2020-08-23, 11:06
  #49
Medlem
Citat:
Ursprungligen postat av glajarn
Enligt Efterlyst hör bedragarna först av sig till sina offer och säger att de av misstag råkat swisha över pengar. De ber sedan offren att logga in på sin bank och se om de fått pengar överförda.

I samband med att offren loggar in via Bank-ID, länsar sedan bedragarna kontot på pengar.

”Vissa som har hört av sig har förlorat tiotusentals kronor”, skriver Efterlyst och fortsätter: ”Bedragarna kan exempelvis röra sig i köp- och säljgrupper på Facebook”.

Inte säkert att det är så för dig, men var på din vakt i alla fall.
Hur skall det gå till? Jag menar, man måste ju signera en överföring också innan skurkarna kan knycka något.
Citera
2020-08-23, 11:27
  #50
Medlem
Justitiekanslerns avatar
Citat:
Ursprungligen postat av SVT1970
Det var ett fall för några år sedan med en tjej som fått pengar felaktigt swishade till sig som sen vägrade betala tillbaka, det slutade med en dom i tingsrätten för bedrägeri för den tjejen så att göra ingenting är inget bra alternativ. Men jag skulle ta det kallt och kontakta banken.

Att vägra betala tillbaka pengarna är ju inte att "göra ingenting" Att däremot ignorera det tillsvidare skulle nog inte vara straffbart, vill personen ha tillbaka pengarna är det bara att ge tillbaka dem men det måste antagligen inte ske via Swish.
Citera
2020-08-23, 11:28
  #51
Medlem
Citat:
Ursprungligen postat av trottwell
in your face!

Kvinnan dömdes inte för bedrägeri, hon dömdes för olovligt förfogande.

Domen handlar inte om att kvinnan inte gjorde någonting, domen handlar om att kvinnan VÄGRADE att lämna tillbaka pengarna.

Det är skillnad på att inte göra någonting och att vägra, det är också skillnad på bedrägeri och olovligt förfogande.

Misstänkte det. Det låter mer rimligt.
Citera
2020-08-23, 12:05
  #52
Medlem
Sinraths avatar
Citat:
Ursprungligen postat av Awendela
Du får tänka åt andra hållet. De har ditt personnummer och trycker in det på bankens inloggningssida som skickar signal till bank-id att ditt personnummer väntar på bekräftelse. Strax innan har de skickat något meddelande eller notifikation som du kan misstolka som att du fått någon betalning som promptar dig att använda DITT bankid från din mobil (det är endast du som har tillgång till denna vilket du märkte när du "testade" med föräldrarnas).

Nu öppnar du alltså till DIN mobilapp och ska logga in med DITT bankid för att se vad som har kommit in på Swish/bank/etc. Men eftersom bedragarna redan har skickat en förfrågan till din bank är det denna som kommer upp först innan du kan skicka en ny förfrågan. Många som använder bankid läser inte vem som har skickat förfrågan till bankid (vilket står i appen innan man godkänner). Du tror att du loggar in på Swish men i appen står det att du kommer logga in på Handelsbanken. Om du missat detta har du nu godkänt en inloggning på din bank till okänd användare. Om du tror något är fel är det bara att avbryta godkännandet av bankid och inget händer.

Om de loggat in någonstans som bara kräver 1 bankid godkännande för full tillgång så är du körd (dålig säkerhet på denna sida btw, funkar om det inte är något viktig). De flesta kräver dock att du godkänner bankid en gång till för överföringar och liknande. Men om du helt missat att du loggat in någon annan person så kanske du bara tror att bankid misslyckades att logga in dig på första försöket och sen försöker du logga in igen. När du försöker logga in en andra gång har de redan lagt in en överföring till sig själva och skickat för godkännande. Om du förfarande inte ser att något är fel så har de lyckats att "länsa" ditt konto (med ditt godkännande) - du som användare kommer dock skylla på bankid för att du inte läst vad du godkänt och tror att du blivit "hackad".

TLDR: social engineering och mottagare som är slarviga/okunniga.

Tack för förklaringen, jag hade precis som du sa tänkt omvänt men ser nu att det går slå personnummer om jag går via datorn först till handelsbanken.se. Som tur är verkar dom även ha implementerat QR kod scanning som extra säkerhet.
Citera
2020-08-23, 12:23
  #53
Medlem
Sinraths avatar
Hur ser det ut på BankID om någon annan påbörjar en inloggning från annanstans? Nu när jag provade så står det mitt namn och att jag vill logga in på bankkontot på handelsbanken. Det är exakt likadant som att jag går direkt via handelsbankens app på mobilen (minus QR koden). Hur kan jag upptäcka en bedragare som väntar med mitt personnummer någon annanstans i detta skedet? (Som tidigare sagt så är det en QR kod på datorn men säg det är en bank som inte kör med detta just nu).

Är min enda chans att upptäcka om pengarna lämnar kontot vid nästa signering från BankID då det står (antar jag) överföring från mitt konto till något annat okänt konto? Någon som har ett konkret exempel?
Citera
2020-08-23, 13:09
  #54
Medlem
glajarns avatar
Citat:
Ursprungligen postat av Flytandekycklingen
Hur skall det gå till? Jag menar, man måste ju signera en överföring också innan skurkarna kan knycka något.

Om jag visste hur dom gjorde så skulle jag försöka förklara för dig. Det räcker tydligen med att du loggar in med Bankid så kan dom ta alla dina pengar från kontot om dom gör som jag beskrev tidigare. Du har ju säkert läst själv om alla som blivit lurade tidigare så dom lyckas ju göra det.
Citera
2020-08-23, 17:20
  #55
Medlem
Cosmo.Kramers avatar
Citat:
Ursprungligen postat av glajarn
Enligt Efterlyst hör bedragarna först av sig till sina offer och säger att de av misstag råkat swisha över pengar. De ber sedan offren att logga in på sin bank och se om de fått pengar överförda.

I samband med att offren loggar in via Bank-ID, länsar sedan bedragarna kontot på pengar.

”Vissa som har hört av sig har förlorat tiotusentals kronor”, skriver Efterlyst och fortsätter: ”Bedragarna kan exempelvis röra sig i köp- och säljgrupper på Facebook”.

Inte säkert att det är så för dig, men var på din vakt i alla fall.
Det är bara att Swisha tillbaka via appen om du sett att du fått en felaktig inbetalning. Om sen nån kontaktar dig eller skickar nån weird länk är det bara att ignorera. På det sättet kan absolut ingenting hända.
Citera
2020-08-23, 20:42
  #56
Moderator
Trixtons avatar
Citat:
Ursprungligen postat av rutand
Varför skulle hon behöva betala tillbaka?

Har du inte hört talas om condictio indebiti?

Nu kan man ju hävda att pengarna är slut, för att några hundralappar är så lite att man inte har märkt det. Men att bara vara vrång och vägra att betala tillbaka, för att man bor långt ute i skogen under en sten och inte vet hur saker fungerar i samhället, det går inte hem.
Citera
2020-08-23, 21:14
  #57
Medlem
Hlewagastirs avatar
Citat:
Ursprungligen postat av Harrywinston
Exakt! Men sådant här fattar bara framgångsrika individer. Om någon jävel swishar mig 400kr så är det deras problem. Varje timma jag arbetar kostar normalt drygt 2000kr. De får se till att fixa det själva såvida de inte vill ha en faktura av mig.
Bara för motparten att ansöka om betalningsföreläggande från kronofogde, stämma dig när du inte svarar, vinna rättegången när du inte dyker upp och få pengarna utmätta av kronofogde från ditt bankkonto.

Framgångsrika individer brukar inte försätta sig i sådana situationer.
Citera
2020-08-23, 23:52
  #58
Medlem
Citat:
Ursprungligen postat av Hlewagastir
Bara för motparten att ansöka om betalningsföreläggande från kronofogde, stämma dig när du inte svarar, vinna rättegången när du inte dyker upp och få pengarna utmätta av kronofogde från ditt bankkonto.

Framgångsrika individer brukar inte försätta sig i sådana situationer.

Nja. Om man helt plötsligt får några hundralappar swishade till sig så väntar man på att banken eventuellt ringer och säger: ”Du, du har visst fått en felaktig swish, vi kommer dra det från ditt konto.”. Och då säger man ”ok” och lägger på.

Om personen som swishade ringer däremot så säger man: ”hörrudu, det där får du prata med banken om. Jag kommer inte sitta här som en pundare, lägga ner tid och energi och swisha några hundralappar på befallning. Isåfall tänker jag fakturera 2000kr per timme för nedlagt arbete.”.

Det är nämligen som så att ingen djävul ska tro att de kan kräva ens tid gratis. Högst bjuder man på några sekunder för att säga ok när banken ringer.

Det är en lärdom jag relativt nyligen dragit och det gör livet behagligare. Som exempel så fick jag nyligen ett e-post från en bank att någon försökt söka lån i mitt namn. Jag ringde då upp banken och de vidarebefordrade mig till sin bedrägerienhet och jag hamnade i en telefonkö. Efter fem minuter var jag såklart rosenrasande över att behöva sitta i telefonkö som en tattare till en skitbank för kreti och pleti (en så kallad credit union). Så jag slängde såklart på luren, ringde bankens huvudnummer igen där de svarade snabbt och jag nästan skrek på dem att det är inte mitt fel att deras tattarbank tagit emot en falsk låneansökan i mitt namn och att jag därför inte ska stå i en telefonkö utan de ska ta mig djävulen ringa upp mig istället för tvärtom.

Och precis så blev det förstås. Efter tio minuter ringde en lismare från deras bank och ordnade saken. Egentligen borde jag såklart sagt: ursäkta, Harry Winston kan ta ditt samtal om tjugo minuter, please remain on the line.

Ursäkta min utsvävning. Men för mig kom denna insikt något sent och är nästan lite livsomvälvande. I Sverige blir vi nämligen itutade att man alltid ska vara snäll osv, men i verkligheten så blir man då bara trampad på. Det är viktigt som fan att alltid stå på sig och aldrig ta någon skit eller göra någon annans arbete gratis. Så om swisharen ringer: säg kort - inte mitt problem, det där får du ta med banken och släng sedan på.
Citera
2020-08-24, 07:58
  #59
Bannlyst
Dom ser på ip adressen. Men det behöver inte var bedrägeri. Bruka själva använda swisch för att kolla vem som ringer. Folk som väljer att inte stå på hitta.se och liknade tjänster, då är swisch ett bra sätt att kolla upp den som ringer.

Citat:
Ursprungligen postat av Sinrath
Hur ser det ut på BankID om någon annan påbörjar en inloggning från annanstans? Nu när jag provade så står det mitt namn och att jag vill logga in på bankkontot på handelsbanken. Det är exakt likadant som att jag går direkt via handelsbankens app på mobilen (minus QR koden). Hur kan jag upptäcka en bedragare som väntar med mitt personnummer någon annanstans i detta skedet? (Som tidigare sagt så är det en QR kod på datorn men säg det är en bank som inte kör med detta just nu).

Är min enda chans att upptäcka om pengarna lämnar kontot vid nästa signering från BankID då det står (antar jag) överföring från mitt konto till något annat okänt konto? Någon som har ett konkret exempel?
Citera
2020-08-24, 10:29
  #60
Medlem
Sinraths avatar
Citat:
Ursprungligen postat av 31G350125
Dom ser på ip adressen. Men det behöver inte var bedrägeri. Bruka själva använda swisch för att kolla vem som ringer. Folk som väljer att inte stå på hitta.se och liknade tjänster, då är swisch ett bra sätt att kolla upp den som ringer.

That's it? IP adressen? Hur många vet ens vad det är? Jag kan inte ens mitt eget och jag känner mig ganska säker det är hur största majoriteten har det också.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in