Az NBSZ NKI riasztást adott ki: csalók Magyarország Ügyészségének nevével küldenek leveleket, amelyek zsarolóvírus-fertőzéshez vezetnek (NKI, 2026).
Ez nem CEO-fraud — munkatársi kattintás indítja. A pénzügy és az IT ugyanabban a percben dönt.
Az NKI üzenete röviden
- Hivatalos ügyészségi e-mail végződés: @mku.hu — Gmail vagy más szolgáltató nem hivatalos.
- A levél linkje megtévesztő domainre mutathat.
- Fertőzés jele: fájlnevek „ZÁROLT_” előtagja; váltságdíj üzenet, gyakran BlackBit-v2.0 említéssel.
15 perces teendőlista — ha gyanús levél érkezett
Azonnal (0–5 perc)
- Ne kattints, ne tölts le, ne forwardold a csapatnak „nézzétek meg”.
- Érintett gép: hálózatról le, kábel/Wi‑Fi off — ne restart.
- Jelezd az IT-nek vagy külsősnek: időpont, feladó, tárgy, link (screenshot, ne kattintás).
IT / külsős (5–15 perc)
- Levél fejléc, proxy-napló, végpont-események mentése.
- Ugyanabból a kampányból érkező más levelek keresése.
- Ha fertőzés gyanúja: incidens-eljárás — NIS2 esetén NKI csatorna (incidens sablon).
Vezető (párhuzamosan)
- Egy mondat a cégnek: „Ha ügyészségi levél nem @mku.hu — töröld, jelezd.”
- Utalás-policy változatlan — lásd utalás visszahívás sablon.
Mit írj be a belső szabályzatba
„Hivatalos hatósági megkeresés csak ellenőrzött domainről. Gyanús csatolmány esetén a munkatárs nem nyitja meg — az IT-nek továbbítja fejléc-szinten.”
Jogi megjegyzés: Tájékozódás. Incidens esetén szakértő.
AI-közreműködés: AI-asszisztált váz — Gellai Róbert főszerkesztő lektorálta és jóváhagyta. Loop Magazin, 2026.
