Töltsd ki a 2 perces felmérésünket, és derítsd ki, mennyire kockázatos a jelenlegi működésetek.
Ez a rövid felmérés segít felmérni, mennyire védett a céged az adathalász támadásokkal és üzleti e-mailes csalásokkal szemben.
Néhány egyszerű kérdésen keresztül átnézzük a legkritikusabb területeket: a mindennapi e-mail-kezelést, a pénzügyi ellenőrzési lépéseket és a belső működési gyakorlatot.
A kitöltés után képet kapsz arról, hol vannak a legnagyobb kockázatok, és mely pontokon érdemes erősíteni, hogy megelőzhető legyen egy költséges incidens.
Az eredmények mellett egy kapcsolódó, gyakorlati tanácsokat tartalmazó cikket is elolvashatsz a témában, és lehetőséged van ingyenes konzultációt kérni, ahol átbeszéljük a céged számára releváns lehetséges védelmi megoldásokat.
🛡️ Mennyire biztonságos a vállalkozásod?
Válassz minden sorban: ✅ (2p), ⚠️ (1p) vagy ❌ (0p)
A) E-mail és hozzáférés
B) Pénzügy és utalások
C) Emberi tényező
- kapsz egy e-mailt egy linkkel,
- a link egy megtévesztő (adathalász) oldalra visz,
- ott belépsz a Microsoft-fiókoddal,
- a támadó megszerzi a belépési adatokat — és egyre gyakrabban az MFA-hoz kapcsolódó tokeneket/jóváhagyásokat is.
Nem az a konklúzió, hogy „akkor az MFA semmit sem ér”, hanem az, hogy, hogy a technika mellé kell a tudatos működés is. Sőt továbbmegyek, a tudatos működési átalakítás.
Ennek a technikai megvalósítása az IT feladata. A szervezeti szabályok kialakítása és újragondolása viszont nem IT-kérdés: ebben a működés, a döntési pontok és felelősségek átgondolásával, konzultációval tudunk segíteni.
- valós partner e-mail címről érkezik (amit korábban feltörtek),
- vagy egy új, „tiszta” domainről, ami még nincs tiltólistán,
- a levél stílusa pedig teljesen „életszerű”: ugyanaz a hangnem, aláírás, csatolmány-szerűség.
- „Megosztottak veled egy fájlt / számlát / dokumentumot” és ismerős feladótól jön is, mindig kérdezd meg magadtól:
- Vártam ilyet?
- Van értelme most, ebben a kontextusban?
2) Mielőtt a linkre kattintsz, nézd meg az URL-t. Az URL az a cím, amit a böngészőben látsz (ahol gépelni is szoktál), pl. https://www.akarmi.hu/valami
Emailben lévő link, vagy gomb fölé húzd oda az egeret és ne kattints, csak nézd meg, amit kiír.
A trükk sokszor nem látványos. Lehet csak ennyi a különbség:
- akarmi.hu helyett akaarmi.hu
- vagy .hu helyett .com
- vagy „SharePointnak tűnő” oldal, amibe be van ágyazva a csali. Sőt, akár feltört fiókról származó SharePoint és OneDrive link is lehet.
A legdrágább támadás: számlacsalás és „megváltozott bankszámlaszám”.
- megismeri a partnereket,
- látja a számlázási szokásokat,
- tudja, ki kinek ír és milyen stílusban.
- Egy betű eltérés sem oké az e-mail címben.
- Más végződés sem oké (pl. .hu helyett .com).
- Ha a bankszámlaszám „megváltozott”: RED FLAG. TILOS utalni.
- Ha sürgetnek, eltér a folyamat, szokatlan fizetési módot kérnek: TILOS utalni.
- ne az e-mailben szereplő számot hívd,
- hanem a partner hivatalos weboldalán lévő központi számot,
- vagy egy régi (1–2 éves) levelezésből előkeresett telefonszámot.
- partneri szerződésekben legyen benne a partner hivatalos bankszámlaszáma,
- és utalás előtt mindig hasonlítsd össze a számlával.
És egy lépéssel előrébb: mi jön ezután? Az AI hatása az adathalászatra
- visszahívás egy ismert számon (nem azon, ahonnan a hívás érkezett),
- belső szabály, hogy pénzügyi döntés nem születik egyetlen hívás alapján,
- előre egyeztetett folyamat, amit sürgetéssel sem lehet átugrani.
Ami igazán eldönti a jövőt: nem az eszközök, hanem a szabályrendszerek.
- • pontosan le van írva, mi számít kivételnek és mi nem,
- nincs olyan helyzet, amikor egyetlen ember dönthet utalásról vagy hozzáférésről ellenőrzés nélkül,
- a sürgetés soha nem írhatja felül a folyamatot,
- és teljesen elfogadott, sőt elvárt, hogy bárki megállítsa a folyamatot, ha valami nem stimmel — akkor is, ha „fentről” érkezik a kérés.
- és az IT is megfelelően működik

Informatikai szakember, aki hálózatok tervezésére és üzemeltetésére specializálódott. Tapasztalattal rendelkezik tűzfal rendszerek kialakításában, Windows kiszolgálók és klienskörnyezetek kezelésében, valamint Microsoft 365 megoldások bevezetésében, felügyeletében és oktatásában.