Attack med fejkad avsändare eller är allt OK?
Alltför ofta avbryts det jobb jag håller på med i datorn av ett pop-upmeddelande: "Din version av BankID-program är för gammal och behöver uppdateras."
Bloggade om detta för några dar sen:
https://www.fotosidan.se/blogs/manshagberg/varning-for-fejkad-bank-id-uppmaning.htm
Jag klickade inte på länkarna utan ringde min bank. Fejk sa banken, klicka inte! Och kollade med en professionell IT-skyddsexpert jag är bekant med. Klicka inte sa han. Sen publicerade jag den bloggen.
Många tackade för varningen, men andra menade att det nog var ett korrekt meddelande och att mitt BankID behövde uppdateras. Vad är sanning? Det jag uppfattar som attacker har fortsatt fast jag rensade bort alla cookies och allt cachat ur datorn.
Vad göra?
Finansiell ID-Teknik BID AB står i det finstilta längst ner på pop-upmeddelandet. Företaget finns i verkligheten och har nummer 08- 411 81 50. Jag ringde i morse. Tjejen i växeln vägrade koppla mig vidare till någon handläggare eftersom jag var privatperson. Men jag har en liten firma försökte jag. Nej, sa hon. Jag förklarade att jag förstod att hon som satt i växeln hade direktiv att följa, men vad skulle jag göra? Ringa VD eller skriva till styrelsens ordförande? Ring banken sa hon.
Jag ringde Handelsbankens IT-support och fick 3 helt olika råd:
1. Klicka inte!
2. Det kanske är virus, lämna in datorn på service på stan.
3. Meddelandet är kanske okej, testa!
Jag ville bli kopplad till Handelsbankens bedrägeriavdelning, den har en sån, men blev inte kopplad dit.
Sen fick jag tag på mitt eget kontor i Visby. En praktiskt lagd man sa att jag kunde avinstallera BankID-programmet i datorn och t v använda mitt mobila bankID. Han hade själv övergått till mobilt BankID. Om telefonen skulle skulle krångla skulle jag kunna ladda ner att nytt BankID-program till datorn.
Hur avinstallera? Jag googlade och kom till bankIDs sajt.
På BankID:s sajt står
"Just nu förekommer det falska sms-utskick som ser ut att komma ifrån BankID. BankID skickar aldrig ut sms. Klicka inte på länken."
Gissningsvis skickar dom inte heller ut attacker med pop-upskärmar. Jag fortsätter tro att några vill komma åt mitt BankID-program för att sen komma vidare och komma åt alla miljardera Euro på mina konton. (Dom skulle bli besvikna.) Om jag vore Karl XII skulle jag peka i ett visst väderstreck, men jag är inte Karl XII.
Hur avinstallera? BankID har ett särskilt avinstallationsprogram, men det gäller bara Windows och ska användas ihop med bankens IT-support.
På Mac tar man bort BankID från Dock. Sen letar man reda på programmet. På min tämligen nya MacMini M1 hittade jag det under rubriker "Appar". Sen drar man det till papperskorgen.
Jag har gjort det, tagit bort alla cookies och all cache, tömt papperskorgen och startat om datorn ett par gånger. Får se om det hjälper.
Förlåt, ni lade orden i mun på mig... :-D
Ingen attack nu på flera timmar, så det kanske fungerar.
Men hur har dom kommit åt mina bank-ID uppgifter i min dator? Har dom skapat egen programvara som letar och letar eller har dom hämtat den från Finansiell ID-Teknik? Och i så fall hur?
Du kan ju ha rätt, vad vet jag, men konstigt om dom gjort som du beskriver och samtidigt varnar för att klicka! Vilket dom gör på BankID:s hemsida. (BankID ägs av Finansiell ID-Teknik.)
Jag har otaliga gånger varit med om att den där dosan och programmet inte funkat. Men då var det jag som försökte använda dosan. Ibland kom felmeddelande, ibland kunde jag bara konstatera att det var fel nånstans. Då hjälpte Handelsbankens IT-stöd mig.
Mobilt BankID har funkat bra för mig. Fattar inte hur det funkar, senast idag ringde jag banken med min telefon med koppartrådsanslutning, en inspelad röst bad mig legitimera mig och mitt mobila BankID fungerade!
Hälsn!
Intressant info! Detta har alltså hållit på sen "i somras". Jag fick första för några veckor sen, men tog ingen skärmdump den gången.
Idag har jag alltså gjort likadant som du, d v s tagit bort BankID ur bordsdatorn. Jag hade tänkt ha kvar det som backup. Det kändes läskigt att inte ha nån backup till den lätt-tappade och ömtåliga mobilen med sitt pyttelilla batteri. Men handfaste bankmannen i Visby sa att jag kunde installera om programmet i datorn om det skulle behövas, och det utan mobilt BankID.
Tror inte att jag använt datorns BankID sen jag bytte till MacMini M1 för fyra månader sen. Det var så jädra jobbigt byte att jag bara gjorde det som behövdes akut. Hade gamla datorn parallellt ett bra tag.
Här om den pärsen:
https://www.fotosidan.se/blogs/manshagberg/byter-dator-katten-kraks.htm
Hälsn!
Hälsn!
Ändå är detta konstigt enligt min uppfattning. Inte kan väl ett seriöst företag skicka pop-upfönster som avbryter annat pågående arbete? Och som slår ut datorn eller andra inloggningar. Och framför allt att det fanns möjlighet att klicka direkt - det är ju just det de själva varnar för.
Jag har ju haft BankID på datorn i många år och aldrig råkat ut för detta förr. Om programmet inte funkade kom kanske nån felkod och så ringde jag banken.
Min IT-skyddsbekant har nu kollat detta närmare. Totalt sett lutar han åt att meddelandet är legalt. Sen jag tog bort mitt Bank-Idprogram har ju dom här meddelandena upphört.
Samtidigt håller han med om att det är underligt att Bank-ID skickar meddelanden där man får möjlighet att klicka för att uppdatera. Dom varnar ju bestämt för att man ska klicka på såna här länkar.
Så Anders m fl, ni kan ha rätt men det är inte säkert!