Men banker ringer ju aldrig upp och ber dig om koder, eller bankid?
Det har de ju sagt i åratal.
 
  • Haha
Dowser4711
  • Laddar…
Fairlane Fairlane skrev:
Det förfarandet har jag inget emot. Du ringer banken, inte tvärtom.
Jo och jag upplever att det är precis som SEB skriver om att vara "svårlurad".

"Det allra viktigaste att veta är att SEB aldrig ringer sina kunder spontant och ber dem logga in eller lämna ut personliga uppgifter eller koder. Banken uppmanar att lägga på luren och ringa sin bank omgående om kunden har blivit utsatt för ett bedrägeriförsök."

https://sebgroup.com/sv/press/nyheter/2023/bli-svarlurad
 
Idag ringde Verisure mig och ville prata om mitt larm... det var uppenbart en säljare som ville kränga nya tjänster, och personen verifierade sig inte på något sätt mer än att säga att han ringde just från Verisure. Japp, det finns en kundrelation och det är faktiskt bara några veckor sedan jag tackade nej till en "utökning". Så man kan ju delvis säga att det finns ett ärende i närtid.

Så, diskutera detaljer om larmet eller ej? Låt oss samtala i små grupper och samlas här om 5 minuter igen? ;)
 
  • Gilla
Dowser4711 och 2 till
  • Laddar…
En anekdot som inte har ett dugg med BankID att göra, men som sätter fingret på hur människor fungerar när det kommer till säkerhet och hur man tänker kring det. Just detta exempel är jobb-relaterat.

Vi hade relativt standard spamfilter, men givetvis händer det lite då och då att det kommer igenom saker som är scam. Märkligt nog var det en inte oansenlig mängd som såg ut att komma just från Microsoft, vars tjänster vi använde, som tog sig igenom filtret.

Alla visste detta och alla markerade som spam.

Jag drev ett projekt att migrera från on-prem till o365, alltså Microsofts molntjänst. Det var ett arbets om pågick under en längre tid, där vi hade löpande utbildning och infopunkter på veckomötena. Dagen "moln" var här och bytet gick smidigt och utan problem.

Dagen efter ringer en kollega och är lite uppstressad, han inser att han gjort något dumt, han fick en länk till ett dokument i Microsoft o365 och han klickade på länken och, japp, fick upp en dialogruta för att logga in - eftersom vi precis bytt tjänst tänkte han inte mer på det, utan loggade in.

Han hade fått identiska eller snarlika mail under säkert ett år, men just denna dagen, i kombination med att det "passade in" i var vi gjort och att han var lite stressad.

Tack vara att han reagerade snabbt hann de inte göra mycket med hans inloggning, men min poäng är att du kan skjuta ut 100 försök och det räcker att ett lyckas. Kan du dessutom hitta personer som har en rimlig anledning att förvänta sig en kontakt, efter att personens make/maka har gått bort, i samband med ett köp eller försäljning av en fastighet etc, ja, då har man redan sänkt garden.
 
  • Gilla
Emil.P och 8 till
  • Laddar…
Fairlane
P paralun skrev:
Jo och jag upplever att det är precis som SEB skriver om att vara "svårlurad".

"Det allra viktigaste att veta är att SEB aldrig ringer sina kunder spontant och ber dem logga in eller lämna ut personliga uppgifter eller koder. Banken uppmanar att lägga på luren och ringa sin bank omgående om kunden har blivit utsatt för ett bedrägeriförsök."

[länk]
Ja det är bra att man försöker lära ut hur man ska göra. Synd att man inte lyckas med att vara tydlig och konsekvent.
Banken ringer alltså inte spontant och ber om att man ska logga in. De kan alltså ringa och be om det, men inte spontant?

Och så längre ner på samma sida (min fetstilsmarkering):

Bli svårlurad – i korthet​

  • Lägg på om samtalet känns obekvämt, stressande eller konstigt.
  • Lämna inte ut lösenord eller koder till någon. Logga inte in med din säkerhetsdosa eller e-legitimation (exempelvis BankID) på någon annans uppmaning.
  • Banken ringer inte för att be dig logga in eller lämna ut personliga uppgifter.
 
  • Gilla
BirgitS och 2 till
  • Laddar…
Fairlane Fairlane skrev:
Ja det är bra att man försöker lära ut hur man ska göra. Synd att man inte lyckas med att vara tydlig och konsekvent.
Banken ringer alltså inte spontant och ber om att man ska logga in. De kan alltså ringa och be om det, men inte spontant?

Och så längre ner på samma sida (min fetstilsmarkering):

Bli svårlurad – i korthet​

  • Lägg på om samtalet känns obekvämt, stressande eller konstigt.
  • Lämna inte ut lösenord eller koder till någon. Logga inte in med din säkerhetsdosa eller e-legitimation (exempelvis BankID) på någon annans uppmaning.
  • Banken ringer inte för att be dig logga in eller lämna ut personliga uppgifter.
Banken ringer inte dig för å be dig logga in.

I SEB, dör jag ör kund, ringer de (efter jag ringt dem) å ber dig identifiera dig med dosan (Digipass?) som INTE är synonymt med å logga in. (Olika funktioner på dosan) Tror andra banker har samma förfaringssätt

Eller via mobilt bankID där det klart framkommer på skärm VEM du identifierar dig mot.
 
Nissens
Fairlane Fairlane skrev:
Ja, jag har inget alls emot att banken kontaktar mig, vare sig jag har kontaktat banken innan eller inte.
Det jag har något emot är att banken kontaktar mig och ber mig använda BankID, alldeles oavsett om jag har initierat en kontakt vid ett annat tillfälle eller inte.
Det är ju lite märkligt, eftersom banken självklart berättar i vilket ärende de ringer. Känner man inte igen ärendet så är det självklart något skumt.
Hur menar du att de skall veta vem de pratar med?
Fairlane Fairlane skrev:
Varenda gång jag ska använda BankID så ska jag veta att det är banken som ber mig autentisera mig, inte ibland. Det är därför bankens certifikat verifieras varenda gång man ansluter till deras hemsida.
Då är det väl bara att meddela banken att du aldrig någonsin vill att de skall ringa dig?
Fairlane Fairlane skrev:
När jag kopplar upp mig mot deras hemsida så kontrolleras med hjälp av certifikat att jag "pratar" med rätt mottagare. När jag ringer bankens nummer så har jag också en koll på vem jag talar med. När banken ringer mig som svar på att jag mailade tidigare i veckan är jag inte alls lika säker. Det är troligen banken, men osäkerheten är större.
Hur skulle någon utomstående veta vad du har för ärenden på banken?
Fairlane Fairlane skrev:
Jag vänder mig framförallt mot att banken säger att de aldrig ringer upp och ber mig att använda BankID, när de faktiskt gör det.
Vi har väl helt olika erfarenheter, jag har aldrig varit med om att de ringt mig utan att jag har ett pågående ärende som jag själv initierat. Självklart säger de vilket ärende det är innan jag identifierar mig. Ingen annan än banken kan känna till ärendet.

Fairlane Fairlane skrev:
Då får de istället säga "Vi ringer bara upp dig och ber dig använda BankID om du tidigare startat ett ärende med oss", men så säger de ju inte.
Men det är så de gör enligt min erfarenhet. Men då gör väl olika banker olika då…
 
Nissens Nissens skrev:
Vi har väl helt olika erfarenheter
Antagligen. Men du verkar ha lite svårt att inse det.
 
Nissens
Alfredo Alfredo skrev:
Antagligen. Men du verkar ha lite svårt att inse det.
Va, det är ju jag som säger det.
Om din bank gör annat än de säger att de skall göra så får du väl säga till dem. Det hade jag gjort.
 
P
Alfredo Alfredo skrev:
Vad är detta för typ av kort? Jag trodde blir var infört på nästan alla kort.
Jag brukar be kortutgivaren att stänga av blippfunktionen.
 
P
R Rkarlsson skrev:
Därför skall man aldrig ha mer än nån tusing på det kortet alls =)
Ett kreditkort har man normalt inga pengar på, utan betalar räkningen varje månad. Det gör det en aning svårare att bli av med pengar.
 
  • Gilla
Alfredo och 2 till
  • Laddar…
P
J JohanLun skrev:
Mitt jobb har ett par gånger testat att skicka ett scammail som är ett test och ser om man klickar sig vidare. Jag tror många gör det.
På mitt jobb fastnade email från ekonomi- (eller det kanske var personal-) avdelningen i spamfiltret ibland. Det var lite komiskt, men opraktiskt.
 
  • Gilla
  • Haha
Dilato och 1 till
  • Laddar…
P
Nissens Nissens skrev:
Vi har väl helt olika erfarenheter, jag har aldrig varit med om att de ringt mig utan att jag har ett pågående ärende som jag själv initierat. Självklart säger de vilket ärende det är innan jag identifierar mig. Ingen annan än banken kan känna till ärendet.
Om man är lite stressad kanske man misstolkar personen i andra änden och tror att "ärendet" är legitimt. Jag använder aldrig bankid på uppmaning av någon som har ringt upp mig. Utan undantag.

Ripleys regel är bra.
"It's the only way to be sure"
 
  • Gilla
Dilato och 2 till
  • Laddar…
P pmd skrev:
Ett kreditkort har man normalt inga pengar på, utan betalar räkningen varje månad. Det gör det en aning svårare att bli av med pengar.
Om en bedragare får tag i dina kortuppgifter så kan den leka upp all kredit innan du kommer på det.

Det är på det viset svårare "att bli av med" "pengar" på ett vanligt debitkort om man bara har lite pengar där.

Det är lika "jobbigt" att fixa till det på båda. Typ inte alls. Varit med om det en gång för 10-15 års sen.
 
Fairlane
Z Zodde skrev:
Banken ringer inte dig för å be dig logga in.
Z Zodde skrev:
I SEB, dör jag ör kund, ringer de (efter jag ringt dem) å ber dig identifiera dig med dosan (Digipass?) som INTE är synonymt med å logga in. (Olika funktioner på dosan) Tror andra banker har samma förfaringssätt
Jag tror inte folk i allmänhet vet skillnaden mellan att logga in och att identifiera sig, liksom de inte vet skillnaden mellan att identifiera sig och att autentisera sig ...
Z Zodde skrev:
Eller via mobilt bankID där det klart framkommer på skärm VEM du identifierar dig mot.
Ja, det syns, men det är väl allmänt känt att många missar det? Det är väl märkligt att banken inte kan vara konsekvent i sina uttalanden?
 
  • Gilla
pmd och 2 till
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.