2026.09.21.

A csalárd tranzakció már a támadás vége: hol lehet korábban beavatkozni?

Szerző:

Adathalászat, ellopott belépési adat, kompromittált eszköz: a fizetési csalás csak a lánc vége. Hol lehet korábban közbelépni? Ismerd meg a TechShow X. Mastercard szekcióját!

1. Miről szól ez a szekció röviden?

Mire a csalárd tranzakció megjelenik a bank rendszerében, a támadás gyakran régóta tart, és a pénzmozgás már a lánc utolsó állomása. A TechShow X. első napján a 2.A Mastercard szekció azt vizsgálja, hogyan tolható előrébb a védekezés: a Mastercard hazai kutatásától a Recorded Future fenyegetettségi adatain és a banki, illetve kritikus digitális szolgáltatói tapasztalatokon át egészen az AI-ügynökök által megnyitott új identitási kérdésekig. A közös fonál az, hogy a kiberbiztonság és a csalásmegelőzés ugyanannak a támadási láncnak két pontját nézi.

2. Mi az a három dolog, amit érdemes megjegyezni?

  1. A csalárd tranzakció a támadási lánc utolsó állomása. Előtte adathalász üzenet, hamis weboldal, kompromittált eszköz, ellopott belépési adat vagy hosszan felépített manipuláció állhat, és ezek különböző pontokon, különböző szervezetek számára már látható jeleket hagyhatnak. A tranzakciós adat önmagában ezért csak a történet végét mutathatja meg.
  2. A jel gyakran létezik, csak nem ott, ahol dönteni lehetne belőle. A Mastercard szerint a globális csalásmegelőzési vezetők 57 százaléka csak azután értesül egy kibertámadásról, hogy a csalási veszteség már megjelent. A Recorded Future 2026-os jelentése szerint a 2025-ben azonosított Magecart-támadásoknál több mint tízezer aktív fertőzés több mint 23 millió online tranzakció kompromittálásához kapcsolódott.
  3. A gyorsabb információ csak akkor jelent gyorsabb védelmet, ha a szervezet előre eldöntötte, mi következik belőle. Mely jelzés jusson el automatikusan a csalásmegelőző rendszerhez, mikor érdemes tranzakciót megállítani, mikor szükséges további hitelesítés, és mekkora bizonyosság kell ahhoz, hogy egy külső fenyegetettségi adatból ügyfelet érintő intézkedés legyen.

3. Miért fontos ez a pénzügyi szektornak?

A csalási lánc egyik nehézsége éppen az, hogy nincs egyetlen szereplő, aki a teljes folyamatot látná: a kommunikációs szolgáltató a támadó üzenetet érzékelheti, a kereskedő a kompromittált eszköz vagy fiók jeleit, a bank pedig a bejelentkezést, a számlamozgást és a tranzakciós mintázatot ismeri. A közösen látható fenyegetettségi kép akkor ér valamit, ha gyorsabban és pontosabban segít eldönteni, mikor szükséges beavatkozni. Ehhez jön hozzá egy új kérdés is: ha AI-ügynökök szervezeti rendszerekhez férnek hozzá vagy az ügyfél nevében kezdenek műveleteket végrehajtani, tudni kell, melyik ügynök jár el, kinek a megbízásából, milyen jogosultsággal és milyen korlátok között.

Folytatás élőben itt: TechShow X.

2026. október 14-15., Várkert Bazár. A 2.A Mastercard szekció a nyitónap Nagytermében, 13:20-15:00 között, Nemes Máté, dr. Borókai Bence, Ragó István, Joó Gabriella és Wittinghoff Dániel részvételével.

Program és jegyek

Mire a csalárd tranzakció megjelenik, a támadás gyakran régóta tart. A Mastercard szekciója azt vizsgálja, hogyan tolható előrébb a védekezés.

Egy ügyfél jóváhagy egy átutalást. A tranzakció szokatlan, a bank csalásmegelőző rendszere riaszt, és elindul a vizsgálat.

Csakhogy a támadás valószínűleg jóval korábban kezdődött.

Lehetett előtte adathalász üzenet, hamis weboldal, kompromittált eszköz, ellopott belépési adat vagy hosszan felépített manipuláció. Ezek különböző pontokon különböző szervezetek számára már látható jeleket hagyhattak. Mire a pénzmozgás megtörténik, a támadási lánc utolsó állomásához érkeztünk.

A védekezést ezért érdemes a tranzakció előtti szakaszokra is kiterjeszteni:

minél korábban jelennek meg a támadás jelei, annál több lehetőség nyílik a beavatkozásra még a pénzmozgás előtt.

Erre épül a TechShow X. első napjának „2.A · Mastercard szekció: A támadás előtt kezdődik a védelem” programja. A Mastercard hazai kutatásából indulva a Recorded Future fenyegetettségi adataihoz, majd banki és kritikus digitális szolgáltatói tapasztalatokhoz jut el: hol keletkezik már ma használható jelzés, és hogyan lehet ebből időben beavatkozás?

A kibertámadás és a fizetési csalás ugyanannak a láncnak két pontja lehet

A csalásmegelőzés és a kiberbiztonság sok szervezetben eltérő rendszerekkel, adatforrásokkal és felelősségekkel működik.

A támadó szempontjából azonban nincs ilyen szervezeti határ.

A Recorded Future 2026-os fizetési csalási jelentése szerint a támadói infrastruktúra egyre inkább iparszerűvé válik. A 2025-ben azonosított Magecart-támadásoknál (a webshopok fizetési oldalára ültetett kódos adatlopásnál) például több mint tízezer aktív fertőzést figyeltek meg; ezek több mint 23 millió online tranzakció kompromittálásához kapcsolódtak. A jelentés arra is rámutat, hogy az AI már a támadások célzásában és skálázásában is megjelent.

Banki szemmel ebből az következik, hogy a tranzakciós adat önmagában csak a történet végét mutathatja meg.

A korábbi szakaszban más jelzések lehetnek értékesek: rosszindulatú domainek, adathalász kampányok, kompromittált kereskedői oldalak, ellopott hitelesítési adatok vagy olyan infrastruktúra, amelyet már más támadásoknál is használtak.

A Mastercard 2025-ben ezért indította el a Recorded Future fenyegetettségi adataira építő Mastercard Threat Intelligence szolgáltatást. A megoldás kifejezetten a fizetési csalási információk és a kiberfenyegetettségi adatok összekapcsolását célozza a kibocsátói és elfogadói bankoknál. A Mastercard szerint a globális csalásmegelőzési vezetők 57 százaléka csak azután értesül egy kibertámadásról, hogy a csalási veszteség már megjelent.

Ez jól kijelöli a problémát:

a jel gyakran létezik, csak nem feltétlenül ott és akkor jelenik meg, ahol döntés születhet belőle.

Hogyan lesz a fenyegetettségi jelből banki döntés?

A TechShow X.-en Nemes Máté, a Mastercard kiberbiztonsági szolgáltatásokért felelős igazgatója mutatja be „A kiberbűnözés kora 2026” kutatás tanulságait. A konferencia előtt megjelenő magyar kutatás a lakossági kiberreziliencia mellett már a KKV-k felkészültségét is vizsgálja; eredményeit Recorded Future-adatok és hazai kibervédelmi vezetők tapasztalatai egészítik ki.

A kutatás konkrét eredményeit csak a publikálás után lehet értékelni. A program által felvetett szakmai téma viszont már most világos:

milyen jelekből lehet egy támadást még a pénzügyi veszteség előtt felismerni?

Ezt viszi tovább a Recorded Future nemzetközi szakértőjének előadása.

A fenyegetettségi információ (threat intelligence) értéke nem egy újabb riasztási lista.

Akkor válik használhatóvá, ha a külső fenyegetettségi információ összekapcsolható a bank saját fizetési és kockázati adataival, és egyértelmű döntési helyzetet teremt.

Ez már működési kérdés. Mely jelzés jusson el automatikusan a csalásmegelőző rendszerhez? Mikor érdemes tranzakciót megállítani? Mikor szükséges további hitelesítés? Mekkora bizonyosság kell ahhoz, hogy egy külső fenyegetettségi adatból ügyfelet érintő intézkedés legyen?

A gyorsabb információ csak akkor jelent gyorsabb védelmet, ha a szervezet előre eldöntötte, mi következik belőle.

TechShow X.
Mit változtatott az AI a támadók és a védekezők helyzetén?
A fejezet kérdését a kutatás friss adatai teszik mérhetővé. Nemes Máté egy héttel a tanulmány megjelenése után, első kézből mutatja be az eredményeket, és arra is kitér, mit változtatott az AI a támadók és a védekezők helyzetén. Ez az előadás nyitja a 2.A szekciót.
A csalás előtt már kibertámadás volt - mit mutat A kiberbűnözés kora 2026?
Nemes MátéNemes MátéMastercard, kiberbiztonsági szolgáltatások igazgató

Több szereplő látja ugyanazt a támadást más-más ponton

A csalási lánc egyik nehézsége éppen az, hogy nincs egyetlen szereplő, aki a teljes folyamatot látná.

Egy kommunikációs szolgáltató a támadó üzenetet érzékelheti. Egy kereskedő vagy digitális platform a kompromittált eszköz vagy fiók jeleit láthatja. A bank a bejelentkezést, a számlamozgást és a tranzakciós mintázatot ismeri. A külső fenyegetettségi szolgáltató pedig ugyanahhoz a támadói infrastruktúrához más országokból vagy korábbi incidensekből kapcsolhat információkat.

A Mastercard szekció kerekasztalán ezért ül egymás mellé dr. Borókai Bence, az OTP Bank csoportszintű kiberbiztonsági vezetője, Ragó István, a Raiffeisen Bank biztonsági vezetője, a Magyar Bankszövetség Kiber- és Információbiztonsági Munkacsoportjának elnöke, valamint Joó Gabriella, a BKK információbiztonsági vezetője.

A beszélgetés központi témája az lesz, hol szakítható meg ténylegesen a támadási lánc, és mely információ jut ma még túl későn a megfelelő szereplőhöz.

Ez az együttműködés egyik legnehezebb pontját érinti.

Nem minden jelzésből kell riasztás, és nem minden riasztásból lehet automatikus blokkolás.

A közösen látható fenyegetettségi kép akkor ér valamit, ha gyorsabban és pontosabban segít eldönteni, mikor szükséges beavatkozni.

TechShow X.
Miért nem ott történik a beavatkozás, ahol a leghamarabb lehetne?
A fejezet a nézőpontokat sorolja fel, a kerekasztal a döntési pillanatot nézi meg. A beszélgetés arra is választ keres, hol húzódjon a határ az automatikus blokkolás és az emberi döntés között, amikor másodpercek alatt kell reagálni. A beszélgetést Wittinghoff Dániel moderálja, aki a szekciót záró előadást is tartja.
Hol szakítható meg a csalási lánc? - Védekezés a tranzakció előtt
dr. Borókai Bencedr. Borókai BenceOTP Bank, Csoportszintű kiberbiztonsági vezető (Group CISO)
Ragó IstvánRagó IstvánRaiffeisen Bank, Chief Security Officer (Magyar Bankszövetség, Kiber- és Információbiztonsági Munkacsoport elnöke)
Joó GabriellaJoó GabriellaBKK Budapesti Közlekedési Központ Zrt., Információbiztonság vezető
Wittinghoff DánielWittinghoff DánielMastercard, Kiberbiztonsági megoldásokért felelős üzletfejlesztési igazgató

Az AI-ügynök már új identitási kérdést hoz

A szekció végén Wittinghoff Dániel, a Mastercard kiberbiztonsági megoldásokért felelős üzletfejlesztési igazgatója egy lépéssel tovább viszi a problémát.

Ha AI-ügynökök szervezeti rendszerekhez férnek hozzá, vagy az ügyfél nevében kezdenek műveleteket végrehajtani, a mai identitás- és jogosultságkezelés új szereplővel egészül ki. Már azt is tudni kell,

melyik AI-ügynök jár el, kinek a megbízásából, milyen jogosultsággal és milyen korlátok között.

A Know Your Agent szemlélet ezért a kibervédelem következő kérdését hozza előre:

hogyan lehet megkülönböztetni a legitim automatizált működést a manipulált vagy eltérített ügynöktől, és hogyan illeszthető ez a ma használt kontrollokhoz.

A „2.A · Mastercard szekció: A támadás előtt kezdődik a védelem” ezzel egy teljes támadási ívet fog át. A korai kiberfenyegetettségi jelektől eljut a banki beavatkozásig, az intézmények közötti információmegosztásig, majd az AI-ügynökök által megnyitott új identitási kérdésekig.

A pénzügyi szektor számára ebből egyértelmű feladat rajzolódik ki:

minél korábban akarjuk megszakítani a csalási láncot, annál több, ma még külön kezelt információt és döntési folyamatot kell összekapcsolni.

TechShow X.
Milyen új bizalmi rétegre lesz szükség?
A fejezet a kérdést teszi fel, a záró előadás a lehetséges válaszokat járja körül. Wittinghoff Dániel azt is megvizsgálja, hogyan előzhető meg, hogy manipulált utasítások eltérítsék az ügynököt az eredeti céljától. Innen jut el odáig, milyen új bizalmi rétegre lehet szükség akkor, amikor az ügyfél nevében már AI-ügynök jár el.
Jövőbetekintés: Know Your Agent: a kibervédelem következő frontja
Wittinghoff DánielWittinghoff DánielMastercard, Kiberbiztonsági megoldásokért felelős üzletfejlesztési igazgató
2026. október 14-15., Várkert Bazár, Budapest. Program és jegyek

Kiemelt eseményünk

Konferencia

TechShow X.

2026. október 14-15.
Várkert Bazár, Budapest
500+
Résztvevő
70+
Előadó
25+
Megoldás
Regisztráció
Az év eseményeTalálkozzunk élőben a TechShow2026. október 14-15. · Várkert BazárKét nap, amikor az elemzésekből élő beszélgetés lesz a szektor döntéshozóival.Jegyek normál áronszeptember 25-igJegyinformáció →
A FinTechZone heti leveleAddig is: csütörtökönként a postaládádba.A hét fontos fejleményei, elemzésekkel és eseményajánlókkal - hogy lásd, mi változik, és mit érdemes mérlegelni. Kb. 4 perc.A FinTechZone szerkesztősége küldi.
Heti egy levél, csütörtök reggel. Bármikor leiratkozhatsz.