Megtörtént eset: gyanús hívások, céges adathalászat

2026. március 12. csütörtök

A csalók nemcsak a magánszemélyeket veszik célba, hanem a vállalkozásoknál, vállalatoknál is próbálkoznak, hiszen ilyen esetekben hatalmas összegeket zsebelhetnek be – csupán egy jól sikerült akcióval.

Hogyan működik ez a fajta csalás?

A bank nevében keresik a cég egyik alkalmazottját azzal, hogy egy gyanús utalást kell megállítaniuk, amihez egy másik számlára kell „menekíteni” a pénzt – ami természetesen az ő számlájuk. A híváshoz gyakran maszkolt számot használnak, ami a kijelzőn úgy jelenik meg, mint a bank vagy a banki kapcsolattartó száma.

Így zajlik a gyakorlatban

Egy valós hazai példán mutatjuk meg, hogyan zajlik ez a fajta csalás a gyakorlatban. A csalók a kinézett céget a bank nevében hívták egy napelemes projekttel kapcsolatban, és elmondták, hogy a rendszer gyanús utalást észlelt, így azt vissza kell vonni, amihez egy többmilliós átutalást kell jóváhagyni. A gyors megoldáshoz kérték, hogy telepítsen a gépére egy távoli elérést lehetővé tévő programot, amivel átvették a gép fölött az irányítást. A cég alkalmazottjának kérésére még át is kapcsolták a „bank biztonsági osztályának vezetőjéhez”, aki megerősítette, hogy ez az eljárás. Ez után visszakapcsolták a hívó „ügyfélszolgálatos kollégához”, aki sürgette a céget, hogy hagyják jóvá az átutalást.

Az átutalást a cég ügyvezetőjének utasítására szerencsére nem hajtották végre. Az ügyvezető azonnal jelezte a banki kapcsolattartójának az esetet, aki megerősítette, hogy csalásról, adathalászatról van szó. A cég ügyvezetője azt is jelezte, hogy a csaló az ügyfelek részére fenntartott telefonon hívta őket, nem azon, amelyet a banki kapcsolattartónak megadtak.

Közben a cég munkatársának számítógépén – akit a csalók telefonon megkerestek – kényszerkikapcsolás végeztek, mert az egérrel már nem tudták irányítani. Ekkorra az átutalási megbízást a csalók már beadták, a cég munkatársának csak jóvá kellett volna hagynia, ami szerencsére nem történt meg. Később még a rendőrségi nevében is hívták a céget, a hívás itt már a vállalat kolléganőjének telefonjára érkezett. Azt mondta a csaló, hogy a gépet be kell vinni a rendőrségre, de a vállalat számára ez a hívás is gyanús lett. Visszahívták a számot, és egy idős bácsi vette fel a telefont – vagyis ez a hívás is a csalóktól jött.

Hogyan ismerhető fel ez a fajta csalás?

· Amikor állítólag a bankból keresik az áldozatukat a csalók, többnyire nem a bank számára megadott számon keresik áldozatukat.

· Az állítólagos „gyanús utalást” úgy akarják megakasztani, hogy egy másik számlára kérik utalni a pénzt – ami irreális kérés.

· Kapcsolják a bank biztonsági szakértőjét – ilyet nem tesznek a bankok.

· Sürgetik áldozatukat, ezzel pszichológiai nyomásnak teszik ki.

· Esetenként távoli elérést lehetővé tevő program telepítését kérik.

Mi a teendő gyanús céges hívás esetén?

· A hívást meg kell szakítani, és azonnal hívni a banki kapcsolattartót vagy a call centert, és validálni a megkeresést.

· Soha nem szabad telepíteni távoli elérésre szolgáló alkalmazást.