Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

Az elmúlt években az online banki csalások egyre kifinomultabbá váltak. A digitalizáció számos területen egyszerűbbé és gyorsabbá tette az ügyintézést, aminek előnyei mellett sajnos a hátrányait is gyakran megtapasztalhatják a gyanútlan felhasználók. A magánszemélyeket ért internetes banki átverésekről sokat lehet hallani és a pénzintézetek is igyekeznek edukálni a fogyasztókat. Azonban nagyon fontos, hogy a vállalkozások is részt vegyenek ebben a felzárkózásban, hiszen a banki visszaélések a cégeket is ugyanúgy érintik, mint a magánszemélyeket. Sőt, az anyagiak mellett a hírnevét is kockáztatja az a vállalkozás, ami nem fektet kellő figyelmet arra, hogy felkészítse munkatársait a csalók módszereinek felismerésére és kivédésére.

Milliókat csalhatnak ki a cégektől kiberbűnözők a munkavállalókon keresztül

A legtöbb csaló hamis emaileken keresztül próbálkozik

A home office és távoli munkavégzés elterjedésével a vállalkozások munkatársai hozzászoktak ahhoz, hogy a legtöbb utasítást írásban, a levelezésen keresztül kapják. Így az email rendszer egy remek felület arra, hogy a kiberbűnözők újabbnál újabb módszerekkel banki adatokat csaljanak ki, vagy akár nagyobb összegek átutalására vegyék rá a gyanútlan munkatársakat. “Hiába a vírusirtó szoftver, hiába a kétfaktoros hitelesítés, az online banki visszaélések ma sűrűbbek, mint valaha. A cégeknek nem szabad megfeledkezniük arról, hogy a digitalizált rendszerek végén óvatlan felhasználók állnak, akikből könnyedén kicsalhatók az érzékeny céges adatok. Ez ellen nem lehet másként védekezni, csak azzal, ha felhívjuk a munkatársak figyelmét a csalók módszereire és megmutatjuk nekik, hogyan védhetik ki őket.” - fejtette ki Juhász Viktor, az üzleti informatikai megoldásokat szállító iSolutions ügyvezetője.

Az egyik legelterjedtebb gyakorlat, mikor a csaló egy üzleti partnernek, beszállítónak vagy akár közműszolgáltatónak adja ki magát és annak nevében értesíti a céget a számlaszámának megváltozásáról. Ilyenkor a csaló a saját számláját adja meg, így a cég neki utalja át a partnernek fizetendő összeget. A csel lényege itt az, hogy a csalók a partner vagy szolgáltató email címéhez nagyon hasonló, csak 1-2 karakterben eltérő hamis címet használnak, ami fokozottabb odafigyeléssel kiszűrhető. Ezért nagyon fontos, hogy ilyen esetben a munkatársak körültekintően ellenőrizzék a feladó címét.

Egy átutalás sem lehet olyan sürgős, hogy az ne érjen meg egy plusz ellenőrző kört

Olyan eset is létezik, hogy a kiberbűnöző egy védelmi résen, vagy programon keresztül bejut a cég levelezőrendszerébe és a vezetők, vagy más illetékes munkatársak nevében ad utasításokat a kollégáknak nagyobb pénzösszegek átutalására. Ezeket az eseteket a szakértő szerint úgy a legegyszerűbb kivédeni, ha a pénzügyi tranzakciókra a vállalkozásnak van egy szigorú többlépcsős protokollja, amit az emailek mellett valamilyen más platformon is jóvá kell hagynia a vezetésnek. Egy a levelezéstől független projektmenedzsment rendszer például erre is ideális platform lehet.

“Egy cég esetében egy átutalás se lehet olyan sürgős, hogy az ne érne meg plusz egy ellenőrző kört. A kiberbűnözők a technológia mellett sokszor használnak pszichológiai trükköket, aminek egyik jellemző eleme a sürgetésből, kapkodásból eredő figyelmetlenség kihasználása. Ha egy cég egy jól átgondolt protokollal rendelkezik és megvannak a kijelölt biztonságos platformjai, ahol kiadja és jóváhagyja a banki tranzakciókat, akkor máris nagy mértékben csökkentette a pénzügyi visszaélések kockázatát.” - tanácsolta Juhász Viktor informatikai szakértő, etikus hacker.

Aranyszabály: nem engedünk fel senkit ellenőrzés nélkül a munkahelyi számítógépre!

A kiberbűnözők egyik legújabb módszere, hogy magukat szoftvergyártónak, vagy informatikai szolgáltatónak kiadva, távkapcsolati szoftveren keresztül kerülnek fel a cégek munkatársainak gépére, ahonnan ezután könnyedén juthatnak hozzá szenzitív adatokhoz, vagy indíthatnak banki tranzakciókat. Az ilyen eseteknél a csalók jellemzően telefonon keresik fel a felhasználót azzal az ürüggyel, hogy valamilyen frissítést kell elvégezniük a számítógépén. Az ilyen jellegű támadásokat úgy lehet a legegyszerűbben kivédeni, hogy a felhasználó még mielőtt eleget tenne a hívó fél utasításainak, felhívja az adott gyártó vagy informatikai szolgáltató ügyfélszolgálati számát és utánajár annak, hogy valóban attól a szervezettől keresték.

“Mostanában egyre többet hallani olyan csalókról, akik a Microsoft vagy a Google nevében hívják fel az áldozataikat és ráveszik őket arra, hogy valamilyen távkapcsolati programon keresztül hozzáférést biztosítsanak a számítógépükhöz. Nos, nem árt tisztában lenni azzal, hogy ezek az óriás szoftvergyártók biztosan nem hívogatják a cégeket egyenként telefonon, legyen szó akármilyen frissítésről. Az már eggyel veszélyesebb, ha a csaló a cég IT szolgáltatójának adja ki magát, azonban egy komoly szolgáltatónak biztosan van egy központi ügyfélszolgálati, vagy helpdesk telefonszáma, amin a felhasználó ellenőrizheti a hívót, mielőtt felengedné a számítógépére.” - magyarázta Juhász Viktor, az iSolutions informatikai szolgáltató ügyvezetője.

A tört szoftverek is kritikus adatvédelmi kockázatnak teszik ki a vállalkozásokat

A szakértő szerint a feltört szoftverekkel az a legnagyobb probléma, hogy a telepítésükkel nem lehet tudni, hogy kiket engedünk fel a céges számítógépekre. Ez egy jelentős adatvédelmi kockázat, és bár a tört program használata rövid távon, olcsóbb megoldásnak tűnik, azonban az ezzel járó adatvesztések óriási károkat okozhatnak a cégeknek. Ma már a legtöbb szoftvergyártó előfizetéses konstrukcióban kínálja a termékeit, amihez már havi pár ezer forintért is hozzájuthatnak a cégek. Ezek az előfizetések ráadásul a szoftverek legfrissebb verzióit is garantálják a vállalkozásoknak.

“A tört szoftver ma már nem divat. Például nyolc-tíz éve még tömegével futottam bele olyan cégekbe, ahol tört Office programot használtak, ilyennel napjainkban már ritkán találkozom. Az Adobe, Archicad vagy más tervező programokat talán még mindig gyakrabban használják kalóz verzióban, mert az él a köztudatban, hogy ezek drágább szoftverek. Ha egy cég kiadásait nézzük, azért havi 10-15 ezer forint egyáltalán nem nagy költség ezekért a programokét. Egy jó IT szolgáltatónak szerintem fontos erre is felhívnia az ügyfelek figyelmét, mert sok cégnél csak azért nem veszik igénybe ezeket a havidíjas lehetőségeket, mert nem tudnak róla.” - árulta el Juhász Viktor.

A csalók számára a pénznél sokszor értékesebbek a vállalati adatok

Bár hazánkban még mindig az a cégek legnagyobb félelme, hogy pénzt lopnak el tőlük a kiberbűnözők, a vállalati rendszereken tárolt adatok sokszor a pénznél is értékesebbek lehetnek a csalók számára. Ha a cégnek olyan adatbázisa van, ahol az ügyfelek és partnerek szenzitív információit tárolja, nem árt, ha fokozott óvatossággal kezeli az ahhoz tartozó hozzáféréseket.

“Az nagyon fontos, hogy a céges rendszerekhez csak céges email címen keresztül adunk hozzá felhasználókat, amiről minden esetben nyilvántartást kell vezetni. Emellett az is kritikus fontosságú, hogy mindenképpen legyen a cégnek biztonsági mentése arra az esetre, ha támadás érné a rendszerét. Erre a felhőbe történő mentés egyébként egy nagyon jó megoldás. Másként könnyen megeshet az, hogy a cég elveszíti az adatait, amit aztán nem tud visszaállítani. Ezzel pedig nemcsak a pénzét, de az ügyfeleit és az integritását is elveszítheti.” - magyarázta Juhász Viktor, az üzleti felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Újabb energiatárolót helyezett üzembe az ALTEO

Üzembe helyezték az ALTEO ötödik, 20 MWh kapacitású villamosenergia-tárolóját Banán, amely közös ponton csatlakozik a Társaság már meglévő szélerőmű parkjával a villamosenergia hálózathoz, kihasználva a két technológia közötti szinergiahatásokat. A beruházással a meglévő hálózatcsatlakozási kapacitás kihasználtsága is növekszik.
2026. 03. 18. 06:00
Megosztás:

100 milliárd forint árbevétel felett zárta 2025-öt a BioTechUSA-cégcsoport

A kihívásokkal teli gazdasági környezet ellenére növelni tudta árbevételét 2025-ben a BioTechUSA-cégcsoport. A magyar családi tulajdonú vállalat belépett a 100 milliárd forint feletti hazai vállalatok elitkategóriájába, miután az árbevétele 11%-os forgalmi növekedés mellett 100,9 milliárd forintra emelkedett. A rekordforgalom némileg csökkenő jövedelmezőséggel párosult: az EBITDA 10,7-ről 5,48 milliárd forintra mérséklődött a tartósan magas alapanyagárak hatására, amit a vállalat szervezetfejlesztéssel és a belső folyamatok hatékonyságának növelésével ellensúlyoz.
2026. 03. 18. 05:30
Megosztás:

Top 10 hiba az szja-bevallásnál

A személyi jövedelemadó-bevallás elkészítése ma már egyszerűbb, mint régen, mégis sok adózó követ el olyan hibákat, amelyek késedelmet vagy anyagi hátrányt okozhatnak. A Niveus szerint a leggyakoribb problémák közé tartozik a bevallási tervezet ellenőrzés nélküli elfogadása, a kedvezmények kihasználásának elmulasztása, valamint a több jövedelemforrás vagy speciális élethelyzet hibás kezelése. Néhány perc alapos ellenőrzés és a legfontosabb adminisztratív lépések betartása jelentősen csökkentheti a hibák és az utólagos korrekciók kockázatát.
2026. 03. 18. 05:00
Megosztás:

A BioTechUSA cégcsoport árbevétele nőtt, EBITDA-eredménye csökkent 2025-ben

A BioTechUSA cégcsoport nettó árbevétele 100,9 milliárd forintra nőtt 2025-ben az előző évi 93,7 milliárd forintról, kamat-, adófizetés és amortizáció előtti eredménye (EBITDA) ugyanakkor 10,7-ről 5,48 milliárd forintra csökkent a tartósan magas alapanyagárak hatására - közölte a magyar családi tulajdonú vállalat kedden az MTI-vel.
2026. 03. 18. 04:30
Megosztás:

Újabb hat évre Rigó Csaba Balázst nevezték ki a GVH elnökének

Sulyok Tamás köztársasági elnök újabb hat éves időtartamra kinevezte a Gazdasági Versenyhivatal (GVH) elnökévé Rigó Csaba Balázst. A GVH elnöke az eskü letétele után átvette kinevezési okmányát a Sándor-palotában. Rigó Csaba Balázs kijelentette: „Magyarország, a magyar emberek számíthatnak a nemzeti versenyhatóság szakmai közösségére. Megvédjük a fogyasztók jogait és biztosítjuk a tisztességes gazdasági verseny feltételeit. Megtiszteltetés és egyben keresztényi felelősség a magyar nemzetet, a magyar embereket szolgálni!”
2026. 03. 18. 04:00
Megosztás:

Visszaesett az EU-ban benyújtott menedékkérelmek száma decemberben

Decemberben az előző hónap adataihoz képest 13 százalékkal kevesebb, 47 650 ember nyújtott be első alkalommal nemzetközi védelem iránti kérelmet az Európai Unió valamely tagállamában. Az adat az előző év azonos hónapjának vonatkozó számaitól 23 százalékkal marad el - közölte az Európai Unió statisztikai hivatala, az Eurostat kedden.
2026. 03. 18. 03:30
Megosztás:

Hazatértek az első magyar űrnövénykísérlet mintái Debrecenbe

Az első magyar űrnövénykísérlet, a VITAPRIC-program mintái, amelyek csaknem 203 napot töltöttek az űrben, és több mint 3200-szor kerülték meg a Földet, visszatértek a nemzetközi űrállomásról a Debreceni Egyetemre (DE) - tájékoztatta az intézmény sajtóközpontja az MTI-t kedden.
2026. 03. 18. 03:00
Megosztás:

Országosan ellenőrzik a szabadidős létesítményeket és berendezéseket

A fogyasztók biztonsága érdekében országosan ellenőrzik a szórakoztatási célú berendezések és sporteszközök üzemeltetési körülményeit. A vizsgálat célja, hogy az aqua-, kaland- és vidámparkokban, fesztiválokon, gyermektáborokban és szabadtéri rendezvényeken működtetett berendezések, valamint a mindenki számára hozzáférhető kültéri kondiparkok eszközei megfeleljenek a hatályos biztonsági és üzemeltetési előírásoknak - közölte a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) kedden az MTI-vel.
2026. 03. 18. 02:30
Megosztás:

Itt a pofon! Csúcsra drágul a benzin és a gázolaj

Újabb drágulás várható az üzemanyagok piacán. A legfrissebb hírek szerint a változás már szerdától (március 18.) megjelenik a benzinkutakon.
2026. 03. 18. 02:00
Megosztás:

Viccből lepisilte a férfi a terhességi tesztet: pozitív lett – ami ezután történt, arra senki sem számított

Egy ártatlannak induló poénból egészen elképesztő történet kerekedett – és a végén még az orvosok is csak pislogtak.
2026. 03. 18. 01:00
Megosztás:

Repülőgépről kutat olaj után a Mol a Balaton térségében

A Mol megbízásából Buzsák szénhidrogén-kutatási koncesszió területén végez repülőgépes geofizikai méréseket március 18. és 28. között az amerikai Bell Geospace - tájékoztatta a Mol kedden az MTI-t.
2026. 03. 18. 00:05
Megosztás:

A kormány 5,9 milliárd forintból újítja meg a Váci Szakképzési Centrumot

A kormány 5,9 milliárd forintból újítja meg Váci Szakképzési Centrumot - mondta a Belügyminisztérium parlamenti államtitkára kedden Vácon, az építkezés bokrétaünnepségén, amelyet azért tartottak, mert elkészült az épület legmagasabb pontja.
2026. 03. 17. 23:30
Megosztás:

A GVH elnöke újabb hat évig Rigó Csaba Balázs

Sulyok Tamás köztársasági elnök újabb hat évre kinevezte Rigó Csaba Balázst a Gazdasági Versenyhivatal (GVH) elnökévé, aki kedden az eskü letétele után átvette kinevezési okmányát a Sándor-palotában - tájékoztatta a GVH az MTI-t közleményben
2026. 03. 17. 23:00
Megosztás:

Kriptotörvény az USA-ban: DeFi-védelem vs. stablecoin jutalmak – éleződik a harc

Fokozódik a politikai és iparági nyomás az amerikai kriptoszabályozás körül: a Szenátus új törvénytervezete egyszerre próbálja védeni a decentralizált rendszereket, miközben korlátozná a stablecoin jutalmakat. A vita tétje nem kisebb, mint a DeFi jövője és a digitális pénzügyi innováció iránya.
2026. 03. 17. 22:30
Megosztás:

Lengyelország nem küld katonákat Iránba

Lengyelország nem küldi katonáit Iránba, más feladatai vannak a NATO-ban, és az iráni konfliktus nem érinti közvetlenül a lengyelek biztonságát - jelentette ki Donald Tusk lengyel kormányfő kedden.
2026. 03. 17. 22:00
Megosztás:

Spanyolország 11,5 millió hordó stratégiai olajtartalékot szabadít fel

Spanyolország 11,5 millió hordó stratégiai olajtartalékot szabadít fel, összhangban a Nemzetközi Energiaügynökség (IEA) kötelezettségvállalásával, hogy enyhítse a közel-keleti konfliktus olajárakra gyakorolt hatását - közölte Sara Aagesen ökológiai átmenetért felelős miniszter a kormány keddi ülését követő sajtótájékoztatón Madridban.
2026. 03. 17. 21:30
Megosztás:

Fordulat a piacon? 202 millió dollár áramlott vissza a Bitcoin ETF-ekbe

Hosszú kiáramlási hullám után újra pozitív fordulat látszik az amerikai spot Bitcoin ETF-eknél. A március 16-i 202 millió dolláros nettó beáramlás reményt adhat a befektetőknek – de a kép továbbra sem egyértelmű.
2026. 03. 17. 21:00
Megosztás:

A Magyar Telekom igazgatósága részvényenként 154 forintos osztalékot javasol a közgyűlésnek

A Magyar Telekom Nyrt. igazgatósága részvényenként 154 forintos osztalékot javasol fizetni a 2025. évi eredmények után - derül ki a tőzsde honlapján kedden közzétett közgyűlési előterjesztésből.
2026. 03. 17. 20:30
Megosztás:

Lemondott az amerikai terrorizmusellenes központ igazgatója

Az iráni konfliktusra hivatkozva lemondott Joseph Kent, az Amerikai Egyesült Államok terrorizmusellenes központjának igazgatója kedden.
2026. 03. 17. 20:00
Megosztás:

Argentína is lecsapott a Polymarket-re: országos tiltás kriptós fogadások miatt

Egyre szigorúbb fellépés a kriptós előrejelzési piacok ellen: Argentína teljes országos blokkolást rendelt el a Polymarket ellen. A döntés mögött engedély nélküli működés, fogyasztóvédelmi aggályok és egy adatbotrány áll.
2026. 03. 17. 19:30
Megosztás: