4p

Elmossa az árrésstopot a recesszió?
Mekkora sebeket ejt rajtunk Donald Trump vámháborúja?

Online Klasszis Klub élőben Jaksity Györggyel!
Vegyen részt és kérdezze Ön is a neves közgazdászt!

2025. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Az internetes bűnözés konzervatív becslések szerint is évi 100 milliárd dolláros kárt okoz a világon. A mobileszközök a legsérülékenyebbek, Magyarországon is.

2013 első negyedévében mintegy 113 ezer online banki felhasználót károsítottak meg rosszindulatú szoftverek (malware) segítségével. Világszerte a banki weboldalak 81 százaléka tartalmaz komoly sérülékenységet, a mobilalkalmazások többségével különösen könnyű visszaélni – figyelmeztet a BDO Magyarország IT Megoldások üzletága.

 

A legfrissebb internetes csalás Dél-Afrikában pattant ki a héten. A Dexter nevű, népszerű amerikai sorozat hőséről elnevezett vírus 1 millió dollárt emelt le az ügyfelek bankkártyáiról. Nyomozók szerint Európából indult a támadás, de még nem tudják, pontosan honnan - írta a BBC.

A kifinomult vírusok ellen jóval nehezebb védekezni, mint az ellen, amikor a bankok nevében ismeretlenek elektronikus levelek segítségévek próbálják megszerezni az ügyfelek adatait. Az e-mailekben pénzmosás elleni vizsgálatokra hivatkozva kérik az embereket, adják meg a banki szolgáltatások internetes használatához szükséges felhasználónevüket és jelszavukat. Magyarországon számos bankot kipécéztek maguknak a csalók, akik külföldi szerverről küldik az ál-leveleket az ügyfeleknek. A magyar pénzintézetek soha nem kérdezik ügyfeleiktől személyes technikai adataikat, tehát ha valaki ilyen e-mailt kap, az biztosan csalás. Ezeket a bankok nagyon hamar észreveszik és megteszik a szükséges intézkedéseket.

Helyesen tesszük, hogy bízunk a bankokban

Magyarországon az online fizetési módok közül a banki átutalást a lakosság túlnyomó többsége biztonságosnak értékeli. A nemzetközi statisztikák szerint ugyanakkor az internetes csalások mintegy kétharmada pénzügyi műveletek érint: 33 százalékuk online fizetéskor (e-payment), 17 százalékuk online bankoláskor (e-banking), 13 százalékuk pedig online vásárláskor történik. Ráadásul az esetek 40 százalékában az áldozatok képtelenek megtéríttetni a kárukat.

A hazai trendek tehát alapvetően a nemzetközi tendenciákat követik. Ez is oka annak, hogy egyre több hazai pénzintézet végeztet rendszeresen biztonsági auditokat. A tét óriási: az ügyfelek bizalmának fenntartása. Különösen elgondolkodtató tény, hogy a támadások 96 százaléka nem komplikált támadás, illetve, hogy az incidensek többségét csak legalább egy hét elteltével, egy harmadik fél fedezte fel.

 

A bizalom fenntartásának számos eszköze van. Egyrészt a leggyakoribb típust jelentő behatolási (hacking) incidensek mintegy 90 százaléka soha nem kerül nyilvánosságra. Másrészt – és ez a hazai banki gyakorlatban mindenképpen pozitív vonás – a károk megtérítésében az itthoni bankok igen együttműködőek. Bár nincs erre vonatkozó magyar statisztika, a legalább részleges megtérítések aránya hazai viszonylatban kedvezőbb lehet a nemzetközileg kimutatott 59 százaléknál.

Biztonsági auditok típusai

A legegyszerűbb és egyben legolcsóbb eljárás a hálózat letapogatása (network scanning), amelyeket legjellemzőbb módon automatizált szoftvereszközök alkalmazásával végeznek. Szintén általános céllal, az adott rendszer kockázatainak felderítése érdekében zajlik a sérülékenység feltérképezése (vulnerability assessment), amelynek sikeressége nagyban függ attól, hogy mennyire széles spektrumot céloz meg. Ennek eredményeként születik meg a sérülékenységek kategorizált és minősített listája, amelynek alapján megkezdhető a kockázatok elhárítása. Ezt az auditot célszerű belső kiindulási ponttal is elvégezni: a rendszerek védelmi pontjairól ugyanis nagyon sok esetben kiderül, hogy csak a külső támadók távoltartására vannak felkészítve.

 

A behatolási tesztek (penetration testing) során már egy tényleges cél elérése a feladat – például egy védett adatbázis kompromittálása, egy rendszerparaméter megváltoztatása vagy egy alrendszer feltörése. Az etikus hackerek abban tudnak segíteni, hogy a felfedezett sérülékenységeket maximálisan kihasználják, ennek során valamennyi, a valódi hackerek által is használt kreatív megoldásokat alkalmazva. Ilyen eszköz például a pszichológiai manipuláció (social engineering) is, melynek során jogosultsággal rendelkező személyektől igyekeznek bizalmas adatokhoz jutni, kihasználva azok gyanútlan segítőkészségét.

A leghatékonyabb eljárás az egyes alkalmazások célzott biztonsági vizsgálata (Application security assesment), melynek során a konkrét, biztonságosnak tartott szoftverek mélyreható átvilágítása zajlik.
„Az idei évben az adatbiztonsági piacon új irányt figyelhetünk meg. Míg korábban az adatszivárgást megakadályozó biztonsági rendszerek fejlesztése és alkalmazása volt a fő irány, ma a fókusz az adott alkalmazások, szoftverek biztonsági szintjének növelésére helyeződött át” – hívja fel a figyelmet a szakértő.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Nem csupán a magyarokat hagyta faképnél a zsugorodó áruházlánc
Privátbankár.hu | 2025. április 15. 10:07
Nemcsak Magyarországnak fordított hátat a Cora áruházlánc, amelynek hipermarketjei itt az Auchan kezébe kerültek. A vállalat tovább zsugorodik, mert már a nyugat-európai piac is kifog rajta.
Vásárló Trump rácsapott a konyhaasztalra is
Buksza blog | 2025. április 15. 07:54
Jó példája a juharszirup annak, milyen mélyen összefonódott az elmúlt évtizedekben az Egyesült Államok és Kanada gazdasága. Hiába termelik amerikaiak a szirupot, ha kanadai eszközöket használnak hozzá.
Vásárló Egyre súlyosabb a helyzet, már keresik az utódot a csokipiacon
Buksza blog | 2025. április 13. 16:59
Egyre valószínűbb, hogy a hagyományos csokoládé luxuscikké válik, miután egyik fő alapanyaga, a kakaó ritkaság lesz. Az élelmiszer-fejlesztők keresik, mivel lehetne pótolni a kakaót.
Vásárló „Egy euróval sem adunk többet a kormánynak” – kellemetlen meglepetés érheti a Szlovákiában vásárló magyarokat
Buksza blog | 2025. április 13. 12:15
Az új tranzakciós adó bevezetése miatt előfordulhat, hogy a Szlovákiába látogató magyaroktól is készpénzt kérnek olyan vásárlásoknál, amelyeket korábban bankkártyával fizettek ki.
Vásárló Az árrésstopról is beszélt a magyar Spar
Privátbankár.hu | 2025. április 10. 14:41
A jelenlegi piaci környezet egy akadálypálya a kiskereskedelmi láncoknak. Ezen próbál lavírozni a Spar. Most kiderült, mennyire sikerült. 
Vásárló Mire számíthatunk 2025-ben a betonozás áraival kapcsolatban?
Márkázott tartalom | 2025. április 10. 09:40
Az építkezéseknél és a lakásfelújítások során sokszor találkozunk azzal a kihívással, hogy pontosan kalkulálni kell a betonozás költségeit. Hiszen ezek az alapmunkálatok nélkülözhetetlenek, gyakran a projektek kiindulópontját jelentik, és minden további munkálatra hatással lehet a minőségük.
Vásárló A jövő autómosása – víz nélkül
Márkázott tartalom | 2025. április 10. 08:53
El tudod képzelni, hogy autód ragyogó tiszta legyen anélkül, hogy közben egy csepp vizet is elhasználnál? Sokak számára ez a gondolat új és talán hihetetlen is, hiszen a hagyományos autómosási szokásokkal nőttünk fel. Az autómosók többnyire bőséges vízfelhasználással dolgoznak, hiszen azt gondoljuk, minél több víz és tisztítószer kerül a kocsira, annál tisztább lesz az. De mi van, ha van erre egy alternatíva?
Vásárló Nagyot csökken az üzemanyagok ára, így időzítse a tankolást!
Privátbankár.hu | 2025. április 9. 10:29
600 forint alá is benézhetnek az árak.
Vásárló Dohányzás: anyuci és apuci idegesítő szerepébe képzeli magát egy áruházlánc
Buksza blog | 2025. április 8. 11:03
Ihletet adott a belga Delhaize áruházlánc marketingeseinek a cigarettásdobozokon megjelentő figyelmeztetés a dohányzás káros hatásairól. Pozitív életvezetési tanácsokat fognak adni a vevőknek.
Vásárló Furcsa sorsa jutott egy csapat Audi – ezt is Trump intézte el
Privátbankár.hu | 2025. április 7. 13:57
Audi-szállítmányok ragadtak bent az amerikai kikötőkben.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG