Kiberbiztonsági kisokos emailes támadások ellen
Egy sikeres emailes támadás akár sokmilliós kárt is okozhat egy vállalkozásnak. A Kaspersky szakértői összegyűjtöttek néhány jótanácsot.
A Kaspersky szakértői fokozottan figyelik az üzleti e-mailekhez kapcsolódó visszaéléseket (Business Email Compromise, BEC). A 2021. május és július közötti időszakban a Kaspersky termékei több mint 9500 BEC típusú – többek között a légi közlekedés, az ipar, a kiskereskedelem, az informatika és a szállítás területén működő vállalkozások ellen irányuló – támadást előztek meg. Az ilyen támadásokhoz rengeteg idő és erőforrás szükséges, és az előkészítésük néhány hétbe, de akár több hónapba is telhet. Egy sikeres támadás viszont akár sokmilliós kárt is okozhat egy vállalkozásnak.
A BEC típusú támadás során a csalók általában elektronikus levélváltást kezdeményeznek egy vállalati alkalmazottal, hogy elnyerjék bizalmát, és olyan cselekedetekre vegyék rá, amelyek ártalmasak a vállalatra vagy az ügyfeleire nézve.
A csalók ehhez sokszor az alkalmazottak feltört e-mail fiókjait használják, vagy olyan e-mail címeket, amelyek kinézetre a hivatalos vállalati címekhez hasonlóak.
Az is előfordul, hogy a kiberbűnözők ellopják egy alkalmazott hitelesítő adatait a magasabb rangú kollégák célba vételéhez. Bár az esetek legnagyobb részében a csalók pénzt kívánnak szerezni a vállalattól, olyanok is akadnak, akik bizalmas adatokra próbálnak szert tenni, például egy ügyfél adatbázisához vagy az üzletfejlesztési adatokhoz hozzáférve.
Érdemes tehát odafigyelni, ha az ember megtévesztő levelet kap a felső vezetőtől vagy más magasabb beosztású kollégától. A támadók ezzel a módszerrel rávehetik az alkalmazottat, hogy osszon meg adatokat egy „jogásszal” vagy hasonló féllel, de hamis e-mail címet adnak meg, amelyet bizalmas vállalati adatok ellopására próbálnak használni.
Próbálkoznak a kiberbűnözők hamis bérelszámolási adatmódosítással is. Ebben az esetben a számviteli osztály üzenetet kap egy (állítólagos) alkalmazottól, aki a bérfizetési hitelesítő adatainak módosítását kéri. Ha a számviteli munkatárs módosítja a kártya adatait a bérelszámolási rendszerben, akkor az alkalmazott fizetését a támadó kapja meg.
Hamis számla küldése esetén a levél megint csak a számviteli osztálynak megy, de ebben az esetben úgy néz ki, mintha azt egy szállító vagy egy harmadik fél küldte volna számlafizetési késedelem tárgyában. Ha a számviteli munkatárs bedől ennek a trükknek, akkor a pénz megint csak a kiberbűnözőkhöz kerül.
„A BEC típusú támadások végrehajtásához a kiberbűnözők először mindig alapos adatgyűjtést végeznek a kiszemelt áldozatukkal kapcsolatban, majd az adatok segítségével elnyerik a bizalmát. Az ilyen támadások egy része azért valósulhat meg, mert a kiberbűnözők könnyen megtalálhatják az alkalmazottak nevét és beosztását, a munkahelyük pontos címét, a szabadságaik időpontját, a kontaktok listáját a nyilvános hozzáférésű rendszerekben. A csalók általában különféle pszichológiai manipulációs technikák és módszerek alkalmazásával nyerik el az áldozat bizalmát és hajtanak végre ártalmas műveleteket. Ezért arra biztatjuk a felhasználókat, hogy legyenek óvatosak a munkájuk során” – fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója.
A cég szakemberei szerint a vállalatok a következő intézkedésekkel kerülhetik el, hogy áldozatul essenek a BEC típusú támadásoknak:
- 1. Használjanak adathalászat és levélszemét ellen védelmet nyújtó fejlett technológiákkal ellátott, megbízható biztonsági megoldásokat!
- 2. Fejlesszék a munkatársak digitális jártasságát!
- 3. Ösztökéljék arra a dolgozókat, hogy ne nyissák meg a gyanús üzeneteket, illetve ne válaszoljanak rájuk, és ne tegyenek közzé bizalmas vállalati adatokat nyilvános hozzáférésű rendszerekben, például felhőszolgáltatásokban.
- 4. Figyelmeztessék őket arra is, hogy ne osszanak meg túlságosan sok részletet széles körben a munkájukról.
Fotó: unsplash.com
- 2025.12.03Humán controlling A képzés során megtanulhatja, miként támogathatja a controlling szemlélet a HR-stratégiát. Megmutatjuk, hogyan tervezze és kontrollálja a személyi jellegű ráfordításokat, elemezze a munkaerő költségeit és megtérülését, valamint, hogyan alkalmazza a teljesítménymenedzsment és a humán tőke elemzés legfontosabb módszereit a vállalati hatékonyság növelése érdekében.
Részletek
Jegyek
- 2026.01.09Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben. A konferencia ingyenes, de regisztrációhoz kötött. A program és a regisztráció a jegyek menüpont alatt.
Részletek
Jegyek
- 2026.01.29Bértranszparencia irányelv és diszkrimináció-tilalom Szakmai képzés a bértranszparenciáról és a diszkriminációról HR szakembereknek és vezetőknek. Készüljön fel munkajogászainkkal az EU új bérátláthatósági szabályaira!
Részletek
Jegyek
- 2026.01.31Vállalati szimuláció Valós piaci helyzetben egy-egy döntés meghozatalakor helyt kell állnia mind vezetői, mind kontrolleri képességeinknek. Mennyivel egyszerűbb lenne, hogyha mi is úgy gyakorolhatnánk, mint egy pilóta, aki éles felszállás előtt, a szimulátorban tanulja meg a vezetést, míg kellő rutinra tesz szert. Ez megvalósítható ma már az üzleti életben is.
Részletek
Jegyek
Bemutatták NEO-t, a világ első fogyasztói humanoid robotját, amely 2026-tól elérhető az otthonokban. A mindössze 66 kilós, halk és tanulékony robot... Teljes cikk
A Microsoft új Teams-funkciója automatikusan felismeri, ha egy dolgozó a vállalat WiFi-hálózatára csatlakozik, és ennek alapján frissíti a... Teljes cikk
Kötelező lesz embernek maradni. Ahogy a mesterséges intelligencia egyre több munkafolyamatot vesz át, a világ legnagyobb gazdaságai új szabályozást... Teljes cikk
- "Fejlődni kötelező" - meddig tart a teljesítménykultúra, és hol kezdődik a félelemkultúra? 1 hónapja
- Energiafüggetlenség cégeknek – így hoz megtakarítást a napelemes rendszer 2 hónapja
- 44 ezer diák kezdi a tanévet a szakképzésben – új tudásközpontok épülnek 3 hónapja
- A dolgozók majdnem fele állítja, hogy tiltott AI-eszközöket használ a munkához 4 hónapja
- Hankó Balázs: megújult a Neptun-rendszer 4 hónapja
- Okos munkahelyi rendszerek: kényelem és biztonság minden nap 5 hónapja
- Így figyel a HR: figyelmeztetést kapnak a túlórázók 5 hónapja
- Teljes munkavállalói életciklus egy kézben 7 hónapja
- Miért bukik meg a hagyományos HR a munkahelyi panaszok kezelésében? 8 hónapja
- Rendszerszintű HR megoldások: Így segít a Viapan az üzleti célok elérésében 8 hónapja
- Együttműködési megállapodást kötött az MKIK az SZTFH 8 hónapja

Mi történne, ha egy napra minden nő szabadságra menne?