En idiot blir telefonbedragen, ja, ni får skratta...

Permalänk
Medlem
Skrivet av Hakinger:

Ja, det går även att se i IOS. Jag ser att jag identifierade mig mot "Walley" som är Collector Bank och den som bedragaren använde. Där står det som sagt "identifierng" inte "underskrift" som det gör när man använder Swish eller godkänner en betalning på internetbanken.

Skrivet av Hakinger:

Vet inte riktigt hur det fungerar, men det godkännande jag gav gällde väl bara köpet hos Miinto? Det godkännandet kan väl inte användas igen, logiskt sett kan jag tycka.

Vet inte hur Walley funkar, men eftersom det var en identifiering, och inte ett godkännande av köp, så är det tänkbart att det räcker med att göra en gång. De kanske använde din identifiering till att regga något slags konto, från vilket flera kreditköp kan göras utan vidare signering. Men har du meddelat Collector/Walley så har du väl gjort det du förväntas göra.

Skrivet av Pelegrino:

Otroligt viktigt att man läser vad man skriver under. Vill inte victim blamea men detta skulle stoppa dem direkt.

Skrivet av HoboCop:

Det står också om man ska överföra pengar eller identifiera sig. Jag utgår från att man tittar på vad man godkänner i bankid appen

Skrivet av dlq84:

Antagligen är det så att TS inte läste ordentligt vad han skrev under. Läxan här är att läsa namnet och innehållet du signerar.

Det är dock lätt för bedragaren att säga nåt i stil med "Walley är vår partner för identifiering" om offret ifrågasätter att identifieringen sker mot en annan aktör (eller i förväg, för att undvika att offret väcker frågan).

Visa signatur

Här hade jag en historik sen 1990-talet, men den blev tillslut för lång. Aktiva maskiner 2022-framåt:
Work/Play/Everythingstation: AMD Epyc 7443p, Pop OS host, Win10 + Linux guests (KVM/Qemu)
Work/Play nr 2: AMD Phenom II 1090t, Debian + Win 10 (dual boot)
Server x3: Epyc 7252 (TrueNAS Core), Atom 2550 (FreeBSD, backup), Opteron 6140 (Ubuntu, off prem backup)
Retrohörna under uppbyggnad: Dual Pentium Pro 200MHz, Pentium P54C 90MHz, Gravis Ultrasound MAX

Permalänk

Lärdomen är att aldrig (Mobil)BankID-signera/identifiera över telefon eftersom du aldrig till 100% säkerhet vet varför du signerar/identifierar emot Collector Bank, Klarna och så vidare då det inte var du som satte igång den förfrågan. BankID tillhandahåller för lite information varifrån exakt förfrågan om att signera/identifiera mot Collector Bank, Klarna, osv., kommer ifrån.

När jag signerar/identifierar mot Klarna så är det alltid jag som satt igång det: exempelvis vid internetköp mot faktura, och då kan jag även se det exakta flödet. Jag lägger beställning, jag uppmanas att signera BankID, jag tar upp telefon och ser det direkt i appen. Självfallet finns det en oerhört osannolik risk att jag helt plötsligt då skulle signerat åt någon bedragare som väntat på det perfekta ögonblicket.

Personligen hade jag gärna sett en förbättring i BankID:
- En "Blockera"-knapp i Mobilt BankID-appen - när du ska mata in din PIN-kod - som ger dig valet att
a) Blockera förfrågan i 1 dygn,
b) Blockera förfrågan i 3 dygn,
c) Blockera förfrågan tills du tar bort manuellt

Denna blockerar då IP-adressen förfrågan skickades från. Detta kräver en ny databastabell som lagrar rader där en sammansatt primärnyckel är datum+tid(YYYY-MM-DD hh:mm:ss) och IP-adress från förfrågan om BankID-signering/identifiering och sekundärnyckeln BankID-ägare så varje rad blir unik så min gamla Databaslärare blir nöjd!

Detta innebär att BankID måste införa att IP-adress skickas med från alla som vill använda den funktionaliteten/tjänsten. Men sådan data antar jag redan lagras vid anrop mot BankID rent API- & tjänstmässigt talat?

- Vid genomförd blockering så ska det på webbplatsens frontend där BankID-signering försökte genomföras - det bedragaren ser - istället visas att "Felaktig inmatad PIN-kod för många gånger. Appen har blockerats. Installera om och beställ nytt BankID!". Det finns inget bättre sätt att irritera bedragare på än att framstå som ett inkompetent offer. Klassisk scam-baiting-gest!

- En sektion i BankID-appen efter inloggning där du kan manuellt plocka bort blockerade IP-adresser. Självansvar att komma ihåg vilket datum och klockslag ett konstigt samtal kom där du uppmanades att signera i BankID som du då istället valde att blockera. För det finns ju osannolikheten att du en dag vill genomföra samma köp mot samma IP-adress som bedragaren försökte göra från.

- Detta skulle såklart medföra nya regelbundna driftkostnader för BankID. Men drömma får man väl göra även på söndagar?!

Mvh,
WKL.

Visa signatur

"Den säkraste koden är den som aldrig skrivs"
"Visste du förresten att det är ett mångmiljardbolag?"
"Jag lever inte för att koda utan kodar för att sen kunna leva"

Permalänk
Medlem
Skrivet av snajk:

Väldigt tråkigt att bli utsatt, men jag förstår inte riktigt allt gnäll på BankID som identifieringsmetod. I mina ögon är det en riktigt bra grej, tvåfaktors autentisering i en extern och förhållandevis säker tjänst ger ju bra säkerhet. Det gör också att man aldrig "tappar bort" sitt konto, det spelar ingen roll vilken mailadress eller vilket telefonnummer jag skrev upp mig med längre liksom för det finns bara ett BankID kopplat till mitt personnummer. Även om jag inte loggat in på tio år och har bytt alla adresser under tiden så kan en tjänst verifiera att jag är jag utan någon form av återställning eller en massa försök med olika inloggningsuppgifter.

Problemet är ju att folk godkänner saker i BankID som de inte borde gjort. Godkänn aldrig saker på begäran av någon som ringer upp dig om du inte är väldigt säker på att det faktiskt är personen som den påstår sig vara, och godkänn aldrig någon signering eller transaktion som inte du initierat. QR-koderna, bland annat, innebär en förbättrad säkerhet, men det är omöjligt att ha en teknisk lösning som hindrar folk från att föra över pengar till bedragare som inte också hindrar folk från att föra över pengar till de som de vill föra över pengar till liksom.

Jag håller i princip med, men det finns utrymme för förbättringar. Min bank (ICABanken) listar t ex inte vad det är man faktiskt godkänner i BankID. Det står bara "jag godkänner betalningar på 10 000 kr" och liknande. Rimligtvis borde det ju stå till VEM de här betalningarna går, annars kan ju t ex malware på min dator ändra det jag skriver in på bankens hemsida.

Permalänk
Avstängd
Skrivet av trudelutt:

Jag håller i princip med, men det finns utrymme för förbättringar. Min bank (ICABanken) listar t ex inte vad det är man faktiskt godkänner i BankID. Det står bara "jag godkänner betalningar på 10 000 kr" och liknande. Rimligtvis borde det ju stå till VEM de här betalningarna går, annars kan ju t ex malware på min dator ändra det jag skriver in på bankens hemsida.

Det låter konstigt, jag får upp en lista på vad jag godkänner innan jag godkänner det. Exempelvis när jag lagt in mina räkningar så får jag en lista med varje räkning inklusive belopp och mottagare i BankID-appen innan godkännande. Å andra sidan har jag nog inte betalt räkningar på datorn på typ tio år eller så, telefonen (egentligen bank-appen) är sjukt mycket smidigare, men det borde inte vara någon skillnad tycker jag.

Permalänk
Medlem

Vad var det för meddelande i BankID-appen när du identifierade dig?

Permalänk
Medlem

tack för infon! blir själv kontaktad av bedragare titt som tätt,efter din historia så nu kommer hjärnan iaf att gå igång om de ringer o pratar el-mätare!

Visa signatur

My rig 144hz 1440p 27" samsung g5, xfx 6950xt, 11900K, TM Peerless assassin,Gigabyte z590 UD, 32GB 3200MHz Vengeance, 1tb nv2, 2TB SSD 4TB HDD, corsair750 vengeance, Lancool 215.
backup 144Hz AOC 1080p, zotax rtx3070 8gb, i7 10700K,corsair H60 , B560 Auros, 16GB 3000MHz, 500GB a2000 + mer lagring, Seasonic 650 gold, phantek p300 Laptop Lenovo Legion 5, 2060, 4800H, 16GB, 1,5TB NVME HTPC 3060, 10400F, 16GB, 500GB NVME, 960GB A400 3rd PC rtx3050, ryzen 5500, stock cooler, 16GB 3200, 1tb Samsung PM9A1, 2TB HDD,seasonic 550w gold, Mission SG1 chassi

Permalänk
Medlem
Skrivet av Nemor:

Vad var det för meddelande i BankID-appen när du identifierade dig?

Rimligen något som relaterade till Collector bank om det nu var ett lån där som var målet.

Hela poängen med de här bedrägerierna är ju dock att distrahera och gärna stressa upp folk så de känner att de redan "vet" vad de godkänner och bara snabbt ska göra detta, inte börja titta närmare på sådana detaljer.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Råkade också ut för en skum sak här om dagen, fick ett SMS från Telia att de skulle ringa upp kommande dagar för att förhandla om ett abonnemang.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QM|Asus PG279QZ
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem

Tro det eller ej, men buset ringde igår igen, från samma telefonnummer. Det var en annan kille som läste ur samma manus om att jag nu var kund hos Telge energi så skulle de meddela att elmätaren kommer att bytas ut eftersom den vi hade har visat fel och jag hade pengar att få tillbaka... Jag spelade med men inte tillräckligt bra för han märkte misstänksamheten och la på mitt i samtalet. Jag ville komma fram till punkten då Bankid skulle nämnas och då tänkte jag fråga varför (som jag borde gjort första gången) de behövde den, hade varit intressant och höra bortförklaringen.

Jag ringde upp igen men han svarade inte. Sen tänkte jag att jag kanske kunde jävlas lite med dem och ringde upp kring tre-snåret på natten, men inget svar då heller.
Antar att jag inte är den enda de ringer, så se upp för telefonnumret 08-55920622

Permalänk
Medlem
Skrivet av Nemor:

Vad var det för meddelande i BankID-appen när du identifierade dig?

Det stod Walley, som tillhör Collector Bank och är deras faktureringstjänst, har jag lärt mig nu efteråt. Jag skulle naturligtvis ha reagerat på att det inte stod Telge Energi, men då var jag redan såpass bortkollrad.

Jag loggade in på Walley och såg att han köpt ett presentkort för 2500kr. Men det stod inte att jag hade någon faktura, det stod "delbetalning" får se om det dyker upp nåt eller om Collector bank har spärrat den. Jag kontaktade även Miinto AB där han köpt presentkortet och berättat att jag råkat ut för bedräger och att de skulle stoppa det. Men jag har inte fått något svar från dem.

Permalänk
Medlem

Då fick jag bekräftelse på att Collector Bank har avbrutit köpet... Eftersom det är ett sånt jäkla bök att polisanmäla ämnar jag låta detta fall hamna i det stora mörkertalet.. men erfarenhet rikare i alla fall.

Permalänk
Hedersmedlem

Jag läste om en liknande händelse i våras.
Någon skulle sälja sitt boende - och blir uppringd av mäklarföretaget han haft kontakt med kring försäljningen. Och de bad också om att verifiera sig.
Fast ja - det var ju någon annan som ringde än mäklarföretaget tydligen.

Samma sak där - hur tusan visste de att personen varit i kontakt med mäklarföretaget tidigare samma vecka?
Det är verkligen lätt att göra fel i sådana lägen och tro att den på andra sidan luren faktiskt är rätt person.

Så den här tråden är bra!
Var ödmjuk inför det faktum att de flesta kan bli lurade.

Visa signatur

🎮 → Node 304 • Ryzen 7 5700X3D • Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av snajk:

Det låter konstigt, jag får upp en lista på vad jag godkänner innan jag godkänner det. Exempelvis när jag lagt in mina räkningar så får jag en lista med varje räkning inklusive belopp och mottagare i BankID-appen innan godkännande. Å andra sidan har jag nog inte betalt räkningar på datorn på typ tio år eller så, telefonen (egentligen bank-appen) är sjukt mycket smidigare, men det borde inte vara någon skillnad tycker jag.

Samma här, Länsförsäkringar ger en lista typ:
Elbolag x
500kr
BRF Y
4000kr
Försäkring Z
1000kr

Vad gäller identifieringar via telefon tror jag bara jag gjort det en enda gång, och då stod det också något i stil med Identifiering mot X, dvs. samma som om jag loggat in mig själv på hemsidan. Minns att jag inte kände mig helt trygg med det, tror jag var den som ringde, men texten är inte helt övertygande.

Hade känts tryggare om det fanns en motsvarighet till QR-kod på dator, t.ex. att personen på andra sidan skapar anrop för att identifiera mitt personnummer, personen får en kod till svar (borde räcka med 4-5 siffror), personen säger kod till mig, jag trycker en knapp på BankID och skriver in kod och får först då upp "identifiera mot X" och gör detta. Då vet jag att den identifikation jag gör är just för och mot personen jag pratar med, då identifikationen är kopplad just till koden jag fick snarare än att BankID verkställer förfrågan som jag ur deras perspektiv inte varit direkt delaktig i att skapa. Så identifieringen kan inte vara för tredje part som personen jag pratar med försöker komma åt genom att lura mig att identifiera mot något annat än hen säger.

Visa signatur

Redbox: Asrock B650 Lightning ATX, 7800x3D -20CCO, XFX 6950XT, 2x32GB Corsair Vengence 6400 CL32, WD SN770 2TB, Corsair RMe 1000, Lian Li Lancool 216, Peerless Assassin 120 SE
Purpbox: Z87-Pro, I5 4670K@4.2, Sapphire 290 TRI-X, 2x8GB Crucial Tactical@stock, Deep Silence 1
Samsung Evo 250+500GB + QVO 1TB, 2x1TB 7200RPM backup/lagring
Det var bättre förr: E5300 2600MHz -> 3640MHz, Celeron 300A -> 450MHz

Permalänk
Skrivet av snajk:

Det låter konstigt, jag får upp en lista på vad jag godkänner innan jag godkänner det. Exempelvis när jag lagt in mina räkningar så får jag en lista med varje räkning inklusive belopp och mottagare i BankID-appen innan godkännande. Å andra sidan har jag nog inte betalt räkningar på datorn på typ tio år eller så, telefonen (egentligen bank-appen) är sjukt mycket smidigare, men det borde inte vara någon skillnad tycker jag.

Det där tror jag varierar på förfrågan vid signering/identifiering så det är upp till webbplatserna som nyttjar BankID-tjänsten att inkludera sådan information vid API-anropet. Förslagsvis skulle BankID kunna förbättra säkerheten i sin tjänst genom att kräva att alla webbplatser&tjänster som vill nyttja BankID (även Klarna, m.fl) måste inkludera information varifrån förfrågan om signering/identifiering kommer ifrån.

Exempelvis vid varje Klarna-köp bör det vara "Signera dig hos Klarna. Gäller webbplats: www.webbplats.nu" så kan det synas om det är en webbplats som man absolut vet att man inte i samma stund som signering/identifiering-förfrågan på Mobilt BankID inte besöker. Att sådan information inte inkluderas är bara idiotiskt säkerhetstänk från BankID:s implementeringssida.

Mvh,
WKL.

Visa signatur

"Den säkraste koden är den som aldrig skrivs"
"Visste du förresten att det är ett mångmiljardbolag?"
"Jag lever inte för att koda utan kodar för att sen kunna leva"

Permalänk
Medlem
Skrivet av Söderbäck:

Jag läste om en liknande händelse i våras.
Någon skulle sälja sitt boende - och blir uppringd av mäklarföretaget han haft kontakt med kring försäljningen. Och de bad också om att verifiera sig.
Fast ja - det var ju någon annan som ringde än mäklarföretaget tydligen.

Samma sak där - hur tusan visste de att personen varit i kontakt med mäklarföretaget tidigare samma vecka?
Det är verkligen lätt att göra fel i sådana lägen och tro att den på andra sidan luren faktiskt är rätt person.

Så den här tråden är bra!
Var ödmjuk inför det faktum att de flesta kan bli lurade.

Inte så att typ annonsen kommit ut på Hemnet eller liknande kanske?
Då är det ju inte jätte svårt att veta vem som är mäklare liksom.
Och vem som äger lägenheten hittar man ju rätt lätt på ratsit.

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av Söderbäck:

Jag läste om en liknande händelse i våras.
Någon skulle sälja sitt boende - och blir uppringd av mäklarföretaget han haft kontakt med kring försäljningen. Och de bad också om att verifiera sig.
Fast ja - det var ju någon annan som ringde än mäklarföretaget tydligen.

Samma sak där - hur tusan visste de att personen varit i kontakt med mäklarföretaget tidigare samma vecka?
Det är verkligen lätt att göra fel i sådana lägen och tro att den på andra sidan luren faktiskt är rätt person.

Så den här tråden är bra!
Var ödmjuk inför det faktum att de flesta kan bli lurade.

Jag börjar undra om det säljs information om kontakter eller liknande.

Själv beställde jag nyss ett paket från Kina som levererades via DHL. Det var av typen med förbetald moms+tull, men jag fick ändå ett SMS om att jag skulle betala €2.99 för att få mitt paket med en länk att följa. Jag klickade och ombeds skriva in först paketnummret, sedan personuppgifter, och slutligen VISA-kortsnummer. Det var först i tredje steget jag fattade att jag höll på att bli lurad. Som tur är fick de ju inte mitt kortnummer, men jag känner mig ganska dum att jag öht slog in namn, adress osv.

Permalänk
Hedersmedlem
Skrivet av zOlid:

Inte så att typ annonsen kommit ut på Hemnet eller liknande kanske?
Då är det ju inte jätte svårt att veta vem som är mäklare liksom.
Och vem som äger lägenheten hittar man ju rätt lätt på ratsit.

Som jag förstod det var det första kontakten med människa. Inget uppsatt ännu. Så personen väntade på kontakt från fastighetsbyrån i fråga.

Visa signatur

🎮 → Node 304 • Ryzen 7 5700X3D • Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Något liknande hände nästan mig för ett par månader sedan.
Det ringde upp en (vad som verkade vara) väldigt trevlig och proffsig herre som påstod sig ringa från Folksam, som sa att han såg att jag kikat på bilförsäkring via deras webbsida (vilket jag faktiskt hade gjort bara någon vecka tidigare, så jag anade inga ugglor i mossen alls).
Vi snackade bilförsäkring fram och tillbaka i några minuter, han var rätt 'pushig' och pratade upp och ner om hur fantastiskt förmånliga deras försäkringar var, och hur glad han var att jag var inne på att välja just deras bolag, precis som en vanlig försäljare mao.

Det hela mynnade iallafall ut i att jag sa att jag inte kunde bestämma något just nu, jag kikade bara på alternativen då jag ändå måste vänta ett kvartal innan min nuvarande försäkring går ut, vilket han hade förståelse för. Istället bytte han samtalsämne till pensioner, och om jag egentligen hade någon vidare koll på min egen, vilket jag i ärlighetens namn inte har, så då snackade vi om det några minuter tills "Men du, jag kopplar vidare dig till en kollega på pensionsavdelningen, ett ögonblick bara, ha det så bra!".

Efter en 10-20 sekunder med telefonkömusik klickade det till i luren, och jag fick prata med en annan, till synes precis lika trevlig och proffsig herre som ville snacka pension istället "Jahaja, det är dags att bli vuxen på riktigt? *vänligt skratt*, ja det här är ett rätt tråkigt ämne som man gärna skjuter framför sig, men det är viktigt att ta tag i det!".

I det här skedet anade jag fortfarande inte oråd, jag var avslappnad och helt övertygad om att jag pratade med någon från ett faktiskt, väletablerat och legitimt företag.
Det snackades pensionssparande några minuter och inget verkade konstigt tills plötsligt;

(notera att följande inte är ordagrant, bara löst från mitt minne)

Bedragare - Här på Folksam är vi väldigt måna om personlig integritet, och det finns vissa detaljer jag inte kommer åt såvida du inte godkänner det via - ja det kanske jag skulle ha dubbelkollat först förresten, har du mobilt BankID?"

Jag - "Jo, det har jag, ska jag gå in på er webbsida och öppna nå-"

Bedragare - "Nej, nej, det behöver du inte, du behöver bara öppna BankID-appen och godkänna"

Plötsligt kändes det som om jag svalt ett kilo is - var det verkligen rimligt att jag plötsligt skulle använda BankID?.
10 sekunder gick och bedragaren undrade om det var något som krånglade, jag la på och ringde Folksam för att kolla om det verkligen var de som hade ringt upp - vilka i sin tur bekräftade att det med största sannolikhet rörde sig om ett försök till bedrägeri, de kunde inte se att mitt nummer blivit uppringt.

De vet att jag är en man på 28 år och att jag äger en bil, antagligen god kreditvärdighet - Ett visst scenario.
Om jag hade hetat Agneta och varit 58 hade de haft ett helt annat annat men precis lika övertygande scenario att komma med.

Avskum.

Att vara ett offer för bedrägeri är inget att skämmas för, det kan hända precis vem som helst som inte har huvudet på skaft och råkar göra ett 5-sekunder långt misstag innan man inser vad man gjort.

Skitstövlarna som utför det borde man å andra sidan slänga ner i ett djupt hål som man sedan fyller med cement.

Visa signatur

AMD R7 5800X3D | Asus Strix X470-F | 32GB G-Skill @ 3,6GHz | RTX 3090Ti

Permalänk
Rekordmedlem
Skrivet av Söderbäck:

Jag läste om en liknande händelse i våras.
Någon skulle sälja sitt boende - och blir uppringd av mäklarföretaget han haft kontakt med kring försäljningen. Och de bad också om att verifiera sig.
Fast ja - det var ju någon annan som ringde än mäklarföretaget tydligen.

Samma sak där - hur tusan visste de att personen varit i kontakt med mäklarföretaget tidigare samma vecka?
Det är verkligen lätt att göra fel i sådana lägen och tro att den på andra sidan luren faktiskt är rätt person.

Så den här tråden är bra!
Var ödmjuk inför det faktum att de flesta kan bli lurade.

Man skulle kunna göra nått med en telefonapp som har behörighet att spionera och meddelar busarna att man har kontaktuppgifter till en mäklare, busen chansar lite och hoppas på napp.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Avstängd

nu står det som bekant vad man identifierar sig mot och vad jag vet finns väl ingen man inte begärt bli uppringd av själv som kommer fråga efter bank id `?

att polisanmäla visst men rätt laglöst land för bedragare numera , polisen gör absolut ingenting eller har resurser för det så hade nog med struntat i att anmäla ,,,, totalt slöseri med tid som dom beter sig enl egna erfarenheter

Permalänk
Avstängd
Skrivet av e1m1:

Samma här, Länsförsäkringar ger en lista typ:
Elbolag x
500kr
BRF Y
4000kr
Försäkring Z
1000kr

Vad gäller identifieringar via telefon tror jag bara jag gjort det en enda gång, och då stod det också något i stil med Identifiering mot X, dvs. samma som om jag loggat in mig själv på hemsidan. Minns att jag inte kände mig helt trygg med det, tror jag var den som ringde, men texten är inte helt övertygande.

Hade känts tryggare om det fanns en motsvarighet till QR-kod på dator, t.ex. att personen på andra sidan skapar anrop för att identifiera mitt personnummer, personen får en kod till svar (borde räcka med 4-5 siffror), personen säger kod till mig, jag trycker en knapp på BankID och skriver in kod och får först då upp "identifiera mot X" och gör detta. Då vet jag att den identifikation jag gör är just för och mot personen jag pratar med, då identifikationen är kopplad just till koden jag fick snarare än att BankID verkställer förfrågan som jag ur deras perspektiv inte varit direkt delaktig i att skapa. Så identifieringen kan inte vara för tredje part som personen jag pratar med försöker komma åt genom att lura mig att identifiera mot något annat än hen säger.

Hmm, det kanske kan vara något. Än bättre hade ju varit någon form av autentisering som inte öppnade upp en för bedrägeri, alltså separat från "godkänn överföring" och så, kanske.

Jag gillar BankId för inloggning på flera sätt, men jag är ju misstänksam och försiktig så jag känner inte att dessa phishing-försök (eller bedrägeriförsök) är en så stor risk för mig personligen. Men för många hade det ju varit säkrare med typ Google- eller MS-authenticator eller något liknande. Något med separata verifieringar per tjänst så att ingen kan "lyssna av" din inloggning på X och använda den på Y, eller låtsas att Y är X.

Skrivet av WebbkodsFrilansaren:

Det där tror jag varierar på förfrågan vid signering/identifiering så det är upp till webbplatserna som nyttjar BankID-tjänsten att inkludera sådan information vid API-anropet. Förslagsvis skulle BankID kunna förbättra säkerheten i sin tjänst genom att kräva att alla webbplatser&tjänster som vill nyttja BankID (även Klarna, m.fl) måste inkludera information varifrån förfrågan om signering/identifiering kommer ifrån.

Exempelvis vid varje Klarna-köp bör det vara "Signera dig hos Klarna. Gäller webbplats: www.webbplats.nu" så kan det synas om det är en webbplats som man absolut vet att man inte i samma stund som signering/identifiering-förfrågan på Mobilt BankID inte besöker. Att sådan information inte inkluderas är bara idiotiskt säkerhetstänk från BankID:s implementeringssida.

Mvh,
WKL.

Jo, eller i alla fall vara tydliga med vad autentiseringen gäller. Är det för inloggning så är det för inloggning, ska man ansöka om ett lån, göra ett större köp eller en större överföring på samma sida så borde det behövas en ny autentisering där det tydligt står att det är vad det handlar om. Samtidigt är det väl det normala, det är enligt min erfarenhet skillnad på att logga in och på att godkänna en transaktion eller signera något. Men jag antar att det är upp till tjänsten lite hur de hanterar sådant.

Sen måste man ju hamra in att BankID är fucking känsligt. Det är inte samma sak som att visa någons ens leg eller liknande, så använd aldrig BankId för något som du inte initierat.

Permalänk
Skrivet av Hakinger:

Tro det eller ej, men buset ringde igår igen, från samma telefonnummer. Det var en annan kille som läste ur samma manus om att jag nu var kund hos Telge energi så skulle de meddela att elmätaren kommer att bytas ut eftersom den vi hade har visat fel och jag hade pengar att få tillbaka... Jag spelade med men inte tillräckligt bra för han märkte misstänksamheten och la på mitt i samtalet. Jag ville komma fram till punkten då Bankid skulle nämnas och då tänkte jag fråga varför (som jag borde gjort första gången) de behövde den, hade varit intressant och höra bortförklaringen.

Jag ringde upp igen men han svarade inte. Sen tänkte jag att jag kanske kunde jävlas lite med dem och ringde upp kring tre-snåret på natten, men inget svar då heller.
Antar att jag inte är den enda de ringer, så se upp för telefonnumret 08-55920622

Telefonnumret 08-55920622 tillhör enligt https://nummer.pts.se/NbrSearch Tele2. En fråga till Tele2 varför de tillhandahåller nummer/abonnemang till bedragare kanske kan vara påkallad (om de fortfarande gör det)?

Tele2 vet rimligen vem som hade det aktuella abonnemanget den aktuella tiden.

Grundproblemet verkar vara att Finansiell ID-teknik BID AB aldrig frivilligt kommer att göra sig av med BankID i telefoni, som är stabilt osäkert eftersom det inte håller reda på vem det loggar in. Sedan 20224 säger de sig inte längre tillhandahåll s.k. personnummerinloggning (personnummerstart) via Internet, men via telefon gör de det och kallar det BankID i telefoni: https://www.bankid.com/foretag/telefoni. Att de genom åren hängt på lull-lull i form av "säkerhetsfrågor" för att försöka utesluta en "mellanman" som gör att samtalet går åt "fel håll" hjälper knappast eftersom ett "snedtryck" är att som behövs för att det skall bli fel. BankID i telfoni borde inte vara tillåtet i Sverige, men ingen gör något åt det, så ...

Ett sätt att slippa bli lurad med hjälp av Mobilt BankID och försöka hjälpa sig själv kanske kan vara att begränsa vad man själv kan göra med sin telefon: Kan du inte själv ringa och skicka (BankID-) data under pågående samtal, får bedragaren svårt att få till sitt telefonlur.

Simma lugnt!

Permalänk
Medlem
Skrivet av keepAliveFree:

Telefonnumret 08-55920622 tillhör enligt https://nummer.pts.se/NbrSearch Tele2. En fråga till Tele2 varför de tillhandahåller nummer/abonnemang till bedragare kanske kan vara påkallad (om de fortfarande gör det)?

Tele2 vet rimligen vem som hade det aktuella abonnemanget den aktuella tiden.

Grundproblemet verkar vara att Finansiell ID-teknik BID AB aldrig frivilligt kommer att göra sig av med BankID i telefoni, som är stabilt osäkert eftersom det inte håller reda på vem det loggar in. Sedan 20224 säger de sig inte längre tillhandahåll s.k. personnummerinloggning (personnummerstart) via Internet, men via telefon gör de det och kallar det BankID i telefoni: https://www.bankid.com/foretag/telefoni. Att de genom åren hängt på lull-lull i form av "säkerhetsfrågor" för att försöka utesluta en "mellanman" som gör att samtalet går åt "fel håll" hjälper knappast eftersom ett "snedtryck" är att som behövs för att det skall bli fel. BankID i telfoni borde inte vara tillåtet i Sverige, men ingen gör något åt det, så ...

Ett sätt att slippa bli lurad med hjälp av Mobilt BankID och försöka hjälpa sig själv kanske kan vara att begränsa vad man själv kan göra med sin telefon: Kan du inte själv ringa och skicka (BankID-) data under pågående samtal, får bedragaren svårt att få till sitt telefonlur.

Simma lugnt!

Jag inbillar mig att jag har lärt mig av denna läxa, men händer det igen så kommer jag att begära en god man åt mig

Permalänk
Musikälskare
Skrivet av Söderbäck:

Jag läste om en liknande händelse i våras.
Någon skulle sälja sitt boende - och blir uppringd av mäklarföretaget han haft kontakt med kring försäljningen. Och de bad också om att verifiera sig.
Fast ja - det var ju någon annan som ringde än mäklarföretaget tydligen.

Samma sak där - hur tusan visste de att personen varit i kontakt med mäklarföretaget tidigare samma vecka?
Det är verkligen lätt att göra fel i sådana lägen och tro att den på andra sidan luren faktiskt är rätt person.

Så den här tråden är bra!
Var ödmjuk inför det faktum att de flesta kan bli lurade.

Insider eller chansning

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB 6000Mhz DDR5 Dominator ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av keepAliveFree:

Telefonnumret 08-55920622 tillhör enligt https://nummer.pts.se/NbrSearch Tele2. En fråga till Tele2 varför de tillhandahåller nummer/abonnemang till bedragare kanske kan vara påkallad (om de fortfarande gör det)?

Tele2 vet rimligen vem som hade det aktuella abonnemanget den aktuella tiden.

Grundproblemet verkar vara att Finansiell ID-teknik BID AB aldrig frivilligt kommer att göra sig av med BankID i telefoni, som är stabilt osäkert eftersom det inte håller reda på vem det loggar in. Sedan 20224 säger de sig inte längre tillhandahåll s.k. personnummerinloggning (personnummerstart) via Internet, men via telefon gör de det och kallar det BankID i telefoni: https://www.bankid.com/foretag/telefoni. Att de genom åren hängt på lull-lull i form av "säkerhetsfrågor" för att försöka utesluta en "mellanman" som gör att samtalet går åt "fel håll" hjälper knappast eftersom ett "snedtryck" är att som behövs för att det skall bli fel. BankID i telfoni borde inte vara tillåtet i Sverige, men ingen gör något åt det, så ...

Ett sätt att slippa bli lurad med hjälp av Mobilt BankID och försöka hjälpa sig själv kanske kan vara att begränsa vad man själv kan göra med sin telefon: Kan du inte själv ringa och skicka (BankID-) data under pågående samtal, får bedragaren svårt att få till sitt telefonlur.

Simma lugnt!

Varför bumpa en tråd som är närmare 2 år gammal?

Skrivet av flashen:

Insider eller chansning

Tråden är närmare 2 år gammal

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig