2026.08.18.

Gyorselemzés: 30 dolláros AI-eszközökkel indulnak a legújabb támadások. Nyílik az olló a csalók és a bankok között

Szerző:

Harminc dolláros AI-eszközök és hanghamisított hívások mutatják, hogyan nyílik az olló a csalók sebessége és a banki védekezés között.

1. Miről szól a gyorselemzés röviden?

Harminc dollár. Már ekkora összegért hozzáférhető olyan eszközkészlet, amellyel egy csaló megpróbálhat átjutni a banki arcfelismerésen. Augusztus elején pedig négy nagy amerikai alapkezelőt célzott egyszerre egy hanghamisításra épülő támadássorozat. Európában közben a felügyeletek is feljebb tekerték a riasztási szintet. Az EKB október végére részletes kiberbiztonsági akciótervet vár, az Európai Rendszerkockázati Testület pedig már súlyosnak minősíti a rendszerszintű kiberkockázatot. A gyorselemzés azt mutatja meg, hogyan nyílik az olló a támadások költsége és a védekezés időigénye között.

2. Mi az a három dolog, amit érdemes megjegyezni?

  1. A támadás olcsóbb lett, a kár viszont később jelentkezik. A Point Predictive szerint a szintetikus személyazonosságokat jellemzően 6-18 hónapon keresztül építik, mielőtt a csalás eléri a végpontját. Az amerikai hitelezők ilyen jellegű vesztesége 2025-ben 2,94 milliárd dollárt ért el.
  2. A felügyelet gyorsan reagált, az eszköztára mégis hónapokban mér. Az EKB október 31-ig kér akciótervet a közvetlenül felügyelt nagybankoktól, az Európai Rendszerkockázati Testület pedig a márciusi emelt szintről júniusban súlyos fokozatra váltott.
  3. A javuló magyar számok a régi csalástípusokat mutatják. Banai Péter Benő MNB-alelnök szerint egyes csalástípusoknál 41 százalékkal csökkent a banki átutalásokat érintő visszaélések száma. A mélyhamisítvány, a hanghamisítás és a szintetikus személyazonosság viszont egyelőre nem szerepel önálló kategóriaként a nyilvános hazai statisztikákban.

3. Miért fontos a pénzügyi szektornak?

A magyar bankok nem tartoznak az EKB közvetlen felügyelete alá. A hazai nagybankok jelentős része ugyanakkor euróövezeti bankcsoporthoz tartozik, így a csoportszintű akciótervek követelményei várhatóan a magyar működésben is megjelennek. Hazai szempontból ezért az lesz igazán érdekes, hogyan változik a csalásstatisztikák felbontása. Ha a szintetikus személyazonosság, a hanghamisítás és a mélyhamisítvány külön kategóriaként is láthatóvá válik, már azt is mérni lehet, hogyan teljesítenek a banki kontrollok az új támadási módszerekkel szemben.

Folytatás élőben itt: TechShow X.

2026. október 14-15., Várkert Bazár. Itt azokat hallhatod a színpadon, akik már élesben építik az intelligens pénzügyek következő fejezetét.

Program és jegyek

Harminc dollár. Már ekkora összegért hozzáférhető olyan eszközkészlet, amellyel egy csaló megpróbálhat átjutni a banki arcfelismerésen. Augusztus elején pedig négy nagy amerikai alapkezelőt célzott egyszerre egy hanghamisításra épülő támadássorozat.

Európában közben a felügyeletek is feljebb tekerték a riasztási szintet. Az EKB október végére részletes kiberbiztonsági akciótervet vár a közvetlenül felügyelt nagybankoktól, az Európai Rendszerkockázati Testület pedig már súlyosnak minősíti a rendszerszintű kiberkockázatot.

Ez a gyorselemzés azt mutatja meg,

hogyan nyílik egyre nagyobbra az olló a támadások költsége és sebessége, illetve az intézményi védekezés időigénye között.

És azt is, hogyan érdemes ebben a képben olvasni a közben javuló magyar csalási statisztikákat.

Mennyibe kerül ma egy hamis banki ügyfél?

A Point Predictive csalásmegelőzési elemzőcég mérése szerint mintegy 30 dollárért hozzáférhetők olyan eszközkészletek, amelyekkel a támadó a mobileszköz kameraképe helyett előre elkészített videófolyamot juttathat az azonosítási folyamatba.

Matt Vega, a cég vezető csalási stratégája szerint ezzel a személyazonosság-hamisítás egyedi technikai mutatványból könnyen hozzáférhető szolgáltatássá válik. Az American Banker nagyjából 300 dollárra becsülte egy teljes eszközkészlet árát.

A valódi kár ráadásul jóval később bukkanhat felszínre. A Point Predictive szerint a szintetikus személyazonosságokat jellemzően 6-18 hónapon keresztül építik, mielőtt a csalás eléri a végpontját.

Mire a csalás láthatóvá válik, az eredeti ügyfélbefogadási döntést már régen lezárták. A kontroll hibája csak jóval később válik érzékelhetővé.

A cég adatai szerint az amerikai hitelezők szintetikus személyazonossághoz kapcsolódó vesztesége 2025-ben 2,94 milliárd dollárt ért el, szemben az öt évvel korábbi mintegy 1,8 milliárd dollárral.

Hogy a technológia már éles támadásokban is megjelenik, arra augusztus 5-én érkezett látványos példa. A Bloomberg beszámolója szerint a Citadel, a Point72, a Two Sigma és a Millennium ellen egyszerre indultak hanghamisított hívások. A támadók vezetők hangját utánozva próbáltak rendszerhozzáférést szerezni.

A Two Sigma elhárította a kísérletet, a Point72 pedig azt közölte, hogy ügyféladat nem került ki.

A mélyhamisítvány-alapú visszaélésekkel korábban is foglalkoztunk, ahogy az AI-val támogatott csalások 1210 százalékos növekedésével is.

TechShow X.
Ha az ügyfél már nem feltétlenül ember
A hamis ügyfél ma emberarcot kaphat néhány tíz dollárból. Közben megjelennek az ügyfél nevében önállóan cselekvő AI-ügynökök is. Egyre fontosabbá válik, hogy a bank pontosan tudja, ki vagy mi kezdeményez egy műveletet, milyen felhatalmazással, és meddig terjed ez a jogosultság.
Jövőbetekintés: Know Your Agent - a kibervédelem következő frontja
Wittinghoff DánielWittinghoff DánielMastercard, kiberbiztonsági üzletfejlesztési igazgató

Mit kér a felügyelet, és mikorra?

Az Európai Központi Bank 2026. július 7-i levelében részletes kiberbiztonsági akciótervet kért az általa közvetlenül felügyelt jelentős intézményektől, október 31-i határidővel.

Ahogy hírmagyarázatunkban is bemutattuk, az EKB maga hívta fel a figyelmet arra, hogy egy sérülékenység javítására rendelkezésre álló idő bizonyos esetekben napokról vagy hetekről akár órákra rövidülhet. Az azóta eltelt hat hétben a jegybank nem közölt adatot a beadott tervek arányáról, és a határidőt sem módosította.

A fenyegetés sebességét már órákban mérik. A banki felkészülést közben továbbra is hónapokra előre ütemezett akciótervekben szervezik.

Az Európai Rendszerkockázati Testület (ESRB) márciusban még emelt szintűnek minősítette a rendszerszintű kiberkockázatot. Júniusban már súlyos fokozatra váltott, a hivatalos figyelmeztetést pedig július elején tette közzé.

Az indoklás szerint a legfejlettebb modellek a korábbinál jóval gyorsabban találnak sérülékenységeket, készítenek hozzájuk működő támadási kódot, és teljes támadásokat képesek önállóan végigvinni.

Üzleti olvasatunkban felügyeleti oldalról ez kifejezetten gyors reakciónak számít. Az eszköztár természetéből ugyanakkor adódik egy korlát.

A felügyelet követelményt határoz meg, dokumentációt kér, határidőt szab és számon kéri a felkészülést. A támadó oldalán nincs hasonló intézményi ciklus.

Ez az aszimmetria válik egyre látványosabbá.

Mit mutatnak közben a javuló hazai számok?

Banai Péter Benő, az MNB alelnöke az MNB Podcastban arról beszélt, hogy a tavaly nyáron elindított „öt csapás” programnak is köszönhetően egyes csalástípusoknál 41 százalékkal csökkent a banki átutalásokat érintő visszaélések száma.

Az Erste első féléves adatai ugyancsak javulást mutatnak. A csalási kísérletek megakadályozási aránya a tavalyi 83 százalékról 85 százalékra emelkedett, miközben a bank mintegy 21 ezer próbálkozást regisztrált.

A közzétett bontásokban többek között az adathalászat, a hamis hatósági vagy banki azonosítás, a távoli hozzáférésre való rávétel és a hamis platformokra épülő befektetési csalás jelenik meg.

A mélyhamisítvány, a hanghamisítás és a szintetikus személyazonosság ugyanakkor egyelőre nem szerepel önálló kategóriaként a nyilvános hazai statisztikákban.

A 41 százalékos javulás ettől még valós eredmény. Azt mutatja, hogyan változnak azok a csalástípusok, amelyekre az „öt csapás” program is célzottan reagál.

Az új támadási technikák terjedéséről viszont más adatok tudnának érdemi képet adni.

Egy összesített csalási mutató javulhat úgy is, hogy közben egy új támadási kategória gyorsan épül fel a háttérben.

Az eszközoldalon Magyarországon is látható mozgás. A magyar gyökerű SEON júniusban olyan szabványos adatcsatornát mutatott be, amelyen keresztül a csalásmegelőzési csapatok AI-eszközei naplózott módon férhetnek hozzá a kockázati adatokhoz.

TechShow X.
Hol lehet megszakítani a csalási láncot?
A megakadályozott tranzakció már a csalási folyamat vége. A gyanús jelek ennél jóval korábban felbukkannak, ráadásul több szereplőnél. A védekezés sebességét egyre inkább az határozza meg, milyen gyorsan áll össze ezekből a jelekből használható kép.
Hol szakítható meg a csalási lánc? - Védekezés a tranzakció előtt
dr. Borókai Bencedr. Borókai BenceOTP Bank, csoportszintű kiberbiztonsági vezető
Ragó IstvánRagó IstvánRaiffeisen Bank, biztonsági vezető

Mit jelent ez a hazai döntéshozónak?

A támadó néhány tíz dolláros eszközzel indulhat, egyszerre több intézményt célozhat, és egyre több lépést automatizálhat. A banki védelemnek ehhez jóval összetettebb szervezetet, kontrollrendszert és felügyeleti keretet kell mozgásba hoznia.

A magyar bankok nem tartoznak az EKB közvetlen felügyelete alá. A hazai nagybankok jelentős része ugyanakkor euróövezeti bankcsoporthoz tartozik, így a csoportszintű akciótervek követelményei várhatóan a magyar működésben is megjelennek.

A mi olvasatunkban hazai szempontból ezért különösen érdekes lesz, hogyan változik a csalásstatisztikák felbontása.

Ha a szintetikus személyazonosság, a hanghamisítás és a mélyhamisítvány-alapú visszaélés külön kategóriaként is láthatóvá válik, már azt is mérni lehet, hogyan teljesítenek a banki kontrollok az új támadási módszerekkel szemben.

Jelzőesemények

Három kérdést lesz érdemes figyelni a következő hónapokban:

1Az október 31-i EKB-határidő után kiderül-e, hány jelentős intézmény adott be akciótervet, és közöl-e a felügyelet összesített képet a felkészültségről.
2Megjelenik-e az MNB statisztikáiban vagy valamelyik hazai nagybank közlésében önálló kategóriaként a mélyhamisítvány, a hanghamisítás vagy a szintetikus személyazonosság.
3Születik-e Európában DORA-alapú felügyeleti szankció mesterséges intelligenciával összefüggő működési kockázatkezelési hiányosság miatt. Ilyen nyilvános szankcióra eddig nem volt példa.

Csalásmegelőzés és kiberbiztonság

Ezt a témát négy formátumban követjük: kettő a fejleményeket írja meg, kettő az összefüggéseket.

Összefüggések
AlapozóCsalásmegelőzés és kiberbiztonság témában még nincs alapozó; amint elkészül, innen lehet majd a téma hátterét elolvasni.
HelyzetjelentésCsalásmegelőzés és kiberbiztonság témában még nincs helyzetjelentés; amint elkészül az első kiadás, ide kerül a legfrissebb állapotkép.

Kiemelt eseményünk

Konferencia

TechShow X.

2026. október 14-15.
Várkert Bazár, Budapest
500+
Résztvevő
70+
Előadó
25+
Megoldás
Regisztráció
Az év eseményeTalálkozzunk élőben a TechShow2026. október 14-15. · Várkert BazárKét nap, amikor az elemzésekből élő beszélgetés lesz a szektor döntéshozóival.Jegyek normál áronmég 68 napigJegyinformáció →
A FinTechZone heti leveleAddig is: csütörtökönként a postaládádba.A hét fontos fejleményei, elemzésekkel és eseményajánlókkal - hogy lásd, mi változik, és mit érdemes mérlegelni. Kb. 4 perc.A FinTechZone szerkesztősége küldi.
Heti egy levél, csütörtök reggel. Bármikor leiratkozhatsz.