Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Csehország kész segíteni, hogy Szlovákia újra kapjon kőolajat

Csehország kész olyan beruházásokat eszközölni, amelyek biztosítanák a kőolaj újbóli szállítását Szlovákiába - jelentette ki Karel Havlícek cseh ipari és kereskedelmi miniszter szerdán Prágában, miután tárgyalásokat folytatott Denisa Saková szlovák ipari miniszterrel.
2026. 03. 18. 19:00
Megosztás:

Stabilcoin-szabályozás az USA-ban: kamat helyett jutalom? Új irány körvonalazódik

Az amerikai törvényhozás új szakaszba lépett a stabilcoinok (stablecoins) szabályozásában: a Szenátus banki bizottsága olyan keretrendszert készít elő, amely alapjaiban változtathatja meg, hogyan kereshetnek hozamot a felhasználók. A cél egyensúlyt teremteni az innováció és a bankrendszer stabilitása között.
2026. 03. 18. 18:30
Megosztás:

Kulcsszerepben a pénzügyi edukáció – a magyarok még mindig óvatos befektetők

A magyarok továbbra is óvatos befektetők, miközben a pénzügyi ismeretek és a digitális bizalom fejlesztésre szorul. A Global Money Week ráirányítja a figyelmet a pénzügyi oktatás fontosságára világszerte, azonban Magyarországon a befektetési aktivitás továbbra is korlátozott. Ennek hátterében a pénzügyi ismeretek hiányosságai és az alacsony digitális bizalom állnak – derül ki az XTB globális befektetési alkalmazás megbízásából, az Ipsos által készített kutatásból.
2026. 03. 18. 18:00
Megosztás:

A Ripple nagy dobása Brazíliában: az XRP és az RLUSD új piacokat hódít meg

A Ripple újabb stratégiai lépést tett Latin-Amerikában: Brazília válhat a következő kulcsfontosságú központtá a blokklánc-alapú pénzügyi infrastruktúra kiépítésében. Az XRP és az RLUSD terjeszkedése nemcsak a régiót, hanem a globális kriptopiacot is átalakíthatja.
2026. 03. 18. 17:30
Megosztás:

Meghirdették az idei Érték és Minőség Nagydíj pályázatot

Szerdán megjelent a kilencedik Érték és Minőség Nagydíj pályázat, a védjegyhasználatra május 28-ig lehet jelentkezni, a vállalkozások jelentkezését több mint 100 kategóriában, a gazdaság és a kultúra 48 főcsoportjában várják – közölte a pályázat szerdai sajtótájékoztatóján Budapesten a védjegy alapítója.
2026. 03. 18. 17:00
Megosztás:

Nyolcszáz új munkahelyet teremt a kínai Zoomlion beruházása Tatabányán

A Zoomlion kínai nehézgépgyártó 43 milliárd forint értékben építi meg első európai intelligens üzemét Tatabányán, aminek a nyomán nagyjából nyolcszáz új munkahely jön majd létre - közölte Szijjártó Péter külgazdasági és külügyminiszter szerdán a helyszínen.
2026. 03. 18. 16:30
Megosztás:

Már az induló cégeknek sem elérhetetlen a nullás bankszámla

Az újonnan indult társas vállalkozások számára is elérhetővé váltak a BinX számlacsomagjai, tehát nem kell más szolgáltatónál számlát vezetni ahhoz, hogy egy cég a neobank ügyfele legyen – hívja fel a figyelmet Fülöp Norbert Attila, a BiztosDöntés.hu pénzügyi szakértője. Ezzel tovább erősödhet a verseny a vállalkozói bankszámláknál, hiszen a Binx ajánlatai igen vonzónak számítanak a piacon.
2026. 03. 18. 16:00
Megosztás:

Az Ether stabilizálódik: az Ethereum a 2026 eleji gyors megerősítési szabály bevezetésére készül

Az Ethereum fejlesztői egy új mechanizmuson dolgoznak, amely jelentősen csökkentheti a tranzakciók visszaigazolási idejét. A Fast Confirmation Rule (FCR) bevezetése nemcsak a felhasználói élményt javíthatja, hanem a cross-chain ökoszisztéma hatékonyságát is új szintre emelheti.
2026. 03. 18. 15:30
Megosztás:

José González a 35. jubileumi Művészetek Völgyében - A svéd előadó új albumával érkezik Kapolcsra

Az argentin politikai menekült szülők gyermekeként Svédországban született José González tavalyi teltházas koncertje után idén a Völgylakók legnagyobb örömére Kapolcsra látogat.
2026. 03. 18. 15:00
Megosztás:

Díjazták a Herbiovit gyógynövényes kozmetikumait

A közelmúltban ismét kiosztották a MagyarBrands díjakat, amelyek évről évre a kiemelkedő magyar márkákat ismerik el. A program 2010 óta vizsgálja a hazai brandeket több szempont – többek között identitás, reputáció, márkaépítés, innováció és társadalmi hasznosság – alapján. A díjátadó gálaest keretében, idén is több mint hatvan márka vehette át az elismerést a kiváló fogyasztói, üzleti és innovatív kategóriákban, többek között a Herbiovit is.
2026. 03. 18. 14:30
Megosztás:

Csalók ellen: Befektetési Túlélőcsomag az Erstétől

A befektetési csalások az utóbbi időben az egyik leggyorsabban terjedő pénzügyi visszaélési formává váltak. A csalók „kihagyhatatlan” ajánlatokkal és tudatos pszichológiai nyomásgyakorlással próbálják megszerezni az ügyfelek pénzét. Az Erste a csalások megelőzése, a befektetők edukálása érdekében tájékoztató oldalt állított össze. Az ügyfelek a Befektetési Túlélőcsomag internetes felületén egy helyen, strukturált formában és közérthető nyelvezettel megtalálnak minden szükség információt, ami ahhoz kell, hogy felismerjék és elkerüljék a befektetési csalásokat.
2026. 03. 18. 14:00
Megosztás:

Emelkedett az üzemanyag ára Bosznia-Hercegovinában

Jelentősen emelkedtek az üzemanyagárak Bosznia-Hercegovinában a közel-keleti válság hatására, ezért a hatóságok szigorították az árképzés ellenőrzését - közölték az illetékesek.
2026. 03. 18. 13:30
Megosztás:

Elindultak a tavaszi-nyári fenntartási munkák a Magyar Közútnál

Március 15-én véget ért a téli üzem a Magyar Közút Nonprofit Zrt.-nél, a szakemberek a nyári üzemrend szerint folytatják a munkát, de március végéig mérnökségenként legalább egy, síkosságmentesítésre alkalmas eszközökkel felszerelt gépet továbbra is bevetésre készen tartanak.
2026. 03. 18. 13:00
Megosztás:

Stadler eredmények: nőtt az árbevétel és a profitabilitás, de kihívásokból nincs hiány

A svájci vasúti járműgyártó, a Stadler stabil növekedést mutatott 2025-ben, miközben egyszerre kellett megküzdenie természeti katasztrófák, makrogazdasági nyomás és devizahatások következményeivel. A kilátások azonban kifejezetten biztatóak: a vállalat 2026-ra már 5 milliárd frank feletti bevételt céloz.
2026. 03. 18. 12:30
Megosztás:

Vásárlás okosan: márkák szerepe és jelentősége

Vásárláskor gyakran egy-egy ismert márka mellett döntünk. De vajon miért választjuk pont azt? A márkanevek nem egyszerűen termékeket jelölnek, hanem kapcsolatban állnak az életmódunkkal is. Korábban a gyártók a márkaneveket a minőség és megbízhatóság jelzéseként használták, azonban ma szinte minden márka többet kínál: identitást, közösségi élményt és hűséget.
2026. 03. 18. 12:00
Megosztás:

Az átlagos személyi kölcsön hitelösszege már meghaladja a 3 millió forintot

Hosszabb távon egyértelmű bővülés figyelhető meg a személyi kölcsönök piacán. Egy szerződésre vetítve az átlagos hitelösszeg már elérte a 3,2 millió forintot, ami jelentős emelkedést jelent a 2021-ben mért, körülbelül 2,2 millió forintos átlaghoz képest. A növekedés egyik fő oka, hogy a személyi kölcsönből finanszírozott tartós fogyasztási cikkek ára számottevően, közel 43 százalékkal emelkedett. A piaci verseny továbbra is élénk, az egyes hitelajánlatok között jelentős különbségek lehetnek, ezért különösen fontos a körültekintő választás.
2026. 03. 18. 11:00
Megosztás:

Új erőviszonyok a Morgan Stanley kripto ETF-jeinél

Meglepő fordulat rajzolódik ki a kriptopiacon: miközben a legtöbben az intézményi befektetők dominanciájára számítottak, a valóság egészen mást mutat. A Morgan Stanley háza táján az egyéni kereskedők vették át az irányítást – és ez alapjaiban formálhatja át a digitális eszközök jövőjét.
2026. 03. 18. 10:30
Megosztás:

A fejlett piacokon csökkentek a kötvényhozamok

Bár az olajárak mintegy 3%-kal emelkedtek tegnap, ez a kötvény- és a devizapiacokon sem látszott igazán. A fejlett piacokon a kötvényhozamok csökkentek, a legkevésbé a tízéves amerikai, amely egy bázisponttal, 4,2%-ig esett.
2026. 03. 18. 10:00
Megosztás:

Mérsékelten emelkedtek az amerikai részvényindexek

Bár hétfőhöz képest kisebb mértékben, de kedden is tovább erősödtek a Wall Street-i indexek. Az S&P 500 0,2%-kal, a Dow Jones 0,1%-kal, a Nasdaq Composite 0,5%-kal került feljebb. A légitársaságok és utazási vállalatok részvényei visszapattantak az elmúlt hetek veszteségeiből, amelyeket az Egyesült Államok és Izrael Irán elleni támadásai, illetve az energiaárak megugrása okoztak.
2026. 03. 18. 09:30
Megosztás:

Nyugodt kereskedéssel folytatódott a hét a nyugat-európai tőzsdéken

Kedden tovább emelkedtek a nyugat-európai részvényindexek. A befektetők a mai Fed-kamatdöntésre, és a csütörtökön esedékes EKB- és BoJ-kamatdöntésekre, illetve a jegybankok frissített iránymutatására várnak a közel-keleti konfliktus közepette. A STOXX 600 és a DAX 0,7%-kal, a CAC40 0,5%-kal, az FTSE 100 0,8%-kal került feljebb. Az emelkedő olajár mellett a STOXX 600 energiaipari szektorindexe 2,3%-kal emelkedett.
2026. 03. 18. 09:00
Megosztás: