Hur säkert är Mobilt BankID? Morfar utsatt för bedrägeriförsök

Permalänk

Hur säkert är Mobilt BankID? Morfar utsatt för bedrägeriförsök

Tjena Sweclockers! Ber om ursäkt om denna post ligger fel.

Jag var precis hemma hos min mormor och morfar och fick reda på att det beställts iPhones i min morfars namn (vet inte om det var genom hans företag eller värdet på allt). Leveransadressen var till Stockholm och vi bor i Östergötland men som tur var upptäcktes bedrägeriet i tid så det kunde stoppas och banken är kontaktad och det är även polisanmält.

Banken säger att dom inte förstår hur dom har kunnat beställa saker för dom kollade hans historik och ser att han INTE godkänt något som har att med bedrägeriet att göra.

Ska inte BankID vara i stort sett 100% säkert så länge du inte godkänner något? Vet ju att folk kan bli lurade att godkänna saker men eftersom banken säger att dom inte ser något godkännande så fattar jag inget. Jag har pratat med mina morföräldrar att ALDRIG godkänna något och att banken aldrig ringer upp eller ber dig att logga in med BankID.

Min första tanke var ju att han godkänt något men så verkar det ju inte vara. En annan tanke var att som lyckats få BankID som fil på datorn men jag har verkligen ingen koll...

Så vad säger ni? Finns det någon svaghet som upptäckts i BankID? Fler som varit med om samma? Jag fattar verkligen inget om det stämmer som banken säger.

Om någon vet ett mer passande forum eller har någon info så är jag tacksam. Mvh

EDIT: Det mest sannolika är att det är en scammer som kontaktat han och sagt att det gjort beställningar på iPhones. Ska ringa morfar imorgon för mer info. Det som fick mig att undra var det banken sa. Banken sa att dom inte kunde förstå hur beställningen gjorts eftersom det inte finns något godkännande. Har det aldrig gjorts en beställning så är det ju självklart att inte banken ser det men jag tycker att banken borde ha vetskap om scams som denna så det va nog mest det som fick mig att undra. Skriver en uppdatering när jag pratat med morfar för mer info som tex hur han fick veta att köpet gjorts och vilket nummer han ringde.

Några andra frågor som jag ska ställa till morfar?

Permalänk
Medlem

Hur vet du att just bankid skulle ha behövts användas?

Du är säker på att det inte är en "refund scam"? Där de påstår att du köpt en Iphone?

Permalänk
Skrivet av dlq84:

Hur vet du att just bankid skulle ha behövts användas?

Som jag förstod det så behövdes bankid för beställningen. Antar om dom försökte ta abonnemang.

Som sagt så har han inte förlorat pengar så jag är mest nyfiken.

Permalänk
Medlem

Ingen ide att ställa frågan och hoppas på korrekta svar när det saknas så mycket information tyvärr

Permalänk
Medlem

Varning, ring aldrig upp numret som kommer via sms eller så, är en falsk bank som vill att man loggar in med bankid så är bedrägeriet igång.

Edit: En person hade fått ett sms att iphones var beställda. Smset innehöll ett nummer som personen ringde och de sa att det måste vi stoppa, jag kopplar dig till banken. Men de kopplade till en falsk bank som bad personen att logga in med bankid osv… förlorade massor av pengar. De sa bland annat att de skulle skapa ett spärrkonto och föra över alla pengar dit osv…

Permalänk
Medlem

Först och främst gäller det att försöka rama in vad som egentligen skett och inte skett.
Metodiskt ta steg för steg för att utesluta saker.

Med hjälp av inloggning på sin bank kan man titta på alla utställda BankID, både på kort, fil och mobil. Detta gör man oftast genom att logga in på bankens webbportal och klicka sig fram till något ställe där man hanterar/raderar sitt BankID. Man blir då ivägskickad till en sida som managerar BankIDn. Där ser du alla BankIDn som är och varit utställda.
Finns det något som är utställt där till en enhet man inte känner igen?

Om han har ett aktivt BankID på sin telefon, kan han logga in i appen och se historiken. Jag har för mig att man ser all historik för alla sina BankIDn från alla sina devices. Finns det någon transaktion som matchar detta? Om inte, då är det inte med BankID detta godkänts.

Men, hur fick ni reda på att detta har skett?
Var det någon som kontaktade er och sa att telefonen var beställd?
Ringde ni upp något nummer på ett SMS eller liknande?
Vad var det isåfall för nummer, uppgav de sig för att vara Telenor eller Telia.
Sa personen i telefonen att det var polisanmält eller gjorde ni det.

För ett vanligt tillvägagångsätt är att det faktiskt aldrig var en telefon som var beställd öht utan ett falskt SMS eller uppringning. Ringer man tillbaka kommer man till någon som jobbar med att vilseleda och bedra folk som @Sunix beskriver.

Permalänk
Skrivet av Sunix:

Varning, ring aldrig upp numret som kommer via sms eller så, är en falsk bank som vill att man loggar in med bankid så är bedrägeriet igång.

Precis! Jag har pratat med dom om att va väldigt misstänksamma. Förjävligt när äldre luras.
Min mamma blev lurad för kanske 10 år sen? Men det var en annan sorts scam. Blev lurad under en lång tid och dom lyckades få henne att skicka pengar. Och det här hände under en "känslig" period eller vad jag ska säga. fyfan

Permalänk
Medlem
Skrivet av FrejaTheBulldog:

Precis! Jag har pratat med dom om att va väldigt misstänksamma. Förjävligt när äldre luras.
Min mamma blev lurad för kanske 10 år sen? Men det var en annan sorts scam. Blev lurad under en lång tid och dom lyckades få henne att skicka pengar. Och det här hände under en "känslig" period eller vad jag ska säga. fyfan

Men det är svårt, även om jag är mycket vaksam så råkade jag klicka på en länk via ett sms. Det var ett falskt sms från ”postnord”. Man är trött och tänker inte efter och så händer det plötsligt så att säga. Inte enkelt detta

Permalänk
Skrivet av Sidde:

Först och främst gäller det att försöka rama in vad som egentligen skett och inte skett.
Metodiskt ta steg för steg för att utesluta saker.

Med hjälp av inloggning på sin bank kan man titta på alla utställda BankID, både på kort, fil och mobil. Detta gör man oftast genom att logga in på bankens webbportal och klicka sig fram till något ställe där man hanterar/raderar sitt BankID. Man blir då ivägskickad till en sida som managerar BankIDn. Där ser du alla BankIDn som är och varit utställda.
Finns det något som är utställt där till en enhet man inte känner igen?

Om han har ett aktivt BankID på sin telefon, kan han logga in i appen och se historiken. Jag har för mig att man ser all historik för alla sina BankIDn från alla sina devices. Finns det någon transaktion som matchar detta? Om inte, då är det inte med BankID detta godkänts.

Men, hur fick ni reda på att detta har skett?
Var det någon som kontaktade er och sa att telefonen var beställd?
Ringde ni upp något nummer på ett SMS eller liknande?
Vad var det isåfall för nummer, uppgav de sig för att vara Telenor eller Telia.
Sa personen i telefonen att det var polisanmält eller gjorde ni det.

För ett vanligt tillvägagångsätt är att det faktiskt aldrig var en telefon som var beställd öht utan ett falskt SMS eller uppringning. Ringer man tillbaka kommer man till någon som jobbar med att vilseleda och bedra folk som @Sunix beskriver.

Tack för dit svar! Har inte så mkt info just nu. Ska ringa upp han imorgon och fråga. Måste fråga han hur han fick veta att beställningen gjorts eller om det var en scamer som gav han den infon.
Som jag fattade det så hade en beställning gjorts men han kan ju ha blivit lurad att så var fallet.

Nu när jag tänker efter så verkar det vara det mest trovärdiga. Ville inte tjata om det här idag när jag inte träffat dom på länge.
Nu har han iaf tagit bort sitt bankid på telefonen. Och tyvärr kommer han nog aldrig våga använda det igen

Skrivet av Sunix:

Men det är svårt, även om jag är mycket vaksam så råkade jag klicka på en länk via ett sms. Det var ett falskt sms från ”postnord”. Man är trött och tänker inte efter och så händer det plötsligt så att säga. Inte enkelt detta

Jo tyvärr är det ju så. Det är så lätt att bli lurad idag.

Kan bara tänka mig hur många som blir lurade varje dag. Skrämmande när man tänker efter

Permalänk

Var med om en liknande situation för några månader sedan, var en herre med göteborgs accent som ringde och frågade om firman beställt iphones för ex antal tusen och att dessa skulle vara beställda till någon adress i malmö och att han var från någon firma som antingen skickat telefonen eller var kreditföretaget kommer inte ihåg vilket. några telefoner var inte beställda men han kunde ju firmans detaljer för det står på allabolag och liknande org nummer osv, kontentan var att han ville till slut att man skulle använda bankid för att verifiera eller dyligt men det var inget vi gjorde var uppenbar skam från början då firman egentligen är avvecklad och ligger i träda och tar bara lite konsultjobb vid sidan av ibland så. kontentan är att så länge morföräldrarna inte har uppget eller använt bankid i samband med samtalet utan har ringt eller gåt in på sin bank utan att följa någon skumm länk är det nog ok.

sorry för wall of text men är fredag trots allt.

Visa signatur

"Ta det lungt jag är dyslektiker"

Permalänk
Skrivet av funky_monkey:

Var med om en liknande situation för några månader sedan, var en herre med göteborgs accent som ringde och frågade om firman beställt iphones för ex antal tusen och att dessa skulle vara beställda till någon adress i malmö och att han var från någon firma som antingen skickat telefonen eller var kreditföretaget kommer inte ihåg vilket. några telefoner var inte beställda men han kunde ju firmans detaljer för det står på allabolag och liknande org nummer osv, kontentan var att han ville till slut att man skulle använda bankid för att verifiera eller dyligt men det var inget vi gjorde var uppenbar skam från början då firman egentligen är avvecklad och ligger i träda och tar bara lite konsultjobb vid sidan av ibland så. kontentan är att så länge morföräldrarna inte har uppget eller använt bankid i samband med samtalet utan har ringt eller gåt in på sin bank utan att följa någon skumm länk är det nog ok.

sorry för wall of text men är fredag trots allt.

Tack för ditt svar! Jo det är nog samma som har hänt här skulle jag tro. Jag ska ringa o prata med han imorgon och fråga hur han fick veta att beställningen gjorts, vilket nummer han ringde osv. Som tur var lyckades dom aldrig så han har inte förlorat något.

Blev mest chockad när han pratat med sin bank och dom förstår inget. Jag tycker att dom borde ha vetskap som scams som det här.

Permalänk
Medlem
Skrivet av FrejaTheBulldog:

Blev mest chockad när han pratat med sin bank och dom förstår inget. Jag tycker att dom borde ha vetskap som scams som det här.

Ja men har han verkligen pratat med SIN bank och inte nån scambank då

Permalänk
Medlem

Jag tänker så här: om banken inte ser att något godkännande skett så har det inte skett. Buset har inget på fötterna så att säga. Sålunda kan din morfar strunta i detta. Buset får ta det till rätten där de motbevisar bankens loggar och då först får vi reda på om det finns några eventuella säkerhetsbrister där buset kan hitta på att ett godkännande via bankid har skett. Enligt mig har de inget att komma med.

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk

En släkting till mig fick ett bluff-sms för någon dag sedan i samma anda som det som beskrivs i tråden.

https://www.radron.se/bluffvarningar/tele2-utnyttjas-i-sms-be...

Visa signatur

Chassi: Fractal Design Define R5 l Nätdel: EVGA Supernova G2 750W l Moderkort: ASUS Z97-A
Processor:
Intel Core i5 4690K l RAM: A-Data 16GB l Grafikkort: MSI GeForce GTX 970 Gaming 4G
SSD: Samsung EVO 250GB l Hårddisk: Toshiba 2TB l OS: Win 10

Permalänk
Medlem

Det är för lätt att logga in på någon annans bank-id som bedragare tyvärr utnyttjar hela tiden. Men gör man inte det borde man ju vara safe. Ingen bank eller nån kommer nånsin be dig logga in om du inte själv ringer din bank då kommer dom be dig verifiera men då vet du att det är ingen scam.