Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

ESG: a kkv-k fellélegezhetnek, a nagyvállalatoknak viszont lépniük kell

A kis- és középvállalatok számára egyszerűsítést jelent a vállalati fenntarthatósági átvilágításról szóló uniós irányelv, a CS3D aktuális módosítása. Az irányelv által továbbra is érintett nagyvállalatoknak érdemes feltérképezniük, hogy megfelelőek-e az ellátási láncukról rendelkezésre álló információk ahhoz, hogy teljesítsék a jogi kötelezettségeiket – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda.
2026. 04. 23. 15:00
Megosztás:

8 legjobb kriptós befektetés a mai negatív hangulatban is

Az elmúlt 24 óra ismét emlékeztette a befektetőket arra, hogy a kriptovaluta-piac nem csupán számok és grafikonok világa, hanem érzelmekkel, várakozásokkal és hirtelen fordulatokkal teli történet.
2026. 04. 23. 14:30
Megosztás:

Csökkent az euróövezet áprilisi gazdasági teljesítménye

Az euróövezetben csökkent a gazdasági aktivitás áprilisban az előző hónaphoz képest, mert bár a feldolgozóipar teljesítménynövekedése gyorsult, a szolgáltatóipar teljesítménye azonban jelentősen csökkent a londoni S&P Global Market Intelligence gazdaságkutató intézet és a Hamburg Commercial Bank AG közös beszerzésimenedzser-indexének (BMI) csütörtökön közzétett előzetes értékei alapján.
2026. 04. 23. 14:00
Megosztás:

700 millió dolláros kriptoalap jöhet: újabb nagy dobásra készül a Blockchain Capital

A kriptovaluta-piac körüli bizonytalanság ellenére továbbra sem lankad az intézményi befektetők érdeklődése. A legfrissebb értesülések szerint a veterán kriptós kockázati tőkealap, a Blockchain Capital, két új alap létrehozásával akár 700 millió dollár bevonását tervezi – ami komoly bizalmi szavazat lehet az iparág jövője mellett.
2026. 04. 23. 13:30
Megosztás:

Napszemüvegek a hatóság fókuszában – országos ellenőrzést indít az NKFH

A tavaszi-nyári időszak közeledtével egyre többen vásárolnak napszemüveget. A fogyasztók egészségének és biztonságának védelme érdekében a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a szakmai irányítása alatt álló kormányhivatalokkal együttműködve országos piacfelügyeleti vizsgálatot indított az egyéni védőeszközök körében, különös tekintettel a napszemüvegekre. Az ellenőrzések célja annak biztosítása, hogy a forgalomba hozott termékek megfeleljenek az európai uniós és hazai jogszabályi előírásoknak, és ne jelentsenek kockázatot a felhasználók egészségére.
2026. 04. 23. 13:00
Megosztás:

A magyar oktatás megújításához valódi párbeszéd és gyors sikerek kellenek

Az oktatási tárca vezetőjének személye mindig vitákat generál. A kérdés azonban nem az, hogy az új miniszter pedagógus-e vagy sem – sokkal fontosabb, hogy képes legyen konszenzust építeni egy évtizedek óta konfliktusokkal terhelt rendszerben.
2026. 04. 23. 12:30
Megosztás:

Fúziós ügyben bírságolt a GVH

A Gazdasági Versenyhivatal (GVH) Versenytanácsa bejelentés és engedély nélkül végrehajtott fúzió miatt 672 ezer forint bírságot szabott ki - közölte a GVH csütörtökön az MTI-vel.
2026. 04. 23. 12:00
Megosztás:

Az ALTEO átadta hatodik villamosenergia-tárolóját

Üzembe helyezték az ALTEO hatodik, 20 MWh kapacitású villamosenergia-tárolóját Győrben, amely a Társaság már meglévő gázmotorparkjával közösen csatlakozik a villamosenergia hálózathoz, így a beruházással a meglévő hálózatcsatlakozási kapacitás kihasználtsága is növekszik.
2026. 04. 23. 11:00
Megosztás:

Nem változtak számottevően a fejlett piaci kötvényhozamok szerdán, erősödött a dollár az euróval szemben, a régiós devizák gyengültek

A nyersolaj ára tovább emelkedett szerdán, a WTI és a Brent egyaránt 3% körüli mértékben drágult, a Brent hordónként 100 dollár fölé szökött.
2026. 04. 23. 10:30
Megosztás:

Emelkedtek szerdán az amerikai tőzsdék, miközben Donald Trump meghosszabbította a tűzszünetet

Emelkedéssel zártak szerdán az amerikai részvénypiacok, miután Donald Trump amerikai elnök meghosszabbította az Iránnal kötött tűzszünetet, miközben a vártnál kedvezőbb vállalati gyorsjelentések is támogatták a befektetői hangulatot.
2026. 04. 23. 10:00
Megosztás:

Estek tegnap az európai indexek

Gyengültek tegnap az európai részvénypiacok, miközben a befektetők az iráni tűzszünet meghosszabbításával kapcsolatos fejleményeket mérlegelték.
2026. 04. 23. 09:30
Megosztás:

Romániában is az AutoWallis vezeti be az XPENG márkát

Magyarország, Horvátország és Szlovénia után Romániában is az AutoWallis nyerte el az XPENG importőri jogait portugál partnerével, a Salvador Caetano Csoporttal közösen. Az innovatív kínai elektromos járműgyártó bevezetése várhatóan 2026 nyár elején indul az újabb, immáron negyedik országban.
2026. 04. 23. 09:00
Megosztás:

Rezidensi-kutatói programot indít a Semmelwis Egyetem

Hibrid rezidensi-kutatói program indításáról írt alá együttműködési megállapodást a Semmelweis Egyetem és a Markusovszky Egyetemi Oktatókórház – közölte honlapján kedden a szombathelyi kórház.
2026. 04. 23. 08:30
Megosztás:

Szijjártó Péter: a választási eredmény egyértelmű

Végső soron mindent a választási eredmény minősít, az pedig egyértelmű, azt tiszteletben kell tartani - mondta Szijjártó Péter külgazdasági és külügyminiszter a Telex YouTube-csatornáján szerda este élőben közzétett interjúban.
2026. 04. 23. 08:00
Megosztás:

Nőttek az új autóeladások Európában márciusban az elektromos autóknak köszönhetően

Erőteljesen nőttek az új autóeladások Európában márciusban, elsősorban az elektromos járművek iránti kereslet bővülésének köszönhetően, miközben a hagyományos, belső égésű motoros modellek iránti kereslet tovább csökkent az európai autógyártók szövetsége (ACEA) csütörtökön publikált jelentése alapján.
2026. 04. 23. 07:30
Megosztás:

Versenyelőnyt adhatna, mégis kevés cég él vele: hosszútávú ösztönzőprogramok a munkaerőpiacon

Miközben a vállalatok számára komoly kihívást jelenthet a tehetségek bevonzása és megtartása, a hosszútávú ösztönzőprogramok Magyarországon továbbra sem elterjedtek széles körben. A részvény- vagy teljesítményalapú, illetve halasztott juttatási konstrukciók nemcsak erősíthetik a munkavállalói lojalitást és csökkenthetik a fluktuációt, hanem megfelelő kialakítás mellett adózási szempontból is versenyképes alternatívát jelenthetnek a hagyományos bérelemek mellett. A Deloitte szakértői szerint ugyanakkor az előnyök csak körültekintő tervezéssel, megfelelő adókezeléssel és a HR-stratégiába illesztett megközelítéssel érvényesíthetők.
2026. 04. 23. 07:00
Megosztás:

Pénteken szünetel az ügyfélfogadás a rendőrkapitányságokon

Pénteken szünetel az ügyfélfogadás a rendőrkapitányságokon a rendőrség napja alkalmából - közölte az Országos Rendőr-főkapitányság (ORFK) Kommunikációs Szolgálata szerdán a police.hu oldalon.
2026. 04. 23. 06:30
Megosztás:

Romániában is az AutoWallis vezeti be az XPENG márkát

Magyarország, Horvátország és Szlovénia után Romániában is az AutoWallis nyerte el az XPENG importőri jogait portugál partnerével, a Salvador Caetano Csoporttal közösen. Az innovatív kínai elektromos járműgyártó bevezetése várhatóan 2026 nyár elején indul az újabb, immáron negyedik országban.
2026. 04. 23. 06:00
Megosztás:

Több mint 100 milliárd dollárt fektetnek be az AWS-be

Az Amazon és az Anthropic új szintre emeli stratégiai partnerségét a mesterséges intelligencia területén. Április 20-án minden eddiginél nagyobb volumenű együttműködést jelentettek be. Az Anthropic vállalta, hogy a következő tíz évben több mint 100 milliárd dollárt fordít az Amazon Web Services (AWS) technológiáira. A megállapodás részeként az Anthropic akár 5 gigawatt számítási kapacitáshoz jut, amelyet fejlett AI-modelljei – köztük a Claude – betanítására és működtetésére használhat. A kapacitás jelentős részét az idén induló Trainium3 infrastruktúra biztosítja. Az együttműködés kiterjed az ázsiai és európai inferencia-rendszerek bővítésére is, hogy lépést tartsanak a Claude globálisan növekvő keresletével.
2026. 04. 23. 05:00
Megosztás:

Fehér Ház: az Egyesült Államok egyértelmű választ vár Irántól a békejavaslatra

Az Egyesült Államok egyértelmű választ vár Irántól a békejavaslatot illetően, és a kikötői blokád addig fennmarad – jelentette ki Karoline Leavitt, a washingtoni Fehér Ház szóvivője szerdán.
2026. 04. 23. 04:30
Megosztás: