Az NBSZ NKI riasztást adott ki: csalók Magyarország Ügyészségének nevével küldenek leveleket, amelyek zsarolóvírus-fertőzéshez vezetnek (NKI, 2026).

Ez nem CEO-fraud — munkatársi kattintás indítja. A pénzügy és az IT ugyanabban a percben dönt.

Az NKI üzenete röviden

15 perces teendőlista — ha gyanús levél érkezett

Azonnal (0–5 perc)

  1. Ne kattints, ne tölts le, ne forwardold a csapatnak „nézzétek meg”.
  2. Érintett gép: hálózatról le, kábel/Wi‑Fi off — ne restart.
  3. Jelezd az IT-nek vagy külsősnek: időpont, feladó, tárgy, link (screenshot, ne kattintás).

IT / külsős (5–15 perc)

  1. Levél fejléc, proxy-napló, végpont-események mentése.
  2. Ugyanabból a kampányból érkező más levelek keresése.
  3. Ha fertőzés gyanúja: incidens-eljárás — NIS2 esetén NKI csatorna (incidens sablon).

Vezető (párhuzamosan)

  1. Egy mondat a cégnek: „Ha ügyészségi levél nem @mku.hu — töröld, jelezd.”
  2. Utalás-policy változatlan — lásd utalás visszahívás sablon.

Mit írj be a belső szabályzatba

„Hivatalos hatósági megkeresés csak ellenőrzött domainről. Gyanús csatolmány esetén a munkatárs nem nyitja meg — az IT-nek továbbítja fejléc-szinten.”


Jogi megjegyzés: Tájékozódás. Incidens esetén szakértő.

AI-közreműködés: AI-asszisztált váz — Gellai Róbert főszerkesztő lektorálta és jóváhagyta. Loop Magazin, 2026.