Connect with us

Gazdaság

Mit tehetünk, ha ellopták a jelszavunkat?

Hogyan tudhatjuk meg, hogy ellopták-e jelszavainkat és mit tehetünk az adatlopások ellen?

Január közepén derült ki, hogy az egyik ismert felhő alapú tárolóhely felületein kering egy 700 millió e-mail címet és 20 millió jelszót tartalmazó lista.

Ennek kapcsán az ESET szakértői összegyűjtöttek néhány hasznos tanácsot a felhasználói adatok védelme érdekében, amelyek segíthetnek megtudni, hogy illetéktelen kezekbe kerültek-e jelszavaink, illetve hogy miként tarthatjuk biztonságban felhasználói fiókjainkat és a jelszavainkat.

Miután az incidens napvilágra került, rengeteg felhasználó szerette volna megtudni, hogy érintett-e az adatlopásban, hiszen ebben az esetben haladéktalan teendőik lesznek. A biztonsághoz való megfelelő hozzáállás mindenesetre az, hogy még konkrét információ nélkül, már puszta gyanú esetén is úgy járjunk el, mintha biztosak lennénk a kompromittálódásban. Az ESET szakemberei által összeállított útmutató segít kideríteni, hogy ellopták-e adatainkat, és hogy mennyire biztonságosak a meglévő jelszavaink.

Az első ajánlott szolgáltatás a Have I Been Pwned. Az oldal lehetővé teszi a felhasználók számára, hogy ellenőrizzék, hogy ellopták-e az e-mail címüket, és szerepel-e valamelyik elérhetőségük az interneten keringő listákban. Az oldal adatbázisa naprakész, így a korábbi esetek mellett tartalmazza a közelmúltban ellopott e-maileket és jelszavakat is.

Az oldal látogatói egy több mint 6 milliárd adatot tartalmazó adatbázis segítségével deríthetik ki, hogy érintettek-e valamelyik visszaélésben. Ehhez csak be kell írni a kérdéses e-mail címet és a rendszer máris kiírja, hogy van-e ok az aggodalomra vagy sem.

untitled3

Amennyiben igen, akkor lejjebb görgetve látható, hogy melyik oldallal kapcsolatban történt az adatlopás, és mikor kerültek adataik illetéktelen kezekbe.

untitled2

Mit tehetünk ezután? Magától értetődik, hogy meg kell változtatni a jelszavakat az említett weboldalakon. Az is nagyon gyakori, hogy a felhasználók ugyanazokat a hitelesítő adatokat használják több webhelyhez vagy szolgáltatáshoz, ezért meg kell változtatniuk az ellopott jelszót az összes ilyen felületen. Tanuljunk az esetből: minden belépéshez másik, erős jelszó tartozzon.

Ha pedig azon is szeretnénk elgondolkodni, vajon hogyan lophatták el a jelszavunkat, korábbi szokásainkat is érdemes megvizsgálni, és szükség esetén változtatni, ilyenek például:

  • Használtuk-e a jelszavunkat nyilvános helyen: kávézóban, hotspoton? Kileshette-e valaki a vállunk felett?
  • – Csatlakoztattunk-e a gépünkre idegen, talált USB kulcsot vagy egyéb eszközt?
  • – Milyen bizalmas adatok voltak a levelezésünkben, amik ha illetéktelen kezekbe kerülnek, bajt okozhatnak? Kell-e esetleg valakit (például külső partnert) figyelmeztetnünk?
  • Szerepeltek bankkártya számok, elektronikus fizetési adatok a levelezésünkben? Ha igen, akkor a banki egyenlegünket, tranzakcióinkat is azonnal át kell vizsgálnunk a kétes időszakban.

Az új jelszó kiválasztásához ugyanezen az oldalon találhatunk egy hasznos eszközt. Ha beírjuk a használni kívánt jelszóhoz nagyon hasonló szerkezetűt, akkor a rendszer kiírja, hogy hányszor használták már ezt a jelszót korábban és hány alkalommal lopták el azt. A jelszótesztnél soha ne a választani kívánt igazi jelszavunkat gépeljük be! Ennek segítségével képesek leszünk olyan kódot választani, ami ritka és még nem került illetéktelen kezekbe.

Próbaképpen az ESET munkatársai beírtak néhányat a leggyakrabban használt jelszavak közül:

untitled

Jól látható, hogy ha egy teljesen véletlenszerűen kiválasztott jelszót próbálunk ki, jó esély van arra, hogy nem kapcsolódik az adatszivárgáshoz, ezért valószínűleg még nem használták fel vagy nem dekódolták.

Ha biztonságos jelszót szeretnénk választani, akkor az adatbázisban való lefuttatás mellett érdemes néhány további hasznos tanácsot is betartani:

  • alfanumerikus karakterek kombinációját használjuk,
  • alkalmazzunk speciális karaktereket,
  • a jelszó legalább 11+ karakter hosszú legyen (a 12 karakteren felüli jelszavak
    a jelenlegi számítógépes teljesítmények mellett a brute force támadással
    szemben viszonylag védettek, évek kellenek a feltöréshez, persze ehhez
    komplex jelszavak kellenek, nem 12 darab a betű),
  • Mindenhol, ahol csak lehetőségünk van, alkalmazzuk a kétfaktoros azonosítás alkalmazását, amely további védelmi réteget nyújt a kiválasztott jelszóhoz.

A legfontosabb dolog, hogy emlékezzünk a kiválasztott jelszóra, mert ha nem tudjuk megjegyezni, akkor általában leírjuk egy darab papírra, vagy ami még rosszabb, fel is ragasztjuk a cetlit a monitorunkra. Így az összes biztonsági intézkedésünk haszontalanná válik.

Jelszókezelő célalkalmazással vagy pedig egy titkosított fájlban saját magunk is sokkal nagyobb biztonsággal tárolhatjuk ezeket.

Ha olyan jelszókezelő alkalmazást használunk, mint például a KeePass, a GitHub-on található kdbxpasswordpwned eszköz segítségével összevethetjük a tárolt jelszavainkat az ellopott jelszavakat tartalmazó adatbázissal.

A telepítéshez és az alkalmazáshoz a welivesecutiry.com oldalán találhatunk instrukciókat.

Még egy hasznos tipp az ESET szakembereitől: ha olyan emailt kapunk, amely pénzt akar kizsarolni tőlünk, azt állítva, hogy ellopta jelszavainkat, akkor legyünk nagyon óvatosak, mert ezek általában átverések.

Az ESET Lab működése során számos olyan hamis zsarolólevéllel (sextortion) találkoztak a biztonsági vállalat munkatársai, amelyek e-mailben elküldik az áldozatnak egy jelszavát, és pénzt kérnek azért, hogy ne küldjék szét ismerőseinek, milyen szexuális tartalmú oldalakat látogatott meg.

A legfontosabb, hogy rendszeresen változtassuk meg jelszavainkat és ahol csak lehet, használjunk kétfaktoros azonosítást.

Gazdaság

Megváltoztatja a játékszabályokat a mesterséges intelligencia a pénzügyekben

Egyre nagyobb teret nyer a pénzügyi területen a mesterséges intelligencia – a vállalatok több, mint hetven százaléka használja valamilyen szinten pénzügyi folyamatai során.

Az arány ráadásul a következő három évben várhatóan 80 százalék fölé emelkedik majd – állapította meg a KPMG. A szervezet a pénzügyi beszámolók előkészítésének szezonjában tette közzé 2024 folyamán készült globális kutatásainak eredményeit.

A KPMG International már jóideje figyelemmel kíséri a mesterséges intelligencia szerepét a különböző szektorokban. Tavaly áprilisban a vállalatok körében végzett felméréskor megállapította, hogy a vizsgált cégek csaknem háromnegyede valamilyen mértékben már használja az AI-t a pénzügyi tevékenységeik során. Legutóbb 2024 szeptemberben újra górcső alá vette a témát, és jelentősen bővítette a kutatási mintát: a vizsgált régiók számát 23 fejlett és feltörekvő piacra, a megkérdezett vállalatok számát pedig 2900-ra növelte.

„Az világosan látszik, hogy a mesterséges intelligencia használatában ez alatt a fél év alatt is jelentős előrelépés történt. Az AI-t egyre több vállalat alkalmazza nemcsak a pénzügyi riporting folyamatban, hanem a pénzügyek szélesebb területein is, beleértve a számvitelt, a pénzügyi tervezést, a kockázatkezelést vagy az adókezelést, illetve treasury menedzsmentet” – magyarázza Rakó Ágnes, a KPMG tanácsadási üzletágának társvezetője.

A kutatás során a cégek érettségét is vizsgálták. A kérdésekre adott válaszok alapján a vállalatokat három kategóriába sorolták a kutatók. 18 százalékuk kezdő AI-használónak számít, 58 százalék a haladó fázisban van, 24 százalék pedig vezetőnek tekinthető.

Megtérül a befektetés az AI-ba

A pénzügyi csapatok a legkülönfélébb AI-technológiákba fektetnek be, de a területen vezetőnek számító vállalatok a legnagyobb értéket a gépi tanulásban, a mélytanulásban és a generatív mesterséges intelligenciában látják. A GenAI-t például dinamikus jelentés- és beszámolókészítésre, előrejelzési modellek és forgatókönyvek készítésére, dokumentumkezelésre, vagy a megfelelések nyomon követésére használják. A KPMG felmérése szerint a pénzügyi területeken a vállalatok 71 százaléka már alkalmaz valamilyen szinten mesterséges intelligenciát, 41 százalékuk pedig ezt közepes vagy kifejezetten nagy mértékben teszi. Ezen belül a számviteli és pénzügyi tervezési feladatok élenjárnak etéren, mivel számos azonnali előnyt kovácsolhatnak a mesterséges intelligenciával támogatott megoldások használatával; a mélyebb adatfeldolgozástól és pénzügyi jelentéskészítéstől a valós idejű információszerzésen át a prediktív elemzésig. A példát a pénzügy más területei is követik, a treasury menedzsmentben és kockázatkezelésben például minden második cég alkalmaz kísérleti jelleggel AI-t, ami segíthet a jobb adósságkezelésben, a pénzforgalmi előrejelzések készítésében, csalások felderítésében, hitelkockázat-értékelésekben, valamint a treasury- és kockázatkezelési szcenárió elemzési feladatokban.

A vizsgálat alapján elmondható, hogy a cégek 85 százaléka megtalálta számítását a mesterséges intelligenciába történő beruházással, ráadásul jelentős részük (37 százalék) a várakozásnál is jobb eredményekkel dicsekedhet. „A pénzügyi funkciók AI-val való felvértezésével elért eredmények bizonyára tovagyűrűznek, és ez a jövőben az AI használatát más szakterületeken is ösztönözni fogja” – vélekedett Rakó Ágnes.

További előnyöket jelenthet a megnövekedett hatékonyság és pontosság, a kevesebb emberi hiba, a trendek pontosabb előrejelzésének képessége, a gyorsabb és jobb adatalapú döntéshozatal, az alacsonyabb költségek vagy a jobb szabályozási megfelelés.

A KPMG felmérése szerint a trend nem áll meg, sőt, a cégek a következő három évben tovább tervezik növelni a mesterséges intelligencia alapú megoldásokra szánt kiadásaikat, ami az érettség legmagasabb fokán álló vállalatoknál az informatikai büdzsé 16 százalékát is meghaladhatja.

A Gen AI a jövő egyértelmű fókuszpontja

A KPMG adatai szerint a pénzügyi beszámolókészítéshez a vizsgált vállalatok mintegy 30 százaléka alkalmaz szelektíven vagy széles körben mesterséges intelligenciát, és ez az arány a következő három évben elképesztő mértékben, 83 százalékra emelkedhet. A Gen AI esetében ezek az arányok 13, illetve 56 százalékon állnak. Áprilisban még a cégek 6 százaléka jelezte, hogy nem tervezi bevonni a generatív mesterséges intelligenciát a pénzügyi beszámolók készítésébe. Szeptemberre ez az arány 1 százalékra esett vissza. Eközben a Gen AI használata az összes vizsgált vállalat körében 13 százalékról 17-re emelkedett.

Az AI használatban élenjáró vállalatok több mint nyolcszoros mértékben alkalmaznak Gen AI-t a haladókhoz vagy kezdőkhöz képest. Ezen túlmenően a vezetők 54 százaléka a következő egy évben prioritásként kezeli ezt a technológiát, szemben azzal a 36 százalékkal, amely inkább a hagyományos mesterséges intelligenciára összpontosít.

Adatbiztonság, átláthatóság, költségek – aggodalmak az AI bevezetése kapcsán

Tekintettel a pénzügyi adatok érzékenységére, a mesterséges intelligencia alkalmazásának legfőbb akadályai a potenciális adatbiztonsági és adatvédelmi sebezhetőségek – ezt említette a válaszadók 57 százaléka. További jelentős aggodalomra ad okot a megfelelő belső kompetencia hiánya, a limitált hozzáértés és AI-tudás (53 százalék), a következetes és releváns adatgyűjtés nehézségei (48 százalék), a magas kezdeti implementációs költségek (45 százalék) és az átláthatóság hiánya (40 százalék).

A KPMG felmérése szerint a mesterséges intelligencia használata kapcsán a vállalatok a pénzügyi területeken hasonló akadályokkal és aggodalmakkal szembesülnek, a vezetőnek számító cégek azonban többet tesznek ezek leküzdéséért. Csaknem háromnegyedük dolgozott már ki keretrendszereket, iránymutatásokat az AI felelős és biztonságos felhasználására vonatkozóan, így támogatva a biztonságos innovációs folyamatokat.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Egyre többet várnak el a nyugdíj-megtakarítóktól a pénztárak

Idén januártól több önkéntes nyugdíjpénztár is emelt a minimálisan elvárt havi tagdíjon – hívták fel a figyelmet a Grantis szakértői.

Emelkednek idén a tagdíjak

2025-től több önkéntes nyugdíjpénztár is megemelte a minimum tagdíjat. Az Alfánál 9 ezer forintról 10 ezer forintra, az Aranykornál 10 ezer forintról 12 ezer forintra, a Bizalomnál 7 ezer forintról 8 ezer forintra növekedett a havi tagdíj. A Pannóniánál 6 ezer forintról 8 ezer forintra, az OTP-nél 8 ezer forintról 10 ezer forintra emelkedett a tagdíj – derült ki a Grantis öngondoskodási szakértőinek összeállításából.

A Honvéd nyugdíjpénztárnál rendszerint az aktuális minimálbér 60 százaléka alapján számolják az éves minimális tagdíjat. A tavalyi 13 340 forintról így idén 14 540 forintra emelkedett a havi tagdíj.

A legalacsonyabb tagdíj elvárás jelenleg az Életútnál van, havi 5 000 forint. A legmagasabb pedig a Honvédnál, ahol 14 540 forint a havonta fizetendő tagdíj mértéke.

A pénztártagok fele továbbra sem fizeti a díjat

A Grantis szakértői felhívták arra is a figyelmet, hogy a jelenlegi 1 millió 69 ezer fős taglétszámmal már legalább minden tizedik magyar önkéntes nyugdíjpénztári tag.

A tagoknak viszont mindössze csak a fele fizeti rendszeresen a tagdíjat. A pénztáraknál nem kötelező a havi befizetés, negyedévente, illetve évente is lehet teljesíteni a tagdíjat, azonban a tagok fele még így is elmulasztja ezt megtenni.

Bár a pénztárak többsége nem szankcionálja a késlekedést és a passzivitást, de a pénztártag nyugdíjcélja veszélybe kerülhet, ha nem takarékoskodik.

A független alkusz korábban megvizsgálta a nyugdíjbiztosítások minimumdíjait is. A biztosítók többsége jellemzően legalább 10-12 ezer forintos havi rendszeres megtakarítást vár el. A tapasztalatok azt mutatják, hogy ahol elvárt a rendszeresség, ott jellemzően jobban kitartanak a megtakarítók a nyugdíjcéljuk mellett.

A Grantis szakértői emlékeztetnek: a minimum díjaknál érdemes nagyobb összeget félretenni nyugdíjcélra, hogy a nyugdíjas években valódi segítséget nyújtson a megtakarítás.

Idén lakáscélra is felhasználható a megtakarítás

A szakértők emlékeztettek, hogy az önkéntes nyugdíjpénztári megtakarítások a 2025-ös év folyamán kivételes módon, adómentesen hozzáférhetők ingatlancélú felhasználásra.

Ingatlancélnak számít a lakáshitelhez szükséges önerő biztosítása, a lakáshiteltörlesztés, az ingatlanvásárlás, az építkezés és a felújítás is. A kifizetést a pénztártag nemcsak saját maga, de a házastársa vagy a gyermeke számára is kérheti.

A megtakarítás felvételére a 2024. szeptember 30-ig felhalmozott összeg keretéig van lehetőség. A feltételek teljesülése esetén a pénztárak az igényléstől számítva 60 napon belül fizetnek.

Kétszámjegyű hozamok a pénztáraknál

Az önkéntes nyugdíjpénztári megtakarításokkal egészen kiemelkedő hozamokat tudtak a megtakarítók elérni, bőven kétszámjegyű volt a növekedés. Míg a portfóliók jelentős része 10-20 százalékkal gyarapította a nyugdíjra gyűjtögetőket, volt olyan portfólió is, ahol 30 százalék feletti hozamot lehetett zsebre tenni.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Minden eddigi csúcsot megdöntöttek tavaly az áruhitelek

Az áttörés elsősorban annak köszönhető, hogy ma már a webshopokban is gyorsan elérhetőek ezek a kölcsönök, az emberek pedig utaznak a 0%-os THM-es akciókra.

Az ügyfelek számára egész biztosan kedvező lesz Gergely Péter, a BiztosDöntés.hu szakértője szerint az, hogy újfajta költségmentes részletfizetést kínáló megoldások kerültek piacra – a szolgáltatók versenyén a fogyasztók nyerhetnek leginkább.

Sokadik reneszánszát éli az áruhitelezés Magyarországon: az elmúlt évtizedben már-már eltemetett szolgáltatással kapcsolatban az elmúlt hónapok arról tanúskodnak, hogy egyre többen élnek az áruhitel ajánlatokkal. 

Gergely Péter, a BiztosDöntés.hu szakértője szerint 2024 novemberében historikus rekordra, 5,72 milliárd forintra futott fel a folyósított áruhitelek összege, ami közel 30%-kal haladja meg az egy évvel ezelőtti mértéket. A növekedés az év egészére jellemző volt: az év első 11 hónapjában 42,2 milliárd forintra szerződtek az ügyfelek áruhitelre valamilyen kereskedelmi bankkal – a kihelyezés harmadával volt magasabb, mint 2023-ban.

Az év első 11 hónapjában 163 475 szerződés köttetett, ez 14%-kal haladja meg 2023-as adatokat. Az elmúlt évtizedben nem volt rá példa, hogy egyetlen hónapban 20 000 szerződést meghaladó kontraktust kössenek a finanszírozók, márpedig tavaly novemberben 22 158 áruhitel szerződést hagytak jóvá a pénzintézetek.

Az internet dobta meg a számokat

A BiztosDöntés.hu szakértője szerint a felfutás egyik legfontosabb oka az, hogy az ügyfelek egyre nagyobb része vásárol az interneten. Mára a webshopokba is megérkeztek az áruhitel ajánlatok, amelyeket az ügyfelek könnyedén, néhány többlet kattintással és némi elektronikus adatszolgáltatással tudnak igényelni. 

Gergely Péter szerint az áruhitelek felfutásának másik oka, hogy a lakosság valóban elkezdte bepótolni a vágtató infláció idején elmaradt tartós eszköz beruházásait – de ezt még sokan nem tudják-merik egy összegben finanszírozni. 

A BiztosDöntés.hu szakértője szerint a megnövekedett aktivitáshoz így az is kellett, hogy a kereskedők is felmérjék azt, hogy számukra komoly forgalmi eredményt hozhat az, ha az ügyfeleik számára részletfizetést tesznek lehetővé. Ennek köszönhetően ma szinte minden hónapban elérhetőek a kereskedőknél akciós, 0%-os THM (teljes hiteldíj-mutató) mellett elérhető hiteltermékek. Az akciózás kifejezetten igaz volt az év végi időszakra, amikor a karácsonyi bevásárlást számos fizikai kereskedő és webáruház 0%-os THM-es akciókkal könnyítette meg.

Azt, hogy az áruhitelek igénybevételénél magas a 0%-os ajánlatok igénybevétele, Gergely Péter szerint mindennél jobban bizonyítja az, hogy a Magyar Nemzeti Bank által kimutatott átlagos áruhitel THM tavaly novemberben 11,7 százalék volt, ami 5 százalékponttal az ugyanebben a hónapban folyósított személyi kölcsönök átlagos 16,7 százalékos THM szintje alatt van. 

Versenytársak mellett fut a szekér

Gergely Péter szerint érdekes, hogy az áruhitelek épp akkor futnak fel, amikor a piacon megjelentek a trónkövetelők. 

Míg korábban sokan úgy vélték, a személyi kölcsönök piaca falja majd fel az áruhitelezést, most sokan figyelik a piacon, hogy milyen sikerrel járnak majd azok a fintech kezdeményezések, amelyek a „buy now, pay later” (BNPL, vásárolj most, fizess később) elven működve kínálnak a kereskedőknek faktoring szolgáltatást. Ilyenkor a BNPL szolgáltató az ügyfelek helyett azonnal kifizeti a számla ellenértékét a kereskedőnek – leszámítva belőle a bonyolításért kért, jellemzően havi 1-3 százalékos díjat. 

Az ügyfél számára a szolgáltatás ingyenes, számára tehát lehetővé válik az, hogy költségmentesen, több részletben fizesse meg az áru ellenértékét.

A BiztosDöntés.hu szakértője szerint a BNPL megoldás jellemzően rövid távú, 3-6 hónapos részletfizetést engedélyez az ügyfeleknek, ezzel szemben az áruhitelek esetében nem ritka a 10-12 hónapos, sőt – magasabb összegek esetén – akár 24 hónapos futamidő. 

A finanszírozók és a kereskedők jellemzően több futamidőt ajánlanak, a klasszikus áruhitel kamat a folyószámla és hitelkártya kamatok nagyjából 20-24 százalékos szintjén van. Ez a viszonylag magas kamat teszi ugyanakkor lehetővé azt, hogy a finanszírozó a kereskedővel megállapodva és a költségeket közösen viselve  – időszakra, futamidőre és a hitelösszegre szűrten – 0%-os THM-es akciókat tudjon ajánlani. 

A szolgáltatók között kialakuló versenynek minden bizonnyal az ügyfelek lesznek a nyertesei: egész biztosan bővül majd az áruhitelek (vagy ahhoz hasonló BNPL lehetőségek) elérhetősége – és egyre több helyen lesz mód valóban költségmentes részletfizetésre.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Friss