A hálózat csapdájában

A kiberbiztonságról, mikro- és kisvállalkozásoknak

Csalásveszélyek a hazai kisvállalkozásoknál – felismerés és megelőzés I.

A digitális csalásokban ritkán a számítógép hibázik. A támadók pontosan tudják, hogy egy vállalkozó napközben ezer dolgot intéz egyszerre: árut vesz át, vevőkkel egyeztet, számlát állít ki. A figyelmetlenségre, a kapkodásra és a jóhiszeműségre utaznak.

A jó hír: a felismerésükhöz és a kivédésükhöz nincs szükség informatikai diplomára. Mindössze néhány egyszerű, hétköznapi szokást kell beépíteni a napi munkába.

A gyanús jelek, amik azonnal szemet kell szúrjanak

  • A sürgetés és a feszültségkeltés: “Azonnal intézd, mert zárolják a számlát!”, “Tárgyaláson vagyok, tíz perced van utalni!”, “A mai napon lejár a határidő!” Ha egy üzenet vagy hívó azonnali cselekvést követel, az szinte mindig csapda. A csalók célja a gondolkodási idő elvétele.
  • Az apró eltérések a feladóban: A levél feladója látszólag a könyvelő vagy a beszállító, de a címben egy-két betű más (például kovacs-bt.hu helyett kovacs_bt.hu vagy kovacs-bt.com).
  • A szokatlan kérések: Amikor egy banki ügyintéző azt kéri, hogy mentsük a pénzünket egy „biztonsági számlára”, vagy telepítsünk egy segédprogramot a telefonunkra. Ilyet valódi bank soha nem kér.
  • A linkek és a kattintási kényszer: SMS-ben érkező rövid hivatkozások, amik adatlap kitöltésére, jelszó megadására vagy 300 forintos pótdíj befizetésére buzdítanak.

Gyakorlati védekezési szabályok az irodába és a műhelybe

1. A „két szem és egy telefon” elve pénzügyeknél
Ha egy partner levélben jelzi, hogy megváltozott a bankszámlaszáma, tilos a levélben szereplő új számra utalni. Elő kell venni a telefont, felhívni a megszokott kontaktot a telefonkönyvből ismert számon, és szóban rákérdezni. Ez a kétperces hívás tízmilliókat menthet meg.

2. A banki hívások megszakítása
Ha valaki a bank nevében hív gyanús pénzmozgás ürügyén, egyetlen helyes reakció létezik: “Köszönöm a jelzést, leteszem a telefont, és visszahívom a bankot a hivatalos ügyfélszolgálati számon.” A valódi ügyintéző megérti az óvatosságot. A csaló ideges lesz, vagy próbál a vonalban tartani.

3. Soha semmit nem telepítünk idegen kérésére
Sem az AnyDesk, sem a TeamViewer, sem más távoli elérést biztosító program nem kerülhet a gépre egy telefonáló utasítására. Ezek a programok kulcsot adnak a géphez és a nyitott netbankhoz.

4. A linkek mellőzése
Futárcégek, adóhatóság, közműszolgáltatók SMS-eiben szereplő linkekre nem kattintunk. Ha jött egy üzenet, hogy csomag érkezik, be kell írni a böngészőbe közvetlenül a cég webcímét, és a hivatalos oldalon ellenőrizni a csomagszámot.

5. Biztonságos céges kultúra kialakítása
A beosztottaknak tudniuk kell: senkit nem ér retorzió azért, mert egy szokatlan utasításnál megáll, és ellenőrzi a főnök kérését. A cégen belül szabályként kell rögzíteni, hogy pénzügyi átutalást chaten vagy emailben senki nem hagy jóvá szóbeliség nélkül.

Hozzászólás