Három uniós munkavállalóból kettőnél is több találkozott gyanús üzenettel

Az Európai Bizottság 2026. szeptember 30-án közzétett felmérése szerint az uniós munkavállalók 74 százaléka kapott gyanús e-mailt, üzenetet vagy hivatkozást a vizsgált hat hónapban. A KKV-k számára az eredmények azt mutatják, hogy a technikai védelem mellett egyszerű, rendszeresen gyakorolt bejelentési rendre is szükség van

Gyakoriak a megtévesztő üzenetek

A Flash Eurobarometer 576 felmérésben 25 747 munkavállalót kérdeztek meg az EU mind a 27 tagállamában 2026. április 27. és május 8. között. A leggyakoribb veszélynek az adathalászat bizonyult: a válaszadók 39 százaléka találkozott csalárd üzenettel vagy adatlopásra szolgáló weboldallal. Személyes adatok megszerzésére irányuló próbálkozásról 18, rosszindulatú programról 17, jelszólopási kísérletről 16, AI-val készített csalásról pedig 15 százalék számolt be. Shaping Europe’s digital future

A felmérés önbevalláson alapul, ezért nem a műszakilag igazolt támadások számát méri. Arra viszont alkalmas, hogy megmutassa: a gyanús megkeresések a mindennapi munkavégzés részévé váltak.

Három munkatárs egy gyanús e-mailt vizsgál laptopon egy kisvállalkozás irodájában.
A gyanús üzenetek felismerését és bejelentését célszerű közösen begyakorolni. AI-val készült illusztráció.

A dolgozók érzik a kockázatot

A válaszadók 83 százaléka súlyosnak tartaná egy kibertámadás következményeit, és 85 százalékuk szeretné fejleszteni biztonsági ismereteit. Ezzel szemben csak 45 százalék mondta, hogy szervezete rendszeresen küld kiberbiztonsági tájékoztatást. Az AI-val előállított hamis videók felismerésében is maradt bizonytalanság: mindössze 48 százalék nyilatkozott úgy, hogy képes lenne azonosítani ezeket. Shaping Europe’s digital future

Ez KKV-ként nem feltétlenül jelent hosszú és költséges képzési programot. Többet érhet egy rövid, negyedévente ismételt gyakorlat, amely a vállalkozás tényleges munkafolyamataiból indul ki.

Mit érdemes begyakorolni?

A munkatársaknak pontosan tudniuk kell, kinek továbbítsák a gyanús levelet, és mit tegyenek, ha már megnyitották a mellékletet vagy megadták jelszavukat. A bejelentés ne járjon megszégyenítéssel: a gyors jelzés nagyobb esélyt ad a hozzáférés letiltására és a kár korlátozására.

Hasznos lehet egy ötperces havi példa is. Ilyenkor közösen megvizsgálható a feladó címe, a hivatkozás célja, a sürgető megfogalmazás és a szokatlan fizetési vagy jelszókérés. A pénzügyi adatot vagy bankszámlaszámot módosító üzeneteknél célszerű külön, korábban ismert telefonszámon is ellenőrizni a kérést.

Érdemes azt is rögzíteni, hogy a belső informatikai segítség milyen csatornán érhető el. Egy általános „legyen mindenki óvatos” felszólításnál használhatóbb a konkrét szabály: ne válaszolj, ne továbbítsd más kollégáknak, készíts képernyőképet, majd jelentsd az erre kijelölt címre vagy telefonszámra.

Felmérés és kampány, nem új szolgáltatás

A szeptember 30-i közzététel egy uniós felmérés eredménye és az Európai Kiberbiztonsági Hónaphoz kapcsolódó figyelemfelhívás. Nem új kötelező rendszer vagy most bevezetett kereskedelmi szolgáltatás. Az ENISA ugyanakkor ingyenesen használható szemléletformáló segédanyagokat is kínál a szervezeteknek. ENISA

Egy KKV számára a legkézenfekvőbb következő lépés a bejelentési útvonal leírása, majd annak kipróbálása egy rövid, veszélytelen tesztüzenettel.

Források a cikk végére: