Online vásárló személy, egyik kezében bankkártyát tart, a másikkal gépel.

Félelmetesen profi banki csalás terjed: így nullázzák le pillanatok alatt bárki számláját Magyarországon

2025. május 22. 13:02

Fontos, tanulságoktól sem mentes történetet osztott meg velünk egy olvasónk egy banki csalásról - a bűnözők lemásolták az MBH Bank weboldalát, így nullázták le a számláját. Utánajártunk, mit tehetünk a banki csalások ellen az egyre profibb bűnbandákkal szemben. A kiberbiztonsági szakértő szerint ijesztően magas azon ügyfelek száma, akik bedőlnek a kamu bank weboldalaknak.

A banki csalások minden egyes évben egyre több ember keserítik meg - így van ez nem csak Magyarországon, hanem az egész világon. A csalók módszerei folyamatosan változnak, és technikailag is egyre komolyabban fel vannak készülve. Ma már szinte naponta hallhatunk arról, hogy a bankok is egyre nehezebben győzik a csalók elleni küzdelmet, hiszen őket is kár éri, ha éppen az ő ügyfeleiket igyekeznek lehúzni a bűnözők.

Annak ellenére, hogy erős tájékoztató kampányok is folyamatosan zajlanak, nem tűnik úgy, mintha a csalók lassítanűnak, vagy éppen kevesebb ügyfelet érne valamilyen kár - ellenkezőleg, egyre több áldozata van az ilyen bűncselekményeknek. A Pénzcentrum egy konkrét olvasói levélből kiindulva kérdezett meg egy érintett bankot, valamint egy fintech-szakértőt is arról, hogy egyáltalán mit lehet tenni a csalók ellen, mi az, amire nekünk, felhasználóknak minden pillanatban figyelnünk kell? És mit tehet a bank, ha a csalás megtörtént, mi pedig panasszal fordultunk feléjük ebben az ügyben?

Olvasónkat is meglopták

Szerkesztőségünket nemrégiben kereste fel egy olvasó, akinek a számlájáról emeltek le egy nagyobb, több százezres összeget. Olvasónk azt írta, hogy az átverés tulajdonképpen végtelenül egyszerű volt: mint utólag észrevette, nem is a hivatalos netbankba lépett be, hanem a csalók egy mbhbank.NU domaincímű weboldalra irányították, ahol az adatait ellopva leemelhették a pénzt a számlájáról.

Amikor olvasónk rájött, hogy valami nem kerek a történetben, azonnal megtette a jelzést a pénzintézet felé - helyesen, hiszen ebben az esetben ez is a teendő, amellett, hogy a rendőrséget is értesítjük a csalásról még akkor is, ha az nem járt sikerrel. Olvasónk nem értette, a csalók hogyan tudták megkerülni a kétfaktoros azonosítást, azaz hogy szerezték meg a kódot, amelyet a telefonjára kapott a belépéshez.

Megkerestük az MBH Bankot annak kapcsán, hogy tudnak-e a weboldalról és mit tesznek a csalók ellen. A módszerről részletes leírást kaptunk, és kiderült, hogy ez nem most először került elő, ha lehúzásról van szó.

A nagy ügyfélbázissal rendelkező szolgáltatók kedvelt célpontjai a csalóknak az online térben. A csalások jelentős részét adathalász (phising) módszerrel követik el. A pénzintézetek ügyfeleit célzó adathalászat egyik leggyakoribb formája, amikor a csalók a bank online felületéhez nagyban hasonló weboldalt (deep fake oldalt) hoznak létre, amely oldalon a megtévesztett ügyfelek óvatlanul kiadják személyes és/vagy banki adatait. Sok esetben az ügyfél észre sem veszi, hogy nem a bank hivatalos felületét használta. A csalók ezt követően a számlához való hozzáférés  birtokában az ügyfelek pénzét különböző módszerekkel eltulajdonítják

- írta a bank válaszában. Hozzátették azt is, hogy a bank ilyen esetben mindig kezdeményezi az oldal eltávolítását, hogy legalább másokat ne sikerüljön átverni ezzel a módszerrel.

Megkérdeztük azt is, hogy milyen tanácsokkal tudnak szolgálni azok számára, akik valamilyen csalás áldozatai lettek, vagy akár csak gyanakodnak erre. Az MBH Bank erre egy néhány pontos kiskátét küldött, amit ügyfeleiknek is rendszeresen elmondanak vagy leírnak:

  • Minden esetben saját kezűleg írd be a webböngésző címsorába a bank honlapjának címét (ne keresőprogramból), az így megnyíló felület eredetiségét ellenőrizd a címsorban!
  • Kizárólag a bank hivatalos alkalmazásáruházból letöltött appját használd!
  • Védd az eszközödet képernyőzárral (PIN-kód, arcfelismerés, ujjlenyomat) és vírusirtóval!
  • Kerüld a nyilvános wifi használatát, inkább mobilnetet használj a bankoláshoz!
  • Használj erős jelszót, mindenhova mást! (legalább 12 karakter, kis- és nagybetűk, számok, speciális karakterek)
  • Csak a saját eszközödről lépj be a netbankba, a használatot követően pedig ne felejts el kilépni!

Észnél lenni minden pillanatban

Az ügy kapcsán Zala Mihály, az Ernst & Young Consulting kiberbiztonsági partnere kérdésünkre elsőként elmondta, mik a főbb különbségek a telefonos és az internetes banki csalások között.

A phishingkor a támadók hamis e-maileket, üzeneteket vagy weboldalakat használnak, amelyek megszólalásig hasonlítanak a banki felületekre. Egy banki oldalon megjelenő hagyományos phishing kísérlet 1-2% "konverziót" ér el – ami ijesztően magas szám, és a szofisztikált, jelentős károkat okozó támadások 80-90%-át ezzel a lépéssel kezdik meg a támadók. Ezzel szemben a telefonos csalások (más néven voice fishing), esetén a támadó banki alkalmazottnak adja ki magát. Ami kevésbé ismert, hogy ezek a hívások általában nem random számokat céloznak – a csalók előzetes adatgyűjtést végeznek, így már rendelkeznek néhány személyes információval az áldozatról, ami növeli a hitelességüket

- mondta Zala Mihály. Megemlítette, hogy a támadók sms-ben is igyekeznek átverni a banki ügyfeleket, és példát is mondott egy összetettebb folyamatra.

Bárkinek járhat ingyen 8-11 millió forint, ha nyugdíjba megy: egyszerű igényelni!

A magyarok körében évről-évre nagyobb népszerűségnek örvendenek a nyugdíjmegtakarítási lehetőségek, ezen belül is különösen a nyugdíjbiztosítás. Mivel évtizedekre előre tekintve az állami nyugdíj értékére, de még biztosítottságra sincsen garancia, úgy tűnik ez időskori megélhetésük biztosításának egy tudatos módja. De mennyi pénzhez is juthatunk egy nyugdíjbiztosítással 65 éves korunkban és hogyan védhetjük ki egy ilyen megtakarítással pénzünk elértéktelenedését? Minderre választ kaphatsz ebben a cikkben, illetve a Pénzcentrum nyugdíj megtakarítás kalkulátorában is. (x)

A támadó a cég vezetőjének vagy más felső vezetőnek adja ki magát, és sürgős pénzügyi műveletet kér. Amit kevesen tudnak az az, hogy a csalók gyakran hónapokig monitorozzák a vállalati kommunikációt, mielőtt lecsapnának, így ismerik a belső zsargont és folyamatokat is. Ebben a támadás típusban a fenti technikákat keverten is alkalmazhatják

- mondta a szakértő. Kitért arra is, hogy ezeken kívül a számítógépünket is támadhatják távolról a csalók malware-támofaásokkal vagy túlterheléssel - igaz, hogy ezeket inkább a bankok szerverei ellen igyekeznek bevetni.

És mit tehet a bank?

Zala Mihály ezután elmondta, mit tehetnek a bankok, hogy a támadások számát minél jobban lecsökkentsék mind maguk, mind az ügyfeleik ellen.

A többfaktoros hitelesítésnek (MFA) nem csak bevezetése, hanem folyamatos fejlesztése és frissítése kulcsfontosságú. A legmodernebb rendszerek már viselkedési biometriát is használnak, amely elemzi, hogyan gépel vagy mozgatja az egeret a felhasználó. Emellett valós idejű tranzakció-monitorozásra is szükség van, amely képes felismerni a szokatlan műveleteket. A belső banki rendszerek 200+ paramétert vizsgálnak minden egyes tranzakció során, akár ezredmásodpercek alatt

- mondta a kiberbiztonsági szakértő a támadások minél hatékonyabb megelőzéséről. Arról is kérdeztük, hogy mit tehet a bank az ügyfelek irányába, hogy ők tudatosabbak legyenek - ha pedig a baj mégis megtörténik, akkor mit kell azonnal tenni.

Világos tájékoztatás kell az ügyfélnek arról, hogy a bank milyen csatornákon és milyen információkat kér(het) az ügyfelektől. Fontos mindig kiemelni, hogy a bankok soha nem kérnek teljes kártyaadatokat vagy PIN-kódot sem telefonon, sem emailben. Emellett kihagyhatatlan láncszem a 24/7-es monitoring, ahol specializált elemzők figyelik a gyanús tevékenységeket. Egy közepes méretű banknál naponta akár 1000+ riasztást is kezelnek, amelyek 5-10%-a valódi csalási kísérlet

- osztotta meg a szakértő a döbbenetes számokat a Pénzcentrummal.

A bank és a szakértő tehát egyaránt felhívják a figyelmet arra, hogy a végpontban az ügyfélnek is minden pillanatban észnél kell lennie, ha megpróbálnák a csalók akár telefonon, akár online eszközöket használva bepalizni. Az adatok, és a banki dolgozók azonban egyöntetűen azt mondják: folyamatosan szükség van mind tájékoztatásra, mint egyre modernebb és drágább védelmi vonalakra, mert a bűnözők egészen biztosan nem hagyják mindezt abba - a módszereik, mint mindig említik, egyre választékosabbak, profibbak és elképesztően gyorsan fejlődnek is.

Címlapkép: Getty Images

Jelentem Mégsem
1 HOZZÁSZÓLÁS
Csak bejelentkezett felhasználó szólhat hozzá. Belépés itt!
Fjani
3 hete
Konkrétan az mbh bank rendszerei romokban vannak. Eddig nem sikerült összefésülniük a 3 bank ügyfeleit, ezert nagyon sebezhetőek az ügyfelek.
Nekünk 1.6 millió forintot loptak el, de a facebookon levő MBH károsultak csoportjában több százan vagyunk.
Itt bank szinten vannak problémák. Banki napon este nem tudták megmondani a helyes egyenleget, és azt állította 2 ügyintéző is, hogy nem sikerült a csalás, miközben már 6 órával hamarabb ellopták a pénzünket, ezzel késleltették a reakciónkat a lopásra. Miért lehet több eszközön aktiválni a fiókot, és miért nincs értesítés arról, hogy pl. 12:34 perckor Kairóból Android rendszerről applikáció regisztráció volt? De egy bank sincs, ahol több eszközön működne egy ügyféladatokkal az internetbank.
Több kérdés is felmerült csak a mi ügyünkkel kapcsolatban, de a több száz ha nem ezer károsult is válaszokat és kártérítést vár.. legfőképpen, miért tud a weboldal hónapokig működni.
A bank természetesen mossa kezeit, kártérítés nincs.
Mindenki meneküljön a banktól, nincs biztonságban a pénze az MBH banknál.
0
0
NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
ChikansPlanet  |  2025. június 13. 10:20
A biodiverzitás megőrzése nem csupán környezetvédelmi kérdés, hanem egyre inkább gazdasági érdek is....
Holdblog  |  2025. június 13. 09:59
700 ezer kontra 7 milliárd. Az egyik nagyságrendekkel kisebb szám, mint a másik. A számok elvont vil...
KonyhaKontrolling  |  2025. június 13. 07:45
Az előfizetések kérdése a pénzügyi tudatosságban mindig zavart, talán soha nem tudtam eléggé kapcsol...
MEDIA1  |  2025. június 12. 18:36
190 óra beszélgetés és 60 millió megtekintés után véget ért az Elviszlek magammal, a WMN és D. Tóth...
Temérdek magyar él óriási tévhitben: azt hiszik, olcsón vásárolnak, pedig így sokkal jobban megérné

"Gyakori tévhit, hogy fenntarthatóan élni drága. (...) Pedig a fenntarthatóság sokkal gazdaságosabb" - Hegedűs Kristóf.

Megelégelték a fővárost, a Mátrába költöztek: lesajnált csodakertet próbál megmenteni a fiatal pár

Egy fiatal közgazdász házaspár miért dönt úgy, hogy a budapesti életet hátrahagyva a Mátrába költözik, és megment egy 3,2 hektáros, kivágásra ítélt gyümölcsöskertet?

Három kiló ruháért másik három kilót kapsz - így forgasd fel a ruhatáradat! (x)

Anita a kislányának keresett használt télikabátot az online piacon, de a hatalmas kínálat ellenére sem találta meg, amit keresett. Így született meg a Ruhacsúszda ötlete.

Erről ne maradj le!
NAPTÁR
Tovább
2025. június 14. szombat
Vazul
24. hét
EZT OLVASTAD MÁR?
Agrárszektor  |  2025. június 13. 20:34