Adatlopás: napi több 10 millió forint lehet a kár a magyar banki ügyfeleknél

  • adozona.hu

A csalók egyre kifinomultabb módszereket alkalmaznak, az ügyfelek pedig még mindig könnyen átverhetők. Az adathalászok az ügyfelek kártyaadatait, illetve netbank adatait próbálják megszerezni, vagy hamis oldalakon történő fizetésre ösztönzik őket. Az ügyfelek így a pénzük mellett az adataik feletti kontrollt is elveszítik, ezek pedig a későbbiekben zsarolás alapjául szolgálhatnak – derül ki a FraudShield kiberbiztonsági cég kutatásaiból.

Az elkövetők gyakran hamis e-maileket, weboldalakat vagy üzeneteket használnak annak érdekében, hogy hiteles cégként, például közösségi oldalként vagy egyéb szolgáltatóként tűnjenek fel az általuk küldött üzenetekben. Az áldozatot sokszor sürgető, manipuláló üzenetekkel, figyelmeztetésekkel veszik rá, hogy egy adott linkre kattintson, megadja az adatait egy hamis felületen vagy fizessen – mutat rá Lénárt Máté, a FraudShield alapítója.

A bankok ez ellen csak részben tudnak védekezni, például a szokatlan tranzakciók vagy gyanúsnak vélt külföldi utalás esetén értesítik az ügyfelet, azonban ezek csupán a csalások töredékét képesek megakadályozni. A bankok dolgozói folyamatosan küzdenek az online és a vishing, vagyis a telefonhívás alapú csalások ellen is, hogy ezek a bűncselekmények megelőzhetők legyenek. Bár kiváló szakemberek dolgoznak a bankokban, és fejlett technológiákat használnak, a valóság az, hogy a csalók gyakran egy lépéssel előrébb járnak, emellett az ügyfelek biztonságtudatosságának hiánya is az előnyükre szolgál. Amikor a tranzakció végbement, a bankok sokszor már tehetetlenek a csalással szemben: ha a pénz elhagyja az ügyfél számláját, azt rendkívül nehéz visszaszerezni – hangsúlyozza a szakértő.

Ha az ügyféladatok illetéktelen kezekbe kerülnek

A csalás során az adatlopás legalább olyan jelentős lehet, mint a pénzveszteség. Az ellopott adatokkal a csalók egyrészt megzsarolhatják az adat eredeti tulajdonosát, illetve a feketepiacra juttathatják az információkat, ahol az adatokkal különféle módokon lehet visszaélni, gyakran pénzügyi nyereség céljából. A dark weben vagy más illegális online piacokon külön platformok, fórumok és piacterek jöttek létre, ahol ezeket az adatokat adásvétel céljából kínálják. A dark webre került adatok, például céges e-mailek és jelszavak vagy bankkártyaadatok, bűnözők kezébe kerülve számos módon felhasználhatók: az e-mailekkel további adathalász támadásokat indíthatnak, megpróbálhatnak hozzáférni vállalati rendszerekhez, vagy fiókok feltörésével személyazonosság-lopást követhetnek el. Ezzel akár anyagi vagy reputációs kárt okozhatnak az adott vállalatnak. A még aktív bankkártyaadatokat gyakran kriptovaluta vásárlására használják, vagy megpróbálják többszörösen eladni azokat.

Elegendő lehet egyetlen figyelmetlen kattintás

Nem csupán magánszemélyként fontos az adatvédelemre figyelni, hiszen könnyen bizalmas céges adatok is rossz kézbe kerülhetnek, ehhez elég lehet a kollégák részéről néhány figyelmetlen kattintás érdekesnek tűnő linkre vagy figyelemfelkeltő tartalomra, amely ártalmas vírusokat és adathalászatot palástolhat – figyelmeztet Lénárt Máté. Számtalan kompromittált „digitális és társadalmi lábnyom” létezik egy adott szervezetről és a hozzájuk kapcsolódó alkalmazottakról az internet különböző rétegeiben.

A céges adatok kiszivároghatnak gyenge vagy ismétlődő jelszavak használatával, adathalász e-mailekre kattintva, nem megfelelő forrásból letöltött szoftverekkel vagy dokumentumokkal, illetve a közösségi médiában óvatlanul megosztott információk révén. Ezeknek az adatoknak a felderítése és a vállalatokhoz történő továbbítása hatékony módszert jelent a támadások számának csökkentésében – hangsúlyozza a FraudShield alapítója.

Hozzon ki többet az Adózónából!
Előfizetőink és 14 napos próba-előfizetőink teljes terjedelmükben olvashatják cikkeinket, emellett többek között elérik a Kérdések és Válaszok archívum valamennyi válaszát, és kérdezhetnek szakértőinktől is.

Hozzászólások (0)

Új hozzászólás

Kérjük, hogy szakértőinknek szóló kérdését ne kommentben tegye fel! Használja helyette a kérdés-válasz funkciót, kérdésében hivatkozzon az érintett írásra, lehetőleg annak URL-jét is megadva. A választ csak így tudjuk garantálni. Köszönjük!
Az Adózóna moderálási alapelveit ITT találja.




További hasznos adózási információk

NE HAGYJA KI!
Ezért érdemes előfizetni!
PODCAST

Kérdések és válaszok

Nem közhasznú alapítvány – támogatás fogadása

Pölöskei Pálné

adószakértő

Üzletrész részbeni értékesítése

Pölöskei Pálné

adószakértő

Szakértőink

Szakmai kérdésekre professzionális válaszok képzett szakértőinktől

2024 november
H K Sze Cs P Sz V
28 29 30 31 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 1

Együttműködő partnereink