Som Plus-medlem får du: Tillgång till våra Plus-artiklar | Egen blogg och Portfolio | Fri uppladdning av dina bilder | Rabatt på kameraförsäkring och fotoresor | 20% rabatt på Leofoto-stativ och tillbehör | Köp till Sveriges mest lästa fototidning Fotosidan Magasin till extra bra pris.

Plusmedlemskap kostar 349 kr per år

Annons

Kommunikation och 5G

Produkter
(logga in för att koppla)
Ja det kan jag och jag är förvånad över att du inte känner till detta . För oss som läser DN är detta välkänt redan sedan 2016 och DN har skrivit ett antal gånger om detta så du får väl prenumerera på DN du med så du blir bättre uppdaterad än du uppenbarligen är. Du har ju tidigare skrivit att du inte läser DN utan förlitar dig på nyheter på nätet. I det här fallet är dfet väl uppenbart att det inte har varit någon vidare metod.

1 dec 2016 skrev DN
:

Ekonomi
"Varnar för bedrägeier med mobilt Bank ID" (och då ett exempel ett bedrägeri på hela 1,2 miljarder av någras pensionspengar.)

30 oktober 2017 var det dags igen:
Nordea varnar:
"Bedragare kapar ditt bank ID" och då skrev man följande:

"

EKONOMI
Nordea varnar: Bedragare kapar ditt bank-id
PUBLICERAD 2017-10-30
bigOriginal.jpg

Foto: Jessica Gow/TT
Storbanken Nordea varnar sina kunder för bedragare som försöker kapa bank-id.
De som drabbas har ingen rätt till ersättning – eftersom man själv släpper in tjuven.

TTText
Genom att ringa upp kunder och utge sig för att komma från Nordea lyckas bedragarna få personer att signera något med mobilt bank-id. Därmed loggas bedragaren in i stället och får åtkomst till kontot.

(alltså precis som jag försökt förklara för både dig och andra (min anm.) men som jag uppenbarligen misslyckats med eftersom de flesta nog inte i sin vildaste fantasi kan tro att det här faktiskt funkat så illa som det gjort)


I Nordeas mobilapp förekommer nu en varning när man loggar in:
"Får du ett samtal från någon som utger sig ringa från Nordea, be att få ringa upp Nordea själv för att kontrollera om personen i fråga verkligen jobbar på Nordea."
– I fredags var det tillräckligt många fall för att vi skulle gå ut och varna våra kunder, säger Janina Pfalzer, pressekreterare på Nordea, och menar att fler banker har drabbats.

I flera fall har personer blivit av med pengar.
– Vi vill uppmärksamma våra kunder på att det förekommer, och för att det är så jobbigt för den som drabbas, säger Pfalzer.
Kunder som råkar illa ut har nämligen ingen rätt till ersättning – eftersom man själv släpper in tjuven.

Enligt polisen är det förhållandevis vanligt att folk går på bluffen eftersom den som blir uppringd inte har någon anledning att misstro personen i andra änden.

Telefonsamtal har i stort sett ersatt bluffmejlen där bedragaren uppgav sig vara från polisen eller banken, säger polisen Jan Olsson, chef på Nationellt bedrägericentrum, till Expressen.
Janina Pfalzer betonar att man rent generellt aldrig ska logga in någon annan med mobilt bank-id.
– Det är en personlig handling, säger hon." (slut citat)

OBS! Det är ju just denna tudelade inloggningsprocess som gjort dessa bedrägerier möjliga och det är alltså "by design". Det är helt enkelt ett system med ett stort säkerhetshål i som en del utnyttjat länge och väl innan bl.a. Nordea nu löst detta genom att vi nu får skanna av en QR-kod med mobilen på den datorskärm sessionen/inloggningen startade från.

På det sättet har man försökt säkerställa att att ingen utom kontoinnehavaren själv kan initiera en banksession genom att kortsluta dator och mobiltelefon så att dessa måste hanteras från exakt samma plats. Genom detta kan inte en session startas i någon annans ställe av någon annan än kontoinnehavaren.

Så skanna QR-koderna och var uppmärksamma på att siter som inte har denna funktion faktiskt kan kapas v utomstående om man inte ser upp.
Ja, man smörar för offret och lurar det att släppa in bedragaren. Precis det jag skrev i inlägg #57 att man inte ska göra.
Man ska inte göra så om man använder en bankdosa heller. Det sker fler bedrägerier med bankdosa än med bankid.
 
Verkar vara bra med digitala fordon (och andra grejer där man förlitar sig på att den omogna tekniken fungerar). :)
För den som inte kan öppna artikeln handlar det om bl a teslor där programvarufel gör att självklara funktioner i bilen inte fungerar när man som bäst behöver dem. Mekaniska knappar är utbytta mot appar bara för att det går.
 
Ja, man smörar för offret och lurar det att släppa in bedragaren. Precis det jag skrev i inlägg #57 att man inte ska göra.
Man ska inte göra så om man använder en bankdosa heller. Det sker fler bedrägerier med bankdosa än med bankid.

Du har missat (medvetet eller ej - för det är det svårt att veta alla gånger) det faktum att Bank ID-systemet har en egenhet som andra lösningar sällan eller aldrig har och det är att inloggningsrutinen kan vara tvådelad geografiskt och det är just det som fintat många upp på läktaren. Den som blir lurad har inte förstått att det han/hon gör öppnar dörrarna för någon helt annan då den andra delen av sessionen som alltså initierats av någon annan och pågår någon helt annanstans än där Bank ID-verfieringen sker och därmed är dold för den som blir lurad.

Lösningen är dock väldigt enkel och det är just att knyta ihop processerna med en tvingande avskanning av en genererad QR-kod, så att de inte kan utföras geografiskt åtskillda. Bankerna är de som varit snabbast med att säkerställa detta och det borde vara obligatoriskt i alla system som använder bank ID. Svårare är det inte att täppa till det hålet så frågan är varför det tagit så lång tid att göra detta.

Det här var en klar designmiss säkerhetsmässigt som man borde täppt till långt tidigare.
 
Du har missat (medvetet eller ej - för det är det svårt att veta alla gånger) det faktum att Bank ID-systemet har en egenhet som andra lösningar sällan eller aldrig har och det är att inloggningsrutinen kan vara tvådelad geografiskt och det är just det som fintat många upp på läktaren. Den som blir lurad har inte förstått att det han/hon gör öppnar dörrarna för någon helt annan då den andra delen av sessionen som alltså initierats av någon annan och pågår någon helt annanstans än där Bank ID-verfieringen sker och därmed är dold för den som blir lurad.

Lösningen är dock väldigt enkel och det är just att knyta ihop processerna med en tvingande avskanning av en genererad QR-kod, så att de inte kan utföras geografiskt åtskillda. Bankerna är de som varit snabbast med att säkerställa detta och det borde vara obligatoriskt i alla system som använder bank ID. Svårare är det inte att täppa till det hålet så frågan är varför det tagit så lång tid att göra detta.

Det här var en klar designmiss säkerhetsmässigt som man borde täppt till långt tidigare.
Ja, det är ungefär som när någon på Blocket ber den andre att skicka över en bild på sitt ID-kort som han sedan använder i ett bedrägeri med en tredje person.

Nu senast var det någon som via CDON sålde luft. Folk beställde fyra saker för över 20 miljoner. Leveransen innehöll en rabattkod.

Det kommer ständigt att dyka upp nya sätt att lura oss. Och med 5G går det fortare, antar jag.
 
Redan idag är många nya bilar uppkopplade mot nätet (inte bara elbilar med självkörningsförmåga). Det går inte att styra bilarna via uppkopplingen, men väl att använda allehanda funktioner i bilen. Jag känner inte till någon bil som använder 5G men det kommer förstås.

Min Tesla Model 3 använder 4G för att visa satellitkartor, strömma musik och film (och kommunicera med Teslas servrar). Bilen fungerar förstås också utan uppkoppling men då går det t.ex. inte att starta värmen via appen.

För ett tag sedan var det störningar hos Tesla som gjorde att appen inte fungerade men det går förstås att använda bilen ändå.
 
Vi som har lite äldre bilar, där bilen utnyttjar 3G, och inte kan hantera ens 4G, vi lär få bereda oss på att våra uppkopplade funktioner försvinner med tiden.
 
Du har missat (medvetet eller ej - för det är det svårt att veta alla gånger) det faktum att Bank ID-systemet har en egenhet som andra lösningar sällan eller aldrig har och det är att inloggningsrutinen kan vara tvådelad geografiskt och det är just det som fintat många upp på läktaren.
Och ändå sker det fler bedrägerier med bankdosor.
 
Min Tesla Model 3 använder 4G för att visa satellitkartor, strömma musik och film (och kommunicera med Teslas servrar). Bilen fungerar förstås också utan uppkoppling men då går det t.ex. inte att starta värmen via appen.
Jag gissar att det finns en knapp (fysisk eller på en skärm) med vilken man kan starta värmen om man t.ex. glömt sin telefon hemma.

Lite knäppt är det allt att en telefonapp ska behöva använda det publika mobilnätet för att prata med bilen.
 
Jag gissar att det finns en knapp (fysisk eller på en skärm) med vilken man kan starta värmen om man t.ex. glömt sin telefon hemma.

Lite knäppt är det allt att en telefonapp ska behöva använda det publika mobilnätet för att prata med bilen.
Någon tjänar pengar på dig. Annars skulle det inte finnas. :)
Det är lite skrattretande när man ser anslag på bensinpumpen om "det smarta sättet att betala". Vad skulle nyttan med att man fumlar med mobilen och appar för att betala tankningen när det inte tar någon tid att stoppa i betalkort?
Det påminner om tiden då folk inte kunde låta bli att koppla upp sig så snart de såg en webbadress.
 
Det är klart det går att luras med Bank-ID (och en massa andra sätt). Så länge folk är så korkade att de inte kollar vad de identifierar sig mot (vilket framgår klart och tydligt i appen) kommer de bli blåsta! Detta har dock inte ett skvatt med 5G att göra, så jag förstår inte varför den diskussionen återkommer här ...

Nä det har det inte men det var inte jag som drog igång det spåret för det var Bengt och Petter N (fotbollsfoto)
 
Ja, man smörar för offret och lurar det att släppa in bedragaren. Precis det jag skrev i inlägg #57 att man inte ska göra.
Man ska inte göra så om man använder en bankdosa heller. Det sker fler bedrägerier med bankdosa än med bankid.

Det där tror jag inte ett dugg på. Idag hörde jag på TV-nyheterna i ett inslag att över 8 miljoner svenskar använder Bank ID idag. De som fipplar med koddosor är nog ett utdöende släkte nu. Så efter det påståendet kan du kanske styrka det med något mer initierat än din egen gissning.

Även jag använder mobilt Bank ID i de fall de kortsluter sessionerna dator/telefon över QR-kod. Annars kör jag med koddosan fortfarande.

Jag tror kortbedrägerierna är mycket enklare och borde vara de som sker oftast även idag. Det räcker ju med att någon sumpar ett kort och CIV-koden inte raderats så kan vem som helst använda det mot en massa internationella siter idag det inte finns något Verisign eller liknande som ändå bollar över en till ett verifieringssystem med privata och publika koder som bygger en inloggningskod för inlogg i din bank alt. Bank ID. Säkerheten för korten har varit minst sagt usel. Idag kan den som vill åtminstone stänga ner korten så pass att de kräver kvalificerad verifieringssäkerhet och bara funkar i Sverige tills man bara måste öppna dem så det går att handla även i Europa och resten av världen.
 
Du har missat (medvetet eller ej - för det är det svårt att veta alla gånger) det faktum att Bank ID-systemet har en egenhet som andra lösningar sällan eller aldrig har och det är att inloggningsrutinen kan vara tvådelad geografiskt och det är just det som fintat många upp på läktaren. Den som blir lurad har inte förstått att det han/hon gör öppnar dörrarna för någon helt annan då den andra delen av sessionen som alltså initierats av någon annan och pågår någon helt annanstans än där Bank ID-verfieringen sker och därmed är dold för den som blir lurad.

Lösningen är dock väldigt enkel och det är just att knyta ihop processerna med en tvingande avskanning av en genererad QR-kod, så att de inte kan utföras geografiskt åtskillda. Bankerna är de som varit snabbast med att säkerställa detta och det borde vara obligatoriskt i alla system som använder bank ID. Svårare är det inte att täppa till det hålet så frågan är varför det tagit så lång tid att göra detta.

Det här var en klar designmiss säkerhetsmässigt som man borde täppt till långt tidigare.

Gör inte dom flesta alla olika pengaärende vad det nu än kan vara enbart med mobilen i dag, den kan väl inte skanna av sig själv eller hur kan man hantera det. När vi bytte Bank-ID som skall göras med vissa mellanrum, så fick vi nya dosor som bank kvinnan talade sig varm för, men som i praktiken nästan aldrig behöver användas som jag fattade den långa informationen hon gav oss, jag gillar att betala med det gamla vanliga att skriva mina räkningar posta och skicka, får regelbundet ett häfte med Bank och plusgiro. men att det numera skall gå att man själv med utökade tjänster med Bank-ID appen som var helt nytt för mig skall kunna fixa tillfälliga internetbank leverans, öka på swish pengar tillfälligt som exempel osv, nu har jag redan glömt det mesta av all information jag fick i våras.
 
Senast ändrad:
ANNONS
Upp till 6000:- Cashback på Sony-prylar