Citat:
Ursprungligen postat av
iumaspi
Vad jag har läst på reddit verkar amerikanska banker mycket osäkrare. De har inget liknande BankID, inte ens av staten. Bankerna använder endast vanliga lösenord eller i bästa fall SMS eller mejl som 2fa. Amerikas största bank, Bank of America, har inte ens hårdvaru 2fa.
https://twofactorauth.org/#banking
SMS 2fa för bankinloggning är idiotiskt. Man kan ganska lätt kapa ett nummer med social engineering.
Mejl 2fa kan vara säkert på så sätt att man har 2fa på inloggningen till mejlkontot, men ofta är man konstant inloggad på mejlkontot. Dock har nog många sitt mobilnummer inlagt hos Google för att kunna logga in igen om man glömt lösenordet.
Man kan dock inaktivera "Kontosäkerhet och återställning av lösenord" för mobilnummer eller helt ta bort numret.
Ja, att ID-kapning skulle vara ovnaligt i Förenta Staterna stämmer nog inte, jag har hört att det sker i omfattande mängd där.
Möjligen förstås inte kapning av bankkonton riktigt, utan mer vanligt med kontokortsbegrägerier, tecknade av lån eller checkkrediter i någon annans namn.
Mycket beror väl på att de inte har något något nationellt personregister. Visserligen så finns Social Security number, men det är inte helt säkert. Ex. så var större delen av numret innan 2011, kopplat till födelsedestat och postnummer för adressen som kortet skickades till. De sista siffrorna ett löpnummer i följd.
Så bara genom att söka i offentliga uppgifter. Var någon är född och ungefärlig dag, så kunde man i princip få fram hela numret.
De som drabbas mest är som jag förstås de med egen adress, typ villor. Då de får postlådan rensad, på nya checkhäftet eller nya kreditkortet.
Används BankID på ett säkert sätt så skyddar det bra. I annat fall så är låst brevlåda att rekommendera i sverige med.