P
Mikael_L Mikael_L skrev:
Vad gör du med rfid-chippet i kortet sen då?
Opererar du ut det på något sätt?
Nej, det tror jag inte går att göra icke-destruktivt. Möjligen om man har mycket speciella verktyg.
Blippfunktionen är helt enkelt avstängd av kortutgivaren.
Vetef-n hur det går till, jag tror att det är elektroniskt. :)
Jag gissar att det är en flagga i kortdatabasen som hindrar blipptransaktioner att släppas igenom.
 
Mikael_L
P pmd skrev:
Nej, det tror jag inte går att göra icke-destruktivt. Möjligen om man har mycket speciella verktyg.
Blippfunktionen är helt enkelt avstängd av kortutgivaren.
Vetef-n hur det går till, jag tror att det är elektroniskt. :)
Jag gissar att det är en flagga i kortdatabasen som hindrar blipptransaktioner att släppas igenom.
Jamen om du går omkring med kortet måste du ändå använda RÖS-skydd.
Bara för att kortet är spärrat för funktionen att blippa så kan den som vill åt uppgifterna på dina kort fortfarande läsa av kortet.

Det är ju liksom inte så att någon går nära dig i rulltrappan och blippar ditt kort (det förutsätter ju att det blir en banktransaktion som är fullt spårbar) utan det är kortets data som de kan läsa ut.

Så nu är det nog dags för dig att börja använda ett skimningsskydd ändå.
 
Mikael_L Mikael_L skrev:
Bara för att kortet är spärrat för funktionen att blippa så kan den som vill åt uppgifterna på dina kort fortfarande läsa av kortet.
För att reda ut potentialen för den typen av bedrägeri. Uppgifterna som du kan läsa av via ”blipp” är inte samma som används vid chip betalning. Det går inte att använd uppgifterna till något annat än just blipp betalningar.

Det finns beloppsgränser, så fort betalningen är över den gränsen krävs pin. Om kortutgivaren ser något konstigt aktiverad kravet på pin ändå.

Om du kopierar uppgifterna och fejkar en ”Blippning” kommer denna att gå igenom och debiteras ditt kort. Men om de försöker en gång till, kommer det inte att funka. Stulna blipp-uppgifter går bara att använda en gång. Det finns vissa undantag vid offline transaktioner, men då är det betalstället (affären etc) som accepterar risken och du går i princip automatiskt skadelös.

Det som går att göra är att använda en relä-attack och i realtid handla på det. Då kan flera transaktioner göras, men det är ganska krångligt så även om det är en känd attackvektor är den i princip inte utnyttjad. Samt Max upp till pin beloppsgränsen.

Om en förfrågan med pin inte fullföljs kommer alla kommande försök att kräva pin.

Det går alltså inte att stjäla några större summor denna vägen. Vilket också gör det till ett ganska ointressant bedrägeri för tjuvarna, i vart fall mer än som ett teoretiskt exempel.
 
  • Gilla
Emil.P och 5 till
  • Laddar…
BirgitS BirgitS skrev:
Min bank ringde mig en gång helt spontant därför att de hade sett misstänkt aktivitet på mitt konto, flera avbrutna utbetalningar.

Inte skulle jag vilja få reda på det via snigelpost eller en inkorg i banken som det kan dröja innan jag kollar. Jag tycker det var utmärkt att de ringde mig. Men jag behövde inte använda Bankid etc.
Jo det kan ju vara bra men du blev väl då anmodad att kontrollera dina konton och transaktionerna efter samtalet och om något är felaktigt ringa upp banken igen inkl bankid eller pinkod legitimering?
 
Mikael_L
AndersPS AndersPS skrev:
Det går alltså inte att stjäla några större summor denna vägen. Vilket också gör det till ett ganska ointressant bedrägeri för tjuvarna, i vart fall mer än som ett teoretiskt exempel.
Och överföringen av pengar är ordentligt dokumenterad i banktransaktionssystemet, så det hinner inte bli några stora belopp förrän den skyldige eller en målvakt är borta från fortsatta möjligheter.
 
  • Gilla
pmd och 1 till
  • Laddar…
Mikael_L Mikael_L skrev:
Och överföringen av pengar är ordentligt dokumenterad i banktransaktionssystemet, så det hinner inte bli några stora belopp förrän den skyldige eller en målvakt är borta från fortsatta möjligheter.
Precis. Systemet med att kräva pin gäller även på terminalen enligt någon obekräftad uppgift, men det är ju rimligt.

Blipp är ett ”säkert osäkert system” 👍
 
BirgitS
P paralun skrev:
Jo det kan ju vara bra men du blev väl då anmodad att kontrollera dina konton och transaktionerna efter samtalet och om något är felaktigt ringa upp banken igen inkl bankid eller pinkod legitimering?
Kommer inte ihåg, men vi kom överens om att de skulle spärra kortet.
 
P pmd skrev:
Man kan t.ex. ställa samma krav mot kreditgivare som mot säljaren enligt konsumentköplagen.
Med risk att låta gnällig men du menar nog konsumentkreditlagen.
 
  • Gilla
Dowser4711 och 1 till
  • Laddar…
P
AndersPS AndersPS skrev:
Uppgifterna som du kan läsa av via ”blipp” är inte samma som används vid chip betalning. Det går inte att använd uppgifterna till något annat än just blipp betalningar.
Ja, min telefon har en NFC-läsare och det jag kan läsa ut ur ett av mina kort ser inte ut att vara kopplat till vare sig kortnummer, utgångsdatum eller CVX2-kod. Inte på något uppenbart sätt, åtminstone.
 
P
Alfredo Alfredo skrev:
Med risk att låta gnällig men du menar nog konsumentkreditlagen.
Ja, det har du rätt i. Jag tänkte på vad man har rätt att göra vid en reklamation så det blev konsumentköplagen automatiskt i min trötta hjärna.
Du låter inte alls gnällig, f.ö.
 
  • Gilla
Alfredo
  • Laddar…
P paralun skrev:
Jo det kan ju vara bra men du blev väl då anmodad att kontrollera dina konton och transaktionerna efter samtalet och om något är felaktigt ringa upp banken igen inkl bankid eller pinkod legitimering?
Pang. Där åkte du dit och loggade in bedragaren. Det är numera åtgärdat i BankID, men just detta rådet är grunden till att välkänt bedrägeri.

Sorry, hur mycket pengar blev du av med?
 
  • Gilla
Dowser4711 och 1 till
  • Laddar…
P pmd skrev:
Ja, min telefon har en NFC-läsare och det jag kan läsa ut ur ett av mina kort ser inte ut att vara kopplat till vare sig kortnummer, utgångsdatum eller CVX2-kod. Inte på något uppenbart sätt, åtminstone.
Det är det inte på något vis, däremot finns det exempelvis en lista över dina senaste transaktioner - det är en del av säkerhetssystemet. Lite knäppt att visa den typen av data, men det bidrar till säkerheten.
 
P
När och hur uppdateras den listan? De flesta av mina kort använder jag i stort sett enbart på internet och då kopplas inte kortet ihop elektriskt med någonting.
 
P pmd skrev:
När och hur uppdateras den listan? De flesta av mina kort använder jag i stort sett enbart på internet och då kopplas inte kortet ihop elektriskt med någonting.
Transaktioner som du blippat (med det kortet). Det är en del av säkerhetsfunktioner för blipp.

Så inte transaktioner när du använder chip eller kortnummer, eller en mobilwallet.

Framgick inte riktigt i originalinlägget 😇
 
  • Gilla
pmd
  • Laddar…
Hur många har fått sitt kort skimmat när du inte använder det? utan när det ligger i plånboken?
Jag vill inte höra om någons mosters kompis som hade hört talas om....
Om det stannar vid moster så är det okej.
 
  • Gilla
AndersPS och 1 till
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.