Riasztás az interneten terjedő adathalász levelekkel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki az interneten terjedő, magyar nyelvű, a Kereskedelmi és Hitelbank (K&H) nevét és arculati elemeit felhasználó e-mail üzenetekkel kapcsolatban, azok számossága, valamint az érintett szervezetek és címzetti köre miatt.

Az elmúlt napokban jelentősen megnövekedett a K&H bankot megszemélyesítő adathalász levelek száma, amelyek állami és önkormányzati szerveket, közintézményeket és magánszemélyeket céloznak meg.

A levelek szövegezése alapvetően azonos, helyesírásilag pontos, a hangnem pedig egységesen magázódó, azonban tartalmilag magyartalan (lásd: 1. sz ábra).

1. ábra: K&H bankot megszemélyesítő adathalász levél minta

Az adathalász levélben szereplő hivatkozás a K&H bank bejelentkezési felületére hasonlító, csaló weboldalra mutat, ami a felületes szemlélő számára összetéveszthető az eredeti banki oldallal, azonban a webcím eltérő. (lásd: 2. sz. ábra). Fontos kiemelni, hogy a K&H Csoport hivatalos weboldalának elérése mindig pontosan így kezdődik: https://www.kh.hu/

2. ábra: K&H adathalász weboldal minta

Az NBSZ NKI javasolja az ilyen és ehhez hasonló levelek figyelmen kívül hagyását!

Amennyiben megadta banki adatait az adathalász weboldalon, haladéktalanul keresse fel számlavezető bankját, a pénzintézet hivatalos weboldalán szereplő elérhetőségek egyikén!

Tekintse át azokat a legfontosabb tudnivalókat, amelyeket a K&H csoport az adathalász támadásokkal kapcsolatban tett közzé a hivatalos weboldalán: https://www.kh.hu/adathalaszat


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »