online bankrablĂĄs...

ONLINE BANKRABLÁS

VELED IS megtörtĂ©nhet: egy 2025.ĂĄprilis 24-Ă©n törtĂ©nt eset, mĂ©g keresik az elkövetƑt, forrĂł nyomon dolgozik a RendƑrsĂ©g. A munkĂĄjukat nem gĂĄtolva, a lakozssĂĄgi konklĂșziĂłt Ă©s a rpevenciĂłt keressĂŒk. Olvasd, figyelj, ha adatod van jelezd. A Facebookon a közössĂ©gĂŒnkben Ă©s itt is elmondhatod a vĂ©lemĂ©nyed.

🔮 12 ĂłrĂĄja törtĂ©nt egy ONLINE BANKRABLÁS

Egy csalĂĄd 6,5 milliĂł forintja eltƱnt. Egy gombnyomĂĄssal. Egy nĂ©v nĂ©lkĂŒli, arctalan szĂĄmlĂĄra.

Azt gondolod, hogy veled ez nem történhet meg?

Úgy Ă©rzed, te figyelsz a biztonsĂĄgi beĂĄllĂ­tĂĄsokra? Mindig gyanakszol, ha furcsa SMS jön? Nem kattintasz linkre, nem adod ki a jelszavad?
Azt hitted, elég okos vagy, hogy megvéd magad.
Mi is ezt hittĂŒk. AztĂĄn jött egy nap, amikor mindez egy barĂĄtunkkal megtörtĂ©nt.
HiĂĄba beszĂ©lĂŒnk naponta barĂĄtkĂ©nt, erre nem lehet felkĂ©szĂŒlni. 

A törtĂ©net, amit a sajĂĄt szemĂŒnkkel lĂĄttunk

Tegnap, 2025. ĂĄprilis 24-Ă©n Imre bankszĂĄmlĂĄjĂĄra megĂ©rkezett a Fundamenta megtakarĂ­tĂĄsa. Öröm, megkönnyebbĂŒlĂ©s, jövƑtervezĂ©s.
PĂĄr Ăłra mĂșlva: egy SMS. „Az Ön szĂĄmlĂĄjĂĄrĂłl 6 500 000 forint utalĂĄst teljesĂ­tettĂŒnk.”

Imre csak ållt, elsåpadt. Hívta Anitåt, a feleségét aki remegve próbålt belépni a netbankba. Nem ment. Måsodik próbålkozåsra sem.
ÁtvĂĄltott mobilnetre – Ă©s akkor meglĂĄtta:Minusz 6.500.000 forint.

Kedvezményezett: Nédó Ruben Månuel. 
Sosem hallottak rĂłla. Soha nem lĂĄttĂĄk.

 Azonnal hĂ­vtĂĄk a RendƑrsĂ©get Ă©s minket segĂ­teni

Rohantunk. A rendƑrsĂ©get is Ă©rtesĂ­tettĂ©k. Mi tĂ­z perccel korĂĄbban Ă©rkeztĂŒnk, mint a rendƑrök.
Anita közben lefotĂłzott mindent, amit csak lehetett – belĂ©pĂ©skĂ©pernyƑt, tranzakciĂłazonosĂ­tĂłt, kedvezmĂ©nyezett nevĂ©t, bankszĂĄmlaszĂĄmot.
KiderĂŒlt: az MBH Bank fiĂłkjĂĄbĂłl ment el a pĂ©nz, Ă©s a K&H Bank fogadta – egy magĂĄnszemĂ©ly szĂĄmlĂĄjĂĄn, teljesen akadĂĄly nĂ©lkĂŒl.

Nédó Ruben Månuel nevƱ személy szåmlåjåra landolt azelrabolt pénz
Nédó Ruben Månuel nevƱ személy szåmlåjåra landolt azelrabolt pénz

A dokumentĂĄlt adatok:

  • TranzakciĂłazonosĂ­tĂł: 2408917737

  • TerhelĂ©s dĂĄtuma: 2025.04.24.

  • Összeg: 6 500 000 Ft

  • KedvezmĂ©nyezett: NĂ©dĂł Ruben MĂĄnuel

  • SzĂĄmlaszĂĄm: HU04 1041 0400 0000 0100 5493 3694

  • SWIFT/BIC: OKHBHUHB (K&H Bank)

Kutattunk tovább – Ki ez az ember?

Egy online könyvtĂĄri adat alapjĂĄn kiderĂŒlt:
Egy NĂ©dĂł Ruben MĂĄnuel nevƱ szemĂ©ly 2003 novemberĂ©ben szĂŒletett KunszentmiklĂłson.
Anyja neve: Lakatos Gizella Veronika.
MĂĄs ilyen nevƱ szemĂ©ly – lakcĂ­m, cĂ©gadat, közössĂ©gi profil – sehol, semmilyen mĂĄs adatbĂĄzisban nem talĂĄlhatĂł.

NĂ©dĂł Ruben MĂĄnuel nĂ©vre jegyzett ĂșjsĂĄgcikk
NĂ©dĂł Ruben MĂĄnuel nĂ©vre jegyzett ĂșjsĂĄgcikk

Anita nĂ©hĂĄny ĂłrĂĄval kĂ©sƑbb arrĂłl is Ă©rtesĂŒlt:  A pĂ©nzt a fogadĂł fĂ©l mĂĄr tovĂĄbb is utalta – a szĂĄmla ĂŒres.

A RendƑrsĂ©gen megtettĂ©k a feljelentĂ©st!

 A kĂ©rdĂ©s, amit most mindannyian fel kell tegyĂŒnk:

HOGYAN történhetett ez meg?

  • Hol volt a banki riasztĂĄs?

  • Hol volt az alapĂ©rtelmezett napi limit?

  • Hogy lehetett Ășj eszközrƑl ennyi pĂ©nzt egyetlen lĂ©pĂ©sben ĂĄtutalni?

  • Hol volt a push-Ă©rtesĂ­tĂ©s, az SMS, a kĂ©tlĂ©pcsƑs vĂ©delem?

És a legfontosabb:
Ki védi meg a magånembereket, ha a banki rendszer ennyire védtelen?

A rendƑrsĂ©g korrekt, gyors Ă©s segĂ­tƑkĂ©sz volt

BĂŒntetƑfeljelentĂ©s mĂĄr megtörtĂ©nt. A kĂ©pernyƑkĂ©pek, adatok, szĂĄmlaszĂĄm – minden le lett adva.
Most a rendƑrsĂ©gen a sor, hogy felderĂ­tse, kik voltak ennek a pĂ©nzmozgĂĄsnak a vĂ©gpontjĂĄn.

De a bankok sem hĂșzhatjĂĄk ki magukat. Minden követ meg fogunk mozgatni, hogy kiderĂŒljön, hol a hiba volt.

Miért fontos mindez?

Ez a történet nem egy elhanyagolt, figyelmetlen felhasznåló hibåja. Ez egy jól felépített és kivitelezett online kibertåmadås, amely:

  • ĂĄlcĂĄzott bejelentkezĂ©st,

  • kĂ©sleltetett hitelesĂ­tĂ©st,

  • valamint a banki Ă©rtesĂ­tĂ©sek elĂ©gtelen vagy manipulĂĄlt mƱködĂ©sĂ©t is feltĂ©telezheti.

Az esemĂ©nyek alapjĂĄn sem az ĂŒgyfĂ©l, sem a csalĂĄd nem Ă©szlelt figyelmeztetĂ©st vagy blokkolĂĄst, amely egy ilyen nagysĂĄgrendƱ tranzakciĂłnĂĄl elvĂĄrhatĂł lenne.

Ma reggel a MBH Bankban kezdik Ă©s mi adtunk nekik egy szamĂĄrvezetƑ kĂ©rdĂ©ssort, amit talĂĄn hivatalbĂłl majd a RendƑrsĂ©g is rendszeresĂ­t a sĂ©rtetteknek, amikor a munkĂĄjukat segĂ­tendƑen elkĂŒldik a sĂ©rtettet a bankba az ĂŒggyel kapcsolatban.  A kĂ©rdĂ©sek amikre ma Anita Ă©s IMre vĂĄlaszt fog vĂĄrni a bankjĂĄtĂłl:

KĂ©rdĂ©ssor a bank rĂ©szĂ©re – jogosulatlan ĂĄtutalĂĄs ĂŒgyĂ©ben ha sĂ©rtettĂ© vĂĄlsz! 

  1. Az utalĂĄst indĂ­tĂł eszközrƑl:

    • Milyen tĂ­pusĂș eszközrƑl törtĂ©nt az utalĂĄs? (pl. szĂĄmĂ­tĂłgĂ©p, mobiltelefon)

    • Az eszköz korĂĄbban regisztrĂĄlva volt az ĂŒgyfĂ©l nevĂ©re vagy ĂșjkĂ©nt jelent meg a rendszerben?

    • Ha Ășj eszköz volt: milyen folyamaton keresztĂŒl törtĂ©nt a regisztrĂĄciĂł (pl. QR-kĂłd, SMS-kĂłd, szemĂ©lyes azonosĂ­tĂĄs)?

    • RögzĂ­tett-e a rendszer Ășj eszköz hasznĂĄlatĂĄt az utalĂĄs elƑtt 48 ĂłrĂĄval?

  2. Az utalĂĄst vĂ©grehajtĂł IP-cĂ­mrƑl:

    • Milyen IP-cĂ­mrƑl törtĂ©nt az utalĂĄs?

    • Ez az IP-cĂ­m egyezik-e az ĂŒgyfĂ©l korĂĄbbi bejelentkezĂ©seivel?

    • Ha nem: riasztotta-e a rendszer ezt az eltĂ©rĂ©st?

  3. Hitelesítési folyamat:

    • Milyen tĂ­pusĂș kĂ©tfaktoros hitelesĂ­tĂ©s volt aktĂ­v az utalĂĄs idejĂ©n? (pl. SMS-kĂłd, mobil token, push-Ă©rtesĂ­tĂ©s)

    • A hitelesĂ­tĂ©s sikeres volt – azaz elfogadĂĄsra kerĂŒlt – milyen eszközön?

    • Ezen az eszközön mikor törtĂ©nt a legutĂłbbi hitelesĂ­tĂ©s?

  4. Napi limit és annak kezelése:

    • Mekkora volt a lakossĂĄgi szĂĄmlĂĄhoz tartozĂł napi ĂĄtutalĂĄsi limit az adott napon?

    • Az ĂĄtutalĂĄs elƑtt ezt a limitet megemeltĂ©k?

    • Ha igen, ki Ă©s milyen mĂłdon kezdemĂ©nyezte a limitmĂłdosĂ­tĂĄst, Ă©s milyen azonosĂ­tĂĄssal hagyta jĂłvĂĄ?

  5. RiasztĂĄsok Ă©s ĂŒgyfĂ©ltĂĄjĂ©koztatĂĄs:

    • TörtĂ©nt-e az utalĂĄsrĂłl azonnali Ă©rtesĂ­tĂ©s az ĂŒgyfĂ©l rĂ©szĂ©re (SMS, push-Ă©rtesĂ­tĂ©s)?

    • Kapott-e az ĂŒgyfĂ©l bĂĄrmilyen elƑzetes figyelmeztetĂ©st, amely szerint szokatlan vagy gyanĂșs tranzakciĂł kĂ©szĂŒl?

    • Ha nem törtĂ©nt Ă©rtesĂ­tĂ©s: milyen beĂĄllĂ­tĂĄsok voltak Ă©rvĂ©nyben az adott idƑpontban?

  6. Auditnapló és logadatok:

    • KĂ©rjĂŒk a banki rendszer logjaibĂłl a tranzakciĂłval kapcsolatos:

      • belĂ©pĂ©si idƑpontokat,

      • hasznĂĄlt eszközazonosĂ­tĂłkat (device ID),

      • vĂ©grehajtott mƱveletek listĂĄjĂĄt (tranzakciĂł lĂ©pĂ©sei).

  7. Fiókhasználat megelƑzƑ napokban:

    • Az utalĂĄst megelƑzƑ 7 napban törtĂ©nt-e szokatlan bejelentkezĂ©s, Ășj eszköz csatlakoztatĂĄsa, vagy belĂ©pĂ©s Ășj helyszĂ­nrƑl?

    • Volt-e több sikertelen belĂ©pĂ©si prĂłbĂĄlkozĂĄs?

  8. Banki belsƑ vĂ©delmi mechanizmus:

    • Milyen belsƑ automatizmusok ĂĄllnak rendelkezĂ©sre ilyen összegƱ utalĂĄsok esetĂ©n?

    • MƱködött-e bĂĄrmilyen vĂ©delmi kontroll (pl. visszatartĂĄs, manuĂĄlis ellenƑrzĂ©s, ĂĄtmeneti zĂĄrolĂĄs)?

    • MiĂ©rt nem kerĂŒlt alkalmazĂĄsra ilyen vĂ©delem ebben az esetben?

A tanulsĂĄg?

Ez nem egy “balek törtĂ©net”. Ez egy brutĂĄlis rendszerhiba, amit bĂĄrki megszenvedhet. Nem tudjuk, hogyan törtĂ©nt – de azt tudjuk: akĂĄr veled is megtörtĂ©nhetett volna.
És azt is: mi nem fogjuk annyiban hagyni.

Folyamatosan tĂĄjĂ©koztatunk benneteket. KĂ©rlek, osszĂĄtok meg ezt a törtĂ©netet, beszĂ©ljetek rĂłla, Ă©s tanuljatok belƑle, mielƑtt ti lennĂ©tek a következƑ ĂĄldozatok.
Legyetek Ăłvatosak, tudatosak, ne legyetek csendben. Ha a rendszer nem vĂ©d meg, legalĂĄbb mi figyelmeztessĂŒk egymĂĄst!

GDPR cookie-hoz valĂł hozzĂĄjĂĄrulĂĄs a Real Cookie Bannerral