5p

Az illúziók vége – a racionalitás kezdete –
úgy tűnik el az ESG, hogy velünk marad?

Klasszis Fenntarthatóság 2025 konferencia

2025. november 4., Budapest

Jelentkezzen most!

Ismerjük már a különböző vírusirtók és az online biztonsági lépések használatának fontosságát, a hackerek azonban nem csak a virtuális, hanem a fizikai térben is leselkednek ránk. Egy bankkártya adatainak megszerzése épp annyi ideig tart, ameddig készpénzt veszünk fel egy automatából, a hatását azonban akár csak hónapokkal később vesszük észre a bankszámlánkon. Ez nem sci-fi, hanem a jövő támadásainak egyike – a MasterCard konferenciáján pedig kiderült, hogyan védekezhetünk ez ellen.

Vegyünk egy teljesen átlagos napot. Vásárolni szeretnénk, mondjuk egy sarki kisboltban vagy a zöldségesnél, ahol még valamilyen csoda folytán nincs bankkártya terminál telepítve. Semmi gond, elmegyünk, veszünk fel készpénzt egy közeli automatából – majd néhány hónappal később feltűnhet, hogy kisebb-nagyobb összegek tűnnek el a kártyánkról, noha nem emlékszünk, hogy vásároltunk volna. Nagyjából így néz ki, amikor valakinek ellopják a kártyaadatait.

Ehhez pedig nem kell feltétlenül szétkürtölni az adatainkat az online térben, derült ki a MasterCard Global Risk Leadership konferenciáján, Portugáliában. Az eseményen saját panelbeszélgetést kaptak a különböző kiberbiztonsági problémák és azok lehetséges megoldásai, ma pedig már nem csak a zsarolóvírusoktól és az adathalász programoktól, hanem az ötletesen meghackelt ATM-ektől is tartani kell.

Lassan minden sarokra jut egy automata

Az ING Bank kockázatkezelő szakembere, Otto de Jong elmondása szerint a probléma ráadásul nem is olyan elszigetelt, mint gondolnánk. Az European Association for Secure Transaction (EAST) felmérése szerint jelenleg mintegy 3,4 millió pénzautomata működik világszerte, ennek 12 százaléka, mintegy 420 ezer darab Európában, Amerikában pedig 425 ezer található, a maradék arányosan megoszlik az országok között. A szám ráadásul egyre nő, a szervezet becslése szerint 2021-re már 4 millió darab működik majd világszerte – a növekedést csak az fogja vissza, hogy egyre többen használnak alternatív fizetési megoldásokat, például mobiltárcát.

Ez viszont azt is jelenti, hogy ennyi automata van, amit fel tudnak törni a hackerek. Őket két csoportra lehet osztani, fűzte tovább a szót de Jong. Skimmernek nevezzük azokat, akik a mágnescsíkos kártyák adatait tudják ellopni, shimmernek pedig azokat, akik a chipes kártyákból tudnak adatot kisajtolni. A szakember ugyanakkor elmondta, hogy bár a rendőrség világszerte tud több meghackelt automatáról – amiket utána kivonnak a forgalomból –, az  ilyen módon megszerzett adatoknak alig a töredékét használják fel később ténylegesen, például lopnak el róla pénzt, vagy használják fel egyéb bűncselekményekhez.

De hogyan szerzik meg az adataimat?

A MasterCard ipari szabványokért felelős igazgatója, Fernando Lourenco szerint a dolog egyszerűbb, mint gondolnánk, és egy külső szemlélő gyakorlatilag képtelen megkülönböztetni a megbuherált automatát a normálistól. Ráadásul mivel minden automata jellemzően hibrid olvasót használ (ami képes mágnesszálat és csipet is olvasni), így gyakorlatilag az összes veszélynek van kitéve. Az egyetlen megoldás, amit még nem sikerült feltörni, az az érintéses fizetés – erről ugyanis nem tudnak még adatot leolvasni a hackerek.

A két másik esetben azonban a bűnözők számos módon tudják elhelyezni a saját kis kütyüjüket a készpénzautomatában: helyet kaphat például a kis zöld műanyag kártyaolvasóban vagy egy külső kamera figyelheti a mozgást (ezek az úgynevezett külső olvasók), egy tapasztaltabb hacker azonban már magára az olvasófejre, belülre szerelheti rá a saját olvasóját, sőt, adott esetben teljesen ki is cserélheti a kártyaolvasó berendezést. Ebben nagy segítséget jelenthet egy tenyérnyi kis számítógép, egy Rapsberry Pi is - ez kifejezetten népszerű a hackerek körében:

Vírusokat is lehet így terjeszteni

A McAfee biztonsági szoftvereket gyártó cég vezető kiberbiztonsági szakértője, Christiaan Beek elmondása szerint az automatákat ráadásul nem csak fizikailag lehet feltörni, hanem a működtető szoftvert is. A McAfee hetente 2,5 millió malware bejelentést kap, ezeknek a zömét pusztán a szerencsés véletlennek köszönhetően fedezik fel. Az automatákat egy belső hálózaton (botneten) keresztül lehet feltörni, magyarázta Beek, vagy épp a “hagyományos”, külső módon: kihúznak belőle egy kábelt, és egy telefonról vagy eszközről töltik rá a vírust.

Arra az újságírói kérdésre, mely szerint mivel lehet csökkenteni az ilyen támadások kockázatát, Beek elmondta: nagyon sokat számít az, hogy milyen szoftvert használnak egy adott cégnél, akár az eszközök futtatásához is. Azok az operációs rendszerek például, amik már nem élveznek támogatottságot (klasszikus példa erre a Windows XP, ami számos cég gépparkját üzemelteti), azok könnyen feltörhetőek, hiszen egy idő után már nem foltozzák be gyárilag a biztonsági réseket. Beek elmondása szerint csak a pénzügyi szektorban legalább 300 ilyen eset történt, ezért azt tanácsolja, hogy ne sajnáljuk a pénzt egy legális, friss szoftverre, és frissítsünk minél gyakrabban.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Van egy jó hírünk azoknak, akik kiszorultak az Otthon Start Programból
Privátbankár.hu | 2025. október 20. 07:32
Az óriási érdeklődést kiváltó Otthon Start hitel megjelenése mellett intenzív maradt a verseny a piaci feltételű lakáshitelek piacán is – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. Ez érthető, hiszen bár a támogatott kölcsön feltételrendszerét minél rugalmasabbra igyekezett szabni a kormány, a lakáshitelben gondolkodók jelentős része továbbra is a piaci feltételű konstrukciókból kell, hogy válasszon.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! 2025 ősz – pótjelentkezés
Privátbankár.hu | 2025. október 20. 06:00
2025 ősz – technikumoknak és szakképző iskolák diákjainak.
Személyes pénzügyek A 3 százalékos lakáshitel a SZÉP kártyáknak is gellert adhat
Privátbankár.hu | 2025. október 18. 09:42
A szeptember 1-től igényelhető első lakás megszerzését támogató Otthon Start hitelprogram várhatóan jelentősen megemeli majd a SZÉP kártyák forgalmát is. Az év elejétől lakásfelújításra is fordítható juttatási forma eddig is népszerű volt, egyrészt dinamikusan bővült az év során az újonnan regisztrált elfogadóhelyek száma, zömmel felújításhoz lehetőséget adó barkács- és bútoráruházakkal, másrészt akár a 30-50 ezer forintos átlagos kosárméretet is elérte a vásárlások összege. Az új lakáshitel újabb lendületet adhat a lakásfelújítási rohamnak, hiszen a frissen vásárolt lakásokat be is kell rendezni ahhoz, hogy otthonná változzanak.
Személyes pénzügyek Ebben az országban a legjobb nyugdíjasnak lenni
Privátbankár.hu | 2025. október 18. 08:28
Portugália a világ legjobb helye most a boldog nyugdíjas évek eltöltéséhez. Igaz, a 44 országot felölelő kutatásból kimaradtak a skandináv államok, amelyek hagyományosan az élen szerepelnek kimagasló szolgáltatásaik miatt.
Személyes pénzügyek Mekkora személyi kölcsönre elég az új átlagkereset?
Privátbankár.hu | 2025. október 17. 14:12
Idén augusztusban bruttó 683 300 forint volt a teljes munkaidőben alkalmazásban állók átlagkeresete, míg a nettó átlagkereset 472 600 volt  közölte a KSH péntek reggel. Ekkora jövedelemmel akár 15 millió forint személyi kölcsönt is felvehetnek az igénylők.
Személyes pénzügyek Magyarországon landolnak a nyugat-európai bankszámlás csalásokból származó piszkos pénzek
Herman Bernadett | 2025. október 15. 12:58
Az elmúlt egy évben 7,4 milliárd forint ellopását akadályozta meg az Erste azzal, hogy az ügyfelei ellen irányuló pénzügyi támadások, csalárd tranzakciók 90 százalékát ki tudta szűrni. A bűnözők azonban rendre új módszerekkel próbálkoznak, legújabban befektetési tanácsadónak, rendőrnek, sőt, a KiberPajzs munkatársának adják ki magukat – hangzott el az Erste Bank sajtótájékoztatóján.
Személyes pénzügyek Erős érv az adómentesség, félmillió közelében jár a TBSZ-ek száma
Barát Mihály Tamás | 2025. október 15. 10:22
Látványosan megugrott a június végéig tartó egy év alatt a tartós befektetési számlák (TBSZ) száma. Az év derekán már közel félmillió ilyen számlát vezettek a pénzügyi – illetve befektetési – szolgáltatók, közel kétötödével többet, mint 2024. derekán. A TBSZ-számlákon lévő vagyon is szép ütemben nő, június végén meghaladta a 7100 milliárd forintot. A TBSZ-ek nyitását maguk a szolgáltatók is erősen ösztönzik, több helyen futnak akciók. A BiztosDöntés.hu összegyűjtötte ezeket.
Személyes pénzügyek Konfliktusok helyett kontinuitás: mit adhat a bizalmi vagyonkezelés?
PR | 2025. október 14. 16:21
Kár lenne pusztán adóoptimalizációs eszközként tekinteni a bizalmi vagyonkezelésre (bvk), hiszen sokkal több ennél: tulajdonosi jogegységet, üzleti kontinuitást és konfliktuskezelési eszközt is jelenthet. A hosszú évek munkájával összegyűjtött vagyon több generáción átívelő stabilitást, értékmegőrzést és – érintett vállalkozás esetén akár – kiszámítható működést nyerhet vele, még az annyira bizonytalan gazdasági környezetben is, amilyen a jelenlegi.
Személyes pénzügyek Itt éri meg a legjobban lakásba fektetni az új hitellel
Privátbankár.hu | 2025. október 9. 12:05
Az MBH kiszámolta a megtérülést az Otthon Start hitellel.
Személyes pénzügyek Új veszély fenyegeti a bankkártya-tulajdonosokat, a kétfaktoros hitelesítést is ki lehet játszani
Hollós János | 2025. október 6. 10:11
A biztonsági szakemberek hatalmas reményeket fűztek a bankkártyák kétfaktoros hitelesítéséhez (2FA). Az Európai Unióban kötelezővé is tették használatát. Mára azonban a jelentősége fordított lett, mert hamis biztonságérzetet adott a bankkártya-tulajdonosoknak.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG