Úgy ahogy te is, hasonlóan más kiscégek, könyvelőirodák, autószerelő műhelyek, kávézók, akiknek pár fős csapata van, és nincs informatikai háttere, kezdenek ismerkedni az AI-eszközökkel – és pont ezt használják ki a kiberbűnözők.

Miért most lett ez probléma?

Korábban a bűnözőknek nem érte meg külön-külön kis cégeket célozni: túl sok munka volt, túl kevés haszon. Az AI ezt megváltoztatta. Ma már pár forintért tömegével lehet gyártani személyre szabott, meggyőző csalóleveleket és hamis weboldalakat. Egy 4 fős könyvelőiroda ma ugyanannyi erőfeszítésből „megéri” a támadónak, mint régen egy nagyvállalat.

Hogyan néz ki ez a gyakorlatban?

A támadó létrehoz egy weboldalt, ami majdnem pontosan úgy néz ki, mint egy ismert AI-eszköz – mondjuk a ChatGPT, a Claude vagy a Gemini. A logó, a dizájn, a szöveg, minden hitelesnek tűnik. Te rátalálsz Google-ön vagy egy hirdetésben, letöltöd a „programot”, vagy csak megadod az e-mail címed és a jelszavad – és innen már nincs jó vége a történetnek. 2026 első négy hónapjában ötszer annyi támadást mértek kisvállalkozások ellen, mint tavaly ugyanebben az időszakban.

Mi történhet, ha valaki belesétál?

Három tipikus következmény van:

  • Jelszólopás – a céges e-mail, a banki belépő vagy a közösségi média fiók idegen kézbe kerül.
  • Zsarolóvírus – lezárják a számítógépet, titkosítják a fájlokat, és „váltságdíjat” kérnek a feloldásukért.
  • Adatszivárgás – az ügyféladatok, számlák, szerződések kikerülnek a céged falai közül.

Régen a hamis leveleket fel lehetett ismerni: tele voltak helyesírási hibákkal, furcsa elrendezéssel. Ma az AI-generált átverések hibátlan magyarsággal íródnak, profi designnal érkeznek.

Ez a legnagyobb különbség a régi és a mai csalások között.

Mit tehetsz, ha nincs saját IT-csapatod?

A jó hír: nem kell drága biztonsági rendszer ahhoz, hogy a leggyakoribb támadásokat kivédd. Három egyszerű lépés a legtöbbet adja:

  • Csak hivatalos forrásból tölts le – az eszköz saját weboldaláról, sose Google-hirdetésből vagy ismeretlen linkből.
  • Kapcsold be a kétlépéses belépést (2FA) minden fontos fióknál – ez egyetlen beállítás, és a jelszólopások túlnyomó részét blokkolja.
  • Ha valami sürget, vagy túl jó ajánlatnak tűnik – állj meg. A legjobb adathalász-eszköz mindig a sietség és a bizalom.

Ülj le 10 percre, és nézd át a beállításokat a saját céged rendszereinél.

Ha szeretnéd, hogy átnézzük együtt, hol a leggyengébb pont a folyamataidban, és milyen olcsó, gyors lépésekkel javíthatunk ezen, írj nekem – kötelezettség nélkül átbeszéljük.

Forrás: Kaspersky Securelist – 2026 SMB Threat Report.