosnál melegebb és szárazabb volt az idei május - közölte a HungaroMet Zrt. csütörtökön a honlapján.
2026. 06. 11. 16:30
Megosztás:

Elismerést kaptak az egészségnevelésben kiemelkedő iskolák Magyarországon

Első alkalommal ítélték oda az Egészségtudatos Iskola címet és a címmel járó pénzjutalmat azoknak az oktatási intézményeknek, amelyek kiemelt figyelmet fordítanak tanulóik testi és lelki egészségének a támogatására.
2026. 06. 11. 16:00
Megosztás:

Idén mérsékelt növekedés várható erős forint mellett, de a következő évektől a hiány is csökkenésnek indulhat

A vártnál kedvezőbb első negyedéves GDP-adat ellenére a magyar gazdaság növekedése idén visszafogott lehet, miközben az infláció tartósan a toleranciasávban maradhat. A gazdasági kilátásokat érdemben javítja, hogy 2026 második negyedévében megállapodás született mintegy 16 milliárd eurónyi uniós forrás felszabadításáról, amely középtávon támogathatja a beruházásokat és a növekedést. Az erős forint, az enyhülő infláció és a magas nominális kamatszint együttese teret adhat a monetáris lazításnak, míg a költségvetési hiány a következő években fokozatosan csökkenhet – derül ki az MBH Elemzési Centrum legfrissebb Makrogazdasági Kitekintőjéből.
2026. 06. 11. 15:30
Megosztás:

Ismét az elektromos autók lettek a legdrágábbak a használtautó-piacon

Megjelent a Használtautó.hu és a Központi Statisztikai Hivatal legfrissebb, májusi közös statisztikája. Az adatok alapján több, mint egy év után újra az elektromos autók lettek a legdrágábbak a magyarországi használtautó-piacon, ezzel a hibrid-elektromos árolló ismét nyílni kezdett. A teljes kínálatot vizsgálva az átlagár gyakorlatilag megegyezik a tavaly májusival, a legolcsóbb szegmens azonban tovább zsugorodott, a meghirdetett benzines autók pedig egyre fiatalabbak.
2026. 06. 11. 15:00
Megosztás:

Németország USDC-alapú segélyfizetéseket tesztelt Szíriába az Algorand hálózatán

Németország új szintre emelné a blokklánc-alapú humanitárius kifizetéseket: a német külügyminisztérium egy pilotprojektben USDC stabilcoin segítségével tesztelte, hogyan lehet gyorsabban, olcsóbban és átláthatóbban segélypénzeket eljuttatni Damaszkuszba. A kísérlet az Algorand blokkláncát használta elszámolási rétegként, az eredmények pedig jelentős költségcsökkenést és drámai gyorsulást mutattak.
2026. 06. 11. 14:30
Megosztás:

Felszámoltak egy ukrán-magyar gyógyszerhamisító bűnszervezetet

A nyomozók felszámoltak egy ukrán-magyar gyógyszerhamisító bűnszervezetet; 830 millió forint vagyont foglaltak le öt gyanúsítottól, akik közül négyet a bíróság letartóztatott, míg egynek bűnügyi felügyeletét rendelte el - közölte a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) csütörtökön a police.hu oldalon.
2026. 06. 11. 14:00
Megosztás:

A családtámogatások nyertesei és vesztesei: ezt mutatják a számok

A magyar családok reáljövedelme 70 százalékkal nőtt 2010 óta - a GKI elemzése szerint azonban a növekedés kettészakította az országot: a többgyerekesek átlag fölé kerültek, a gyermektelen és egygyerekes családok viszont továbbra is az átlagos életszínvonal alatt élnek.
2026. 06. 11. 13:30
Megosztás:

Hyperliquid és Paradigm: túl szigorú lehet a GENIUS törvény AML-szabályozása

A Hyperliquid Policy Center és a Paradigm szerint az amerikai pénzügyminisztérium jelenlegi stabilcoin-szabályozási tervezete túl nagy terhet rakna a kibocsátókra, különösen a DeFi-piacokon. A két kriptoipari szereplő arra figyelmeztet, hogy a túl szigorú AML-előírások akár ki is szoríthatják az amerikai szabályozott stabilcoinokat a decentralizált pénzügyi ökoszisztémából.
2026. 06. 11. 13:00
Megosztás:

Kettős felhasználású infrastruktúra-beruházások európai modelljei – tanulságok Magyarország számára

Az európai NATO‑szövetségesek által alkalmazott kettős felhasználású infrastruktúrafejlesztési modellek jól bevált, gyakorlatban tesztelt megoldásokat kínálnak Magyarország számára is. A kettős felhasználású – azaz egyszerre polgári és katonai célokat szolgáló – infrastruktúra‑fejlesztések egyre meghatározóbb szerepet töltenek be Európában, és a hangsúly mára nem csupán a védelmi vállalások mértékén, hanem azok gyakorlati megvalósításán van. Györfi-Tóth Péter, a DLA Piper Hungary Partnere, Projekt és Restrukturálási csoportvezető, Romsics Viktor, az iroda ICT szektorának vezetője és Hajtó Balázs, a Projektfejlesztési csoport ügyvédjelöltje mutatják be a releváns európai megvalósítási modelleket és az azokból levonható, Magyarországra is alkalmazható tanulságokat.
2026. 06. 11. 12:30
Megosztás:

Bővülő közlekedési és parkolási lehetőségekkel készül a nyári szezonra a Budapest Airport

Több mint 7000 parkolóhellyel és közel 90 elektromos töltőponttal várja az utasokat idén nyáron a Liszt Ferenc Nemzetközi Repülőtér. A VINCI Airports hálózat részeként működő Budapest Airport több fejlesztéssel és kapacitásbővítéssel támogatja a repülőtér megközelítését és az utasforgalom gördülékeny kezelését. Az üzemeltető azt javasolja az utasoknak, hogy indulás előtt tájékozódjanak a Budapest Airport weboldalán a közlekedési és parkolási lehetőségekről.
2026. 06. 11. 12:00
Megosztás:

Nem az ár, hanem a rugalmasság jelenti a magyar célgépgyártók versenyelőnyét

A sebesség és a precizitás hazai fellegvárában, a Hungaroringen mutatkozott be a magyar célgépgyártás idei mezőnye. A Magyar Ipari Célgép Nagydíj 2026-os pályázatai azt mutatták meg, hogy a hazai ipari fejlesztések jelentős része nem elvont technológiai koncepciókból, hanem nagyon is gyakorlati termelési problémákból születik.
2026. 06. 11. 11:30
Megosztás: