Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.


Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 22. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 05. 30. 22:00
Megosztás:

Vasárnap hevesebb zivatarok lehetnek

Hevesebb zivatarok alakulhatnak ki vasárnap a Dunántúl nyugati, délnyugati részén - derül ki a HungaroMet Zrt. szombat délutáni veszélyjelzéséből.
2026. 05. 30. 21:00
Megosztás:

Orbán Viktor: nyolcvanezres stadiont kellett volna építeni

Orbán Viktor volt miniszterelnök, a Fidesz elnöke a Facebook-oldalára szombat este feltöltött videóban arról beszélt, hogyha tizenötezer férőhellyel nagyobb lenne a Puskás Ferenc Stadion, akkor sokkal több rendezvényt lehetne benne tartani és szerinte "sosem szabad kishitűnek lenni, nyolcvanezrest kellett volna építeni".
2026. 05. 30. 20:00
Megosztás:

Nőtt a műtrágya-értékesítés mennyisége az első negyedévben

Az első negyedévben belföldön a műtrágya-értékesítés mennyisége 7,2 százalékkal, a magyarországi értékesítők nettó árbevétele 2,9 százalékkal nőtt – olvasható az Agrárközgazdasági Intézet (AKI) összesítésében.
2026. 05. 30. 18:00
Megosztás:

Az MKIK üdvözli az uniós források hazahozataláról szóló megállapodást

Az Magyar Kereskedelmi és Iparkamara (MKIK), valamint a területi gazdasági kamarák üdvözlik az Európai Bizottság és Magyarország között létrejött megállapodást, amely lehetővé teheti az uniós fejlesztési források újbóli elérését Magyarország számára. A kamara készen áll szakmai együttműködéssel segíteni a magyar kormányzatot a vállalkozásfejlesztési programok megvalósításában - közölte az MKIK szombaton az MTI-vel.
2026. 05. 30. 17:00
Megosztás:

A Schiller Autó Család Geely márkakereskedéssel bővíti budapesti telephelyét

Bővíti Budapesti Váci úti telephelyét a Schiller Autó Család, a projekt keretében a portfóliójába felvett újabb kínai autómárka, a Geely számára alakít ki márkakereskedést - tájékoztatta a magyar családi vállalkotás az MTI-t.
2026. 05. 30. 16:05
Megosztás:

Kármán András: az utolsó negyedévben kezdődhet az RRF-források kifizetése

Az Helyreállítási és Ellenállóképességi Eszköz (RRF) forrásainak esetében vannak a legsürgősebb teendők; a programban vállalt mérföldköveket augusztus végéig kell teljesíteni, és miután a fizetési kérelmeket szeptemberben megküldik, 2026 utolsó negyedévében megindulhat a pénzek konkrét kifizetése is - közölte Kármán András pénzügyminiszter szombaton a Facebook-oldalán.
2026. 05. 30. 15:00
Megosztás:

Több párt is közzétette tavalyi pénzügyi beszámolóját

Több párt is közzétette a tavalyi évről szóló pénzügyi beszámolóját, köztük a Demokratikus Koalíció (DK), a Kereszténydemokrata Néppárt (KDNP), a Magyar Kétfarkú Kutya Párt (MKKP), a Mi Hazánk Mozgalom, és a Momentum Mozgalom. A legtöbb támogatást a DK kapta a költségvetésből, a legkevesebbet az MKKP, ez utóbbi több mint 1,77 millió forint veszteséget könyvelt el a Hivatalos Értesítőben közzétett beszámolók szerint.
2026. 05. 30. 13:00
Megosztás:

Címvédésre számítanak a magyar sportfogadók a Bajnokok Ligája döntőjében

A szezon európai kupadöntői közül a budapesti Bajnokok Ligája-döntő iránt a legnagyobb az érdeklődés: már napokkal a kezdés előtt a hét egyik leginkább fogadott eseményévé vált a Paris SG és az Arsenal összecsapása. A budapesti finálén a fogadók döntő többsége PSG-győzelmet vár, ugyanakkor a Bajnokok Ligája történetében eddig mindössze egyetlen csapatnak, a Real Madridnak sikerült a címvédés. Újdonsággal is készül a Tippmixpro, a BL döntőre elérhető a Fogadásszimulátor funkció, míg a Tippmixen az xG fogadási piac, vagyis a StatMester is.
2026. 05. 30. 12:00
Megosztás:

Végtelenül embertelen az, ami a Népszavánál történik

Végtelenül felháborító és embertelen az, ami a 153 éves Népszavával és az ott dolgozókkal történik. A Magyar Szakszervezeti Szövetség felszólítja a tulajdonost, hogy kellő felelősséggel járjon el ebben a helyzetben, mert nemcsak a lapért, hanem a munkavállalók további sorsért is felelős. A szakszervezetek tiltakoznak az ilyen és ehhez hasonló, drasztikus hirtelenséggel, mindössze pénzügyi alapon meghozott döntések ellen, aminek csaknem száz munkavállaló viseli a súlyos következményeit – olvasható a MASZSZ közleményében.
2026. 05. 30. 11:00
Megosztás:

ESET: a chatbotok és a szelfik is veszélybe sodorhatják a sérülékeny gyerekeket

Miközben a gyerekek és fiatalok sokszor nem eszközként, hanem bizalmas partnerként tekintenek az AI chatbotokra, több tragikus történet is azt mutatja, hogy a chatbotokkal folytatott beszélgetések veszélyes irányba is terelhetik a sérülékeny felhasználókat, ha nincs megfelelő kontroll és emberi támogatás a háttérben - hívta fel figyelmet az ESET kiberbiztonsági társaság a gyermeknap alkalmával.
2026. 05. 30. 10:00
Megosztás:

Orbán Gábort választották a Magyarországi Gyógyszergyártók Országos Szövetségének új elnökévé

A Magyarországi Gyógyszergyártók Országos Szövetsége (MAGYOSZ) éves rendes közgyűlésén megtartott tisztújítás során Orbán Gábort, a Richter Gedeon Nyrt. vezérigazgatóját választották meg a szövetség elnökévé - közölte a Richter pénteken az MTI-vel.
2026. 05. 30. 09:00
Megosztás:

Budapest gyógyfürdői: idén öt fürdő csatlakozott a Suli a strandon akcióhoz

Budapesten idén öt fürdő és strand csatlakozott a Magyar Fürdőszövetség által indított Suli a strandon akcióhoz, amelyben június 8. és 19. között élményszerű tanulással, játékos programokkal várják az iskolai osztályokat. Az akcióban az osztályok részére 50 százalék kedvezményt biztosítanak a diákbelépő árából - közölte a Budapest Gyógyfürdői és Hévizei (BGYH) Zrt. pénteken az MTI-vel.
2026. 05. 30. 08:00
Megosztás:

Budapest partner az uniós források okos felhasználásában

Budapest partner és szövetséges abban, hogy a végre hazaérkező európai forrásokat okosan, a jövőt szolgálva használja fel Magyarország - közölte Karácsony Gergely főpolgármester pénteken a Facebookon, miután Magyar Péter miniszterelnök bejelentette, megállapodtak az Európai Bizottság elnökével a Magyarországnak járó uniós források jelentős részének folyósításáról.
2026. 05. 30. 07:00
Megosztás:

Már nem a márkanév dönt, új szempontok alapján választanak bort a fiatalok

A fiatal felnőttek borválasztásában egyre kevésbé az ismert márkák, nagy nevek és híres pincészetek jelentik a kapaszkodót. A Hegyközségek Nemzeti Tanácsa (HNT) megbízásából készült friss, reprezentatív kutatás szerint az Y és Z generáció döntéseiben továbbra is meghatározó az ízvilág és az ár, miközben a márkanév, a termelő hírneve és mások ajánlása már jóval kisebb súllyal jelenik meg. Az eredmények arra utalnak, hogy a fiatalok számára a bor akkor válik vonzó választássá, ha illeszkedik az adott alkalomhoz, saját ízlésükhöz és életmódjukhoz.
2026. 05. 30. 06:00
Megosztás:

Bóna Szabolcs: felülvizsgálják a jégkármérséklő rendszer működését és szakmai felügyeletét

Felülvizsgálják a jégkármérséklő rendszer működését és szakmai felügyeletét - közölte Bóna Szabolcs agrár- és élelmiszergazdaságért felelős miniszter pénteken a Facebook oldalán.
2026. 05. 30. 05:00
Megosztás:

A Standard Chartered szerint akár 40 000 dollárig emelkedhet az Ethereum árfolyama

Miközben az Ethereum árfolyama továbbra is jóval a korábbi csúcsai alatt mozog, a Standard Chartered elemzői szerint a második legnagyobb kriptovaluta jelentősen alulértékelt lehet a hálózat tényleges aktivitásához képest.
2026. 05. 30. 04:00
Megosztás:

Elkezdődik a strandszezon Balatonfüreden, hétfőtől új strand is nyílik

Szombaton elkezdődik a strandszezon Balatonfüreden kinyit a Kisfaludy és az Esterházy strand, hétfőtől pedig a város új szabadtéri fürdője, az Aranyhíd Strand is látogatható lesz - közölték a tóparti város honlapján.
2026. 05. 30. 03:00
Megosztás:

A tengeri blokád feloldását helyezte kilátásba Donald Trump

A tengeri blokád feloldását helyezte kilátásba Donald Trump amerikai elnök pénteken, mielőtt egyeztetést kezdett fehér házi tanácsadóival az Iránnal előzetesen kitárgyalt megállapodás jóváhagyásáról.
2026. 05. 30. 02:00
Megosztás:

Elfogadták a törvényt - Így dolgozhat valaki nyugdíj mellett

A nyugdíj melletti munkavégzés ma már nemcsak rugalmas lehetőség azoknak, akik a nyugdíjas éveik alatt is aktívak maradnának, hanem komoly anyagi előnyt is jelenthet mind a dolgozónak, mind a foglalkoztatónak.
2026. 05. 30. 01:00
Megosztás: