harry73
Kan man använda swish sådär?
 
useless useless skrev:
När jag loggar in på banken från datorn så måste jag skanna en qr-kod med bankid-appen. Hur gör en bedragare som ringer mig för att kringgå det?
Vet att Handelsbanken tills ganska nyligen gick att logga in på ”gamla” sättet med mobilt BankID (alltså utan QR-kod) men numera går det bara med QR-kod om man loggar in med annan enhet än den som mobila bankIDt ligger på.

Däremot verkar inte alla banker ha anammat QR-koden än, gjorde snabb koll på två andra banker, SEB & LF verkar ha kvar den gamla inloggningen, dom verkar inte ens erbjuda QR-kod-inloggning.
 
D Dauen skrev:
Citerar vad jag skrev tidigare i tråden, ett exempel; ”Jag tror det var SVT som gjorde ett test tillsammans med en känd jurist. Journalisten skrev sig på juristens adress, ringde en låssmed, som i sin tur dubbelkollade att journalisten var skriven där, varpå han låste upp och släppte in journalisten i lägenheten...”
Borde inte det problemet mer bero på låssmeden än vem som är skriven på adressen? I annat fall kan ju en minderårig göra samma sak och därmed skulle låssmeden då fakturera en person som inte juridiskt kan ingå avtal, alternativt fakturera en person som inte ens ingått ett avtal med låssmeden. Gratis arbete?
Jag blev för övrigt nekad att köpa låskolvar till firman för att jag inte var fastighetsägare men hade huvudnyckel till samtliga fastigheter (en parentes dock).

I övrigt har jag en någorlunda bättre förståelse för vad som kan hända/nyttjas vid olovlig folkbokföring även om jag tycker att fria vapenlagar inte är samma sak som fritt kunna folkbokföra sig någonstans. :)



Och angående Bankid så provade jag att logga in på Nordea via dator med mobilt bankid. Ingen QR-kod efterfrågades någonstans.
 
S Squall Leonhart skrev:
Och angående Bankid så provade jag att logga in på Nordea via dator med mobilt bankid. Ingen QR-kod efterfrågades någonstans.
Efterfråga inloggning med QR-kod till internetbankens kundtjänst.

HB körde med både utan & med QR i ett antal månader parallellt i höstas, nu bara med QR.
 
Hemmakatten
Inte för oss. Har HB och det finns ingen QR-kod vid inloggningen
 
QR-koden kommer inte fram förrän man skrivit i sitt personnummer och klickat på ”Använda BankID-appen på annan enhet”
Skärmdump av Handelsbankens inloggningssida med alternativ för kortläsare och Mobilt BankID.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder


Skärmdump av Handelsbankens inloggningssida med fält för att ange personnummer för Mobilt BankID.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder


Skärm med QR-kod för Mobilt BankID inloggning mot bakgrund av en webbsida.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder
 
  • Gilla
Hemmakatten
  • Laddar…
Det står att koden inte är giltig...
 
  • Gilla
tveksamt och 1 till
  • Laddar…
Koden är bara giltig en kort stund,

Går koden att kopiera?
Ja, men eftersom koden uppdateras med korta intervaller blir den snabb inaktiv och kommer inte att kunna att användas på distans.”
https://www.handelsbanken.se/shb/IN...nsf/default/q2D604ED693270D5FC1257F7F004782D1


Edit: sedan är det bara rätt person/användare/”mobilt BankID-certifikat” som kan skanna koden.
Alltså om någon skriver in mitt personnummer och genererar QR-kod så är det bara mitt mobila BankID-certifikat som ”låser upp” å loggar in på banken på den enhet som hade QR-koden.
 
Redigerat:
Martin_B
Anna_H Anna_H skrev:
Jag skulle tro att risken är stor att många skulle skita i att underteckna ett sådant avtal? Eller avsiktligt låta bli? Det funkar ju så med bilar, och det är ju tyvärr inte alls ovanligt med folk som inte skriver under att bilen har ny ägare.
Fast då byter ju inte bilen ägare? Ägarbyte skall man ju fylla i tillsammans och helst posta tillsammans.

Om någon vill bosätta sig i en lägenhet som ägs av en annan, så är det bara att be om att få tillåtelse att skriva sig där. Om man sedan inte får tillåtelse, så bosätter man sig inte där?

Jag förstår inte riktigt vad som är problemet. Om det sköts rätt och bägge parterna är normalintelligenta och bägge pratar ett språk som den andra förstår, så kan jag inte se hur det skulle kunna misslyckas. Då skulle man ju inte kunna genomföra en enda affär någonstans där man skriver under ett avtal, egentligen :)

Om inte annat, så borde fastighetsägare, bostadsrättsägare samt hyresrättsinnehavare att ges möjligheten att blockera/spärra obehörig inskrivning på den egna adressen, precis som man idag kan spärra adressändring av obehöriga på Skatteverket.

Om Skatteverket klarar av att ordna det, och det verkar fungera i praktiken, varför inte även kunna blockera att andra kan skriva sig på ens adress utan ens godkännande?

Hur svårt skall det vara egentligen? :D
 
Martin_B
Det är så enkelt löst som att en som skall flytta in hos en annan, skall ansöka hos ägaren att få bo där, exempelvis elektroniskt (om man vill kunna göra det snabbt).

Då skulle man kunna gå in på en sida på Skatteverket som heter exempelvis: "Ansök om inskrivning av folkbokföringsadress hos annan"

Där skulle man då få fylla i adress, namn och personnummer (eller annan lämplig info) på den man skall ansöka hos, samt hur länge man önskar att få bli skriven där. Antingen tidsbegränsat eller tillsvidare. Så skriver man exempelvis in 2019-05-01 - 2020-01-10, och trycker på skicka samt godkänna med Bank ID.

Sen plingar det till i mobilen hos ägaren och den kan öppna upp ansökan där allt finns ifyllt. Ägaren skall väl kanske också få yttra sig genom att ändra tidsbegränsningen då kanske, och sedan godkänna med Bank ID.

Sen finns det plötsligt ett avtal mellan två parter, upprättat på ett par minuter. Kan inte bli svårare än så. Om den som ansöker om att få bo där sedan överskrider tiden så skall den också kunna plockas bort från adressen, eller rent av att det helt enkelt sker automatiskt efter tiden har gått ut. Så det går helt enkelt inte överskrida.

Sen måste man väl vara skriven någonstans antar jag så det får lösas. Men jag ser inte någon större svårighet med att lösa detta.

Människan planerar att skicka människor till Mars, och vi sitter och dividerar om sådana här basala saker... löjligt :D
 
  • Gilla
Dauen
  • Laddar…
Det kanske är lättare att genomföra något som Gene Roddenberry med fler redan har "planerat" åt mänskligheten under decennier. :cool:

Lösningen känns ändå enkel att den borde funka för de flesta. Men då de stackars hyresgäster som bor hos hyresvärdar såsom min kollega, kommer få vänta länge på sin post.
Alternativet där kan förstås vara att hyresgästen ansöker om adressändring och sånt, sedan skickar Skatteverket ut informationen via snigelpost så att den teknofobiska skaran bland hyresvärdarna bara behöver signera och skicka tillbaka informationen.
 
harry73
räcker det inte om hyresgästen skickar tillbaka blanketten som skickas med snigelpost? Då har hyresgästen i alla fall bevisad att hen har tillgång till posten på adressen.
Det är såklart inte vattentät, men man undviker i alla fall att någon från Norrland skriver sig på en adress i Skåne, som Per och Marlén var med om.
 
Man kanske beställer eftersändning till Norrland samtidigt som man skriver sig i Skåne?
 
  • Gilla
Demmpa
  • Laddar…
KnockOnWood KnockOnWood skrev:
Nja, problemet med bankID är ju egentligen bara att
a) Användare 1 uppmanar användare 2 att logga in på sin bank
b) Användare 1 (bedragaren) kan använda denna inloggning från en helt annan dator.
Det är ju ett så hisnande säkerhetshål som bara visar på en otrolig inkompetens hos programmerare/projektledare.
Och borde vara lätt att rätta till, genom att kräva att användare 1 och 2 kommer från samma IP-adress, naturligtvis med ssl-säkerhet.
Det ser jag som ett helt elementärt krav!
Så du tycker det är orimligt att jag ska kunna logga in på min internetbank från min dator och legitimera mig med mobilt bankid?
 
S sunqan skrev:
Så du tycker det är orimligt att jag ska kunna logga in på min internetbank från min dator och legitimera mig med mobilt bankid?
Nej naturligtvis inte. Det gör vi ju alla varje dag.
Men att göra det på uppmaning av någon som ringer och bluddrar om "problem" och säger sig ringa från banken,
det är då man blir lurad och skinnad!
När du legitimerar dig med ditt BankID, så är det fritt fram för bedragaren att gå in på ditt konto och tömma det från en helt annan dator. Sjuk dålig säkerhet!

Har ni sett det senaste förresten?
sddssd33434.png
http://www.friatider.se/bedragarnas-nya-trick-l-tsas-vilja-betala-ut-din-skatte-terb-ring

Hur lättlurade är vi egentligen
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.