
ONLINE BANKRABLĂS
đŽ 12 ĂłrĂĄja törtĂ©nt egy ONLINE BANKRABLĂS
Egy csalĂĄd 6,5 milliĂł forintja eltƱnt. Egy gombnyomĂĄssal. Egy nĂ©v nĂ©lkĂŒli, arctalan szĂĄmlĂĄra.
Azt gondolod, hogy veled ez nem történhet meg?
Ăgy Ă©rzed, te figyelsz a biztonsĂĄgi beĂĄllĂtĂĄsokra? Mindig gyanakszol, ha furcsa SMS jön? Nem kattintasz linkre, nem adod ki a jelszavad?
Azt hitted, elég okos vagy, hogy megvéd magad.
Mi is ezt hittĂŒk. AztĂĄn jött egy nap, amikor mindez egy barĂĄtunkkal megtörtĂ©nt.
HiĂĄba beszĂ©lĂŒnk naponta barĂĄtkĂ©nt, erre nem lehet felkĂ©szĂŒlni.Â
A törtĂ©net, amit a sajĂĄt szemĂŒnkkel lĂĄttunk
Tegnap, 2025. ĂĄprilis 24-Ă©n Imre bankszĂĄmlĂĄjĂĄra megĂ©rkezett a Fundamenta megtakarĂtĂĄsa. Ăröm, megkönnyebbĂŒlĂ©s, jövĆtervezĂ©s.
PĂĄr Ăłra mĂșlva: egy SMS. âAz Ăn szĂĄmlĂĄjĂĄrĂłl 6 500 000 forint utalĂĄst teljesĂtettĂŒnk.â
Imre csak ĂĄllt, elsĂĄpadt. HĂvta AnitĂĄt, a felesĂ©gĂ©t aki remegve prĂłbĂĄlt belĂ©pni a netbankba. Nem ment. MĂĄsodik prĂłbĂĄlkozĂĄsra sem.
ĂtvĂĄltott mobilnetre â Ă©s akkor meglĂĄtta:Minusz 6.500.000 forint.
KedvezmĂ©nyezett: NĂ©dĂł Ruben MĂĄnuel.Â
Sosem hallottak rĂłla. Soha nem lĂĄttĂĄk.
 Azonnal hĂvtĂĄk a RendĆrsĂ©get Ă©s minket segĂteni
Rohantunk. A rendĆrsĂ©get is Ă©rtesĂtettĂ©k. Mi tĂz perccel korĂĄbban Ă©rkeztĂŒnk, mint a rendĆrök.
Anita közben lefotĂłzott mindent, amit csak lehetett â belĂ©pĂ©skĂ©pernyĆt, tranzakciĂłazonosĂtĂłt, kedvezmĂ©nyezett nevĂ©t, bankszĂĄmlaszĂĄmot.
KiderĂŒlt: az MBH Bank fiĂłkjĂĄbĂłl ment el a pĂ©nz, Ă©s a K&H Bank fogadta â egy magĂĄnszemĂ©ly szĂĄmlĂĄjĂĄn, teljesen akadĂĄly nĂ©lkĂŒl.

A dokumentĂĄlt adatok:
-
TranzakciĂłazonosĂtĂł: 2408917737
-
Terhelés dåtuma: 2025.04.24.
-
Ăsszeg: 6 500 000 Ft
-
Kedvezményezett: Nédó Ruben Månuel
-
SzĂĄmlaszĂĄm: HU04 1041 0400 0000 0100 5493 3694
-
SWIFT/BIC: OKHBHUHB (K&H Bank)
Kutattunk tovĂĄbb â Ki ez az ember?
Egy online könyvtĂĄri adat alapjĂĄn kiderĂŒlt:
Egy NĂ©dĂł Ruben MĂĄnuel nevƱ szemĂ©ly 2003 novemberĂ©ben szĂŒletett KunszentmiklĂłson.
Anyja neve: Lakatos Gizella Veronika.
MĂĄs ilyen nevƱ szemĂ©ly â lakcĂm, cĂ©gadat, közössĂ©gi profil â sehol, semmilyen mĂĄs adatbĂĄzisban nem talĂĄlhatĂł.

Anita nĂ©hĂĄny ĂłrĂĄval kĂ©sĆbb arrĂłl is Ă©rtesĂŒlt: A pĂ©nzt a fogadĂł fĂ©l mĂĄr tovĂĄbb is utalta â a szĂĄmla ĂŒres.
A RendĆrsĂ©gen megtettĂ©k a feljelentĂ©st!
 A kĂ©rdĂ©s, amit most mindannyian fel kell tegyĂŒnk:
HOGYAN történhetett ez meg?
-
Hol volt a banki riasztĂĄs?
-
Hol volt az alapértelmezett napi limit?
-
Hogy lehetett Ășj eszközrĆl ennyi pĂ©nzt egyetlen lĂ©pĂ©sben ĂĄtutalni?
-
Hol volt a push-Ă©rtesĂtĂ©s, az SMS, a kĂ©tlĂ©pcsĆs vĂ©delem?
Ăs a legfontosabb:
Ki védi meg a magånembereket, ha a banki rendszer ennyire védtelen?
A rendĆrsĂ©g korrekt, gyors Ă©s segĂtĆkĂ©sz volt
BĂŒntetĆfeljelentĂ©s mĂĄr megtörtĂ©nt. A kĂ©pernyĆkĂ©pek, adatok, szĂĄmlaszĂĄm â minden le lett adva.
Most a rendĆrsĂ©gen a sor, hogy felderĂtse, kik voltak ennek a pĂ©nzmozgĂĄsnak a vĂ©gpontjĂĄn.
De a bankok sem hĂșzhatjĂĄk ki magukat. Minden követ meg fogunk mozgatni, hogy kiderĂŒljön, hol a hiba volt.
Miért fontos mindez?
Ez a törtĂ©net nem egy elhanyagolt, figyelmetlen felhasznĂĄlĂł hibĂĄja. Ez egy jĂłl felĂ©pĂtett Ă©s kivitelezett online kibertĂĄmadĂĄs, amely:
-
ålcåzott bejelentkezést,
-
kĂ©sleltetett hitelesĂtĂ©st,
-
valamint a banki Ă©rtesĂtĂ©sek elĂ©gtelen vagy manipulĂĄlt mƱködĂ©sĂ©t is feltĂ©telezheti.
Az esemĂ©nyek alapjĂĄn sem az ĂŒgyfĂ©l, sem a csalĂĄd nem Ă©szlelt figyelmeztetĂ©st vagy blokkolĂĄst, amely egy ilyen nagysĂĄgrendƱ tranzakciĂłnĂĄl elvĂĄrhatĂł lenne.
Ma reggel a MBH Bankban kezdik Ă©s mi adtunk nekik egy szamĂĄrvezetĆ kĂ©rdĂ©ssort, amit talĂĄn hivatalbĂłl majd a RendĆrsĂ©g is rendszeresĂt a sĂ©rtetteknek, amikor a munkĂĄjukat segĂtendĆen elkĂŒldik a sĂ©rtettet a bankba az ĂŒggyel kapcsolatban. A kĂ©rdĂ©sek amikre ma Anita Ă©s IMre vĂĄlaszt fog vĂĄrni a bankjĂĄtĂłl:
KĂ©rdĂ©ssor a bank rĂ©szĂ©re â jogosulatlan ĂĄtutalĂĄs ĂŒgyĂ©ben ha sĂ©rtettĂ© vĂĄlsz!Â
-
Az utalĂĄst indĂtĂł eszközrĆl:
-
Milyen tĂpusĂș eszközrĆl törtĂ©nt az utalĂĄs? (pl. szĂĄmĂtĂłgĂ©p, mobiltelefon)
-
Az eszköz korĂĄbban regisztrĂĄlva volt az ĂŒgyfĂ©l nevĂ©re vagy ĂșjkĂ©nt jelent meg a rendszerben?
-
Ha Ășj eszköz volt: milyen folyamaton keresztĂŒl törtĂ©nt a regisztrĂĄciĂł (pl. QR-kĂłd, SMS-kĂłd, szemĂ©lyes azonosĂtĂĄs)?
-
RögzĂtett-e a rendszer Ășj eszköz hasznĂĄlatĂĄt az utalĂĄs elĆtt 48 ĂłrĂĄval?
-
-
Az utalĂĄst vĂ©grehajtĂł IP-cĂmrĆl:
-
Milyen IP-cĂmrĆl törtĂ©nt az utalĂĄs?
-
Ez az IP-cĂm egyezik-e az ĂŒgyfĂ©l korĂĄbbi bejelentkezĂ©seivel?
-
Ha nem: riasztotta-e a rendszer ezt az eltérést?
-
-
HitelesĂtĂ©si folyamat:
-
Milyen tĂpusĂș kĂ©tfaktoros hitelesĂtĂ©s volt aktĂv az utalĂĄs idejĂ©n? (pl. SMS-kĂłd, mobil token, push-Ă©rtesĂtĂ©s)
-
A hitelesĂtĂ©s sikeres volt â azaz elfogadĂĄsra kerĂŒlt â milyen eszközön?
-
Ezen az eszközön mikor törtĂ©nt a legutĂłbbi hitelesĂtĂ©s?
-
-
Napi limit és annak kezelése:
-
Mekkora volt a lakossĂĄgi szĂĄmlĂĄhoz tartozĂł napi ĂĄtutalĂĄsi limit az adott napon?
-
Az ĂĄtutalĂĄs elĆtt ezt a limitet megemeltĂ©k?
-
Ha igen, ki Ă©s milyen mĂłdon kezdemĂ©nyezte a limitmĂłdosĂtĂĄst, Ă©s milyen azonosĂtĂĄssal hagyta jĂłvĂĄ?
-
-
RiasztĂĄsok Ă©s ĂŒgyfĂ©ltĂĄjĂ©koztatĂĄs:
-
TörtĂ©nt-e az utalĂĄsrĂłl azonnali Ă©rtesĂtĂ©s az ĂŒgyfĂ©l rĂ©szĂ©re (SMS, push-Ă©rtesĂtĂ©s)?
-
Kapott-e az ĂŒgyfĂ©l bĂĄrmilyen elĆzetes figyelmeztetĂ©st, amely szerint szokatlan vagy gyanĂșs tranzakciĂł kĂ©szĂŒl?
-
Ha nem törtĂ©nt Ă©rtesĂtĂ©s: milyen beĂĄllĂtĂĄsok voltak Ă©rvĂ©nyben az adott idĆpontban?
-
-
Auditnapló és logadatok:
-
KĂ©rjĂŒk a banki rendszer logjaibĂłl a tranzakciĂłval kapcsolatos:
-
belĂ©pĂ©si idĆpontokat,
-
hasznĂĄlt eszközazonosĂtĂłkat (device ID),
-
végrehajtott mƱveletek liståjåt (tranzakció lépései).
-
-
-
FiĂłkhasznĂĄlat megelĆzĆ napokban:
-
Az utalĂĄst megelĆzĆ 7 napban törtĂ©nt-e szokatlan bejelentkezĂ©s, Ășj eszköz csatlakoztatĂĄsa, vagy belĂ©pĂ©s Ășj helyszĂnrĆl?
-
Volt-e több sikertelen belépési próbålkozås?
-
-
Banki belsĆ vĂ©delmi mechanizmus:
-
Milyen belsĆ automatizmusok ĂĄllnak rendelkezĂ©sre ilyen összegƱ utalĂĄsok esetĂ©n?
-
MƱködött-e bĂĄrmilyen vĂ©delmi kontroll (pl. visszatartĂĄs, manuĂĄlis ellenĆrzĂ©s, ĂĄtmeneti zĂĄrolĂĄs)?
-
MiĂ©rt nem kerĂŒlt alkalmazĂĄsra ilyen vĂ©delem ebben az esetben?
-
A tanulsĂĄg?
Ez nem egy “balek törtĂ©net”. Ez egy brutĂĄlis rendszerhiba, amit bĂĄrki megszenvedhet. Nem tudjuk, hogyan törtĂ©nt â de azt tudjuk: akĂĄr veled is megtörtĂ©nhetett volna.
Ăs azt is: mi nem fogjuk annyiban hagyni.
Folyamatosan tĂĄjĂ©koztatunk benneteket. KĂ©rlek, osszĂĄtok meg ezt a törtĂ©netet, beszĂ©ljetek rĂłla, Ă©s tanuljatok belĆle, mielĆtt ti lennĂ©tek a következĆ ĂĄldozatok.
Legyetek Ăłvatosak, tudatosak, ne legyetek csendben. Ha a rendszer nem vĂ©d meg, legalĂĄbb mi figyelmeztessĂŒk egymĂĄst!