Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai FIgyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2026. 07. 07. adathalászat|adatszivárgás|e-mail biztonság|gyakori átverések|kétfaktoros azonosítás|mesterséges intelligencia|otthoni kiberbiztonság|szervezeti kiberbiztonság

Automatizált pénzügyi csalások

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Automatizált pénzügyi csalások

A pénzügyi csalások egyre szervezettebbé és kifinomultabbá válnak. A kiberbűnözői csoportok egyre gyakrabban mesterséges intelligenciát alkalmaznak a támadások automatizálására. A Capco felmérése szerint a fogyasztók számára a fizetési szolgáltató kiválasztásakor ma már a csalások elleni védelem fontosabb szempont, mint az ügyfélszolgálat, a tranzakciók gyorsasága vagy a márkanév.

1. ábra Leginkább melyik pénzügyi csalás típus aggasztja? Forrás: Capco

A jelentés szerint a fejlett, úgynevezett agentikus mesterséges intelligencia (Agentic AI) a jövőben a pénzügyi csalások teljes életciklusát automatizálhatja. Ide tartozhat a megszerzett hitelesítő adatok összegyűjtése és rendszerezése, a jelszótörő eszközök használata, valamint a nagyszabású adathalász kampányok végrehajtása.

Felhasználói fiókok jogosulatlan átvétele

Az egyik legelterjedtebb fenyegetés továbbra is a felhasználói fiókok jogosulatlan átvétele (Account takeover, ATO). A támadók adathalász kampányokból, korábbi adatszivárgásokból vagy a dark weben megszerzett hitelesítő adatok segítségével férnek hozzá bankszámlákhoz, majd pénzt utalnak át, hitelt igényelnek, illetve pénzmosásra használt úgynevezett „money mule” számlákként használják fel.

A hagyományos védelmi megoldások például a jelszavak, a biztonsági kérdések vagy egyes többtényezős hitelesítési (MFA) megoldások egyre kevésbé bizonyulnak hatékonynak, mivel a támadók mesterséges intelligenciával támogatott adathalász kampányokat alkalmaznak, és automatizálják a hitelesítő adatok megszerzését.

A deepfake technológia segíti az APP típusú csalásokat

Gyorsan terjed az úgynevezett Authorized Push Payment (APP) típusú csalás is, mivel az áldozatok saját maguk hagyják jóvá a tranzakciót, miután a csalók social engineering módszerekkel megtévesztik őket. A támadók banki alkalmazottnak, hatósági ügyintézőnek vagy akár családtagnak adják ki magukat, hogy elhitessék az áldozattal: pénze veszélyben van, vagy sürgős átutalásra van szükség. A csalás jellemzően egy SMS üzenettel, egy e-maillel vagy telefonhívással kezdődik, majd hosszabb beszélgetésekké alakul, amelyek célja a bizalom kiépítése és a sürgetettség érzetének kialakítása.

A deepfake technológia tovább növeli a hang- és arcalapú biometrikus hitelesítési megoldások kockázatait. A mesterséges intelligencia által előállított hang-, videó- és egyéb tartalmak még hitelesebbé teszik a megszemélyesítésen alapuló támadásokat, miközben lehetővé teszik azok tömeges végrehajtását. Emellett a bűnözők olyan módszereket is fejlesztenek, amelyekkel a csalárd tranzakciók jogszerűnek tűnnek, azt a látszatot keltve, hogy az ügyfél saját maga hagyta jóvá a fizetést.

A bankkártyás visszaélések is átalakulnak

A bankkártyás visszaélések egyre inkább az online térbe helyeződnek át. A támadók adathalász oldalakon, hamis webáruházakon, skimming támadások vagy korábbi adatszivárgások során megszerzett bankkártya adatokkal hajtanak végre online vásárlásokat, illetve digitális tárcákba regisztrálják a kártyákat. A jelentés szerint napjainkban a bankkártyás csalások több mint 90 százaléka úgy történik, hogy a fizikai bankkártya végig a tulajdonos birtokában marad.

Szintetikus személyazonosságok

A jelentés arra is felhívja a figyelmet, hogy a bűnözői csoportok egyre gyakrabban alkalmaznak szintetikus személyazonosságon alapuló csalásokat (synthetic identity fraud). Ennek során valós és mesterségesen előállított adatok kombinálásával hoznak létre teljesen új személyazonosságokat, amelyeket meggyőző hamis dokumentumok készítésére, valamint az identitás-ellenőrzési folyamtok, köztük a liveness (élő jelenlétet vizsgáló) ellenőrzések kijátszására használnak fel.

Belső visszaélések

A szakértők szerint továbbra is jelentős kockázatot jelentenek a szervezeten belüli visszaélések. Az alkalmazottak vagy külső partnerek hozzáférése lehetőséget adhat érzékeny adatok kiszivárogtatására, a biztonsági kontrollok megkerülésére, illetve gondatlanságuk révén akár sebezhetővé is tehetik a szervezetet.

(helpnetsecurity.com)

Címkék

adathalász e-mail agentic AI AI APP banki adatok banki csalás bankkártya bankkártya adatok biometrikus azonosítás biometrikus azonosítók csalás dark web deepfake MFA pénzügyi csalás SMS social engineering telefonos csalás visszaélés
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)