2021-04-16, 08:49
  #205
Medlem
Tar även lite närliggande:

1. BankID - det är en uppenbar säkerhetsbrist att man kan logga in på sitt bankid som skall
vara ensamt o skyddat samtidigt som andra via telefonsamtal kan komma åt detta.
Det är en säkerhetsbrist som måste lösas snabbt helst redan idag.

2. Bankdosor - Swedbanks är individuella - bra -

2.1. Nordeas är inte individuella men kräver samtidigt kort - en perfekt lösning vore
individuella plus kort

2.2 SE-bankens dosor är inte individuella - vid kännedom om kod kan vilken SEB-dosa som helst
användas.

Hur är det med andra bankdosor?
Citera
2021-07-06, 21:24
  #206
Medlem
Citat:
Ursprungligen postat av SisterJones
Tar även lite närliggande:

1. BankID - det är en uppenbar säkerhetsbrist att man kan logga in på sitt bankid som skall
vara ensamt o skyddat samtidigt som andra via telefonsamtal kan komma åt detta.
Det är en säkerhetsbrist som måste lösas snabbt helst redan idag.

2. Bankdosor - Swedbanks är individuella - bra -

2.1. Nordeas är inte individuella men kräver samtidigt kort - en perfekt lösning vore
individuella plus kort

2.2 SE-bankens dosor är inte individuella - vid kännedom om kod kan vilken SEB-dosa som helst
användas.

Hur är det med andra bankdosor?

Är Swedbanks dosa den med kamera att använda likt skanning av QR koden för bank id? Löjligt enkel för en bedragare att forcera i så fall. Bedragaren tar ju bara ett foto av den bild som dyker upp på hans skärm och sms:ar till Rune 96 år:
Här Rune så kommer jag skicka en bild till dig som du ska fotografera med din bankdose-kamera. Så gör Rune det och vips loggas bedragarens dator in genom Runes bankdosa, så fiffigt utrustad med kamera och allt. ha ha…

Samma med qr-koder.
Det går aldrig att komma åt bedragare genom ny teknik, så länge det finns lättlurade människor i överflöd som litar blint på allt som folk slår i dem. Se bara på det här med att ringa på dörren och får bankkortet och… tadaa… även koden till kortet. I samma kuvert…Folk som går på det är utom räddning hur avancerad tekniken än blir.

Satsa pengarna på kurser i IT inom PRO istället.
Citera
2021-07-06, 21:32
  #207
Medlem
Citat:
Ursprungligen postat av Wellwellwell
Är Swedbanks dosa den med kamera att använda likt skanning av QR koden för bank id? Löjligt enkel för en bedragare att forcera i så fall. Bedragaren tar ju bara ett foto av den bild som dyker upp på hans skärm och sms:ar till Rune 96 år:
Här Rune så kommer jag skicka en bild till dig som du ska fotografera med din bankdose-kamera. Så gör Rune det och vips loggas bedragarens dator in genom Runes bankdosa, så fiffigt utrustad med kamera och allt. ha ha…

Samma med qr-koder.
Min bankdosa från Swedbank har ingen kamera. Oavsett uppdateras QR-koden varje sekund i princip, vilket gör det du skriver till rent skitsnack.
Citera
2021-07-22, 18:42
  #208
Medlem
TMMs avatar
Citat:
Ursprungligen postat av Wellwellwell
Är Swedbanks dosa den med kamera att använda likt skanning av QR koden för bank id? Löjligt enkel för en bedragare att forcera i så fall. Bedragaren tar ju bara ett foto av den bild som dyker upp på hans skärm och sms:ar till Rune 96 år:
Här Rune så kommer jag skicka en bild till dig som du ska fotografera med din bankdose-kamera.

Va??

Om bilden SMSas till Rune 96, som dessutom är korkad, hur ska han kunna fota det från det som sannolikt ligger på samma enhet menar du? Det skulle ju först och främst krävas två kameror och dessutom ska Rune skicka SMS tillbaka till en annan mobil. Då plötsligt har man sannolikt spökat fram ett nummer också.

Men sen till det viktigaste: Hur ska Rune 96, som dessutom är korkad, begripa allt detta? Det här är en procedur som lär vara allt för komplex för att ge sig på överlag.
Citera
2021-07-22, 18:46
  #209
Medlem
TMMs avatar
Den här artikeln torde vara rätt intressant att sätta tänderna i. Tyvärr är det en betalsnurra, men det kan ju finnas nån som har turen att redan vara abonnent där.

"Webbentreprenör har identifierat en ny säkerhetsbrist som företaget bakom tjänsten bank-id menar är ett osannolikt scenario."

Det har säkert dessutom varit känt ett tag eftersom det inte verkar finnas något intresse att rätta till det? Det är ju "osannolikt", trots allt - så då kan man ju vänta tills det verkligen händer i stället.

https://www.nyteknik.se/premium/busenkelt-att-ta-over-kundernas-identitet-7018265
Citera
2021-07-23, 09:52
  #210
Medlem
Citat:
Ursprungligen postat av SisterJones
2.2 SE-bankens dosor är inte individuella - vid kännedom om kod kan vilken SEB-dosa som helst
användas.
Hur är det med andra bankdosor?

Självklart är de individuella, om du nu menar de vanliga dosorna som tar 8 siffror eller ett belopp in och ger 6 siffror ut.
Annars hade det varit relativt meningslöst som säkerhet.
Personalen programmerar dessa med en initieringsvektor när de ger ut dem.
Citera
2021-07-23, 12:54
  #211
Medlem
Wotans avatar
Citat:
Ursprungligen postat av torkskap1
Är det valfritt att använda QR-kod? Om jag loggar in någonstans med Bank-ID på datorn men använder bank-idt på mobilen för att identifiera mig så behöver jag bara skriva in lösenordet på mobilen.

För att komma in på Nordea (som exempel) i datorn måste man skanna QR-koden med sin mobil och godkänna inloggningen med sitt mobila bank-id. Men för att komma in i Nordea-appen i mobilen räcker kod/fingeravtryck direkt i appen.
Citera
2021-07-23, 22:01
  #212
Medlem
Gynekologstols avatar
I princip så fungerar det genom att offret ger bort sina pengar självmant. Det är ingen större skillnad mellan dessa bedrägerier och om gärningsmannen ringer på dörren och frågar om han kan få en bunt sedlar i näven.
Citera
2021-09-18, 09:44
  #213
Medlem
Citat:
Ursprungligen postat av Alcalix
Min bankdosa från Swedbank har ingen kamera. Oavsett uppdateras QR-koden varje sekund i princip, vilket gör det du skriver till rent skitsnack.

Tyvärr verkar han ha rätt angående nya QR-dosan. QR-bilden är statisk jämfört med BankID som uppdateras varje sekund. QR-bilden är användbar i 3 min.

"Det gick inte att logga in. Det kan bero på att du har angett ett felaktigt nummer i fältet för personnummer, att koden som kommer från säkerhetsdosan inte är den förväntade eller att kontrollvärdet är äldre än tre minuter. Vänligen försök igen."
Citera
2023-01-06, 04:03
  #214
Medlem
Tjena_67s avatar
Citat:
Ursprungligen postat av Lanoo
Det kan ju vara så att hon inte får hjälp om dom anar ugglor i mossen så att säga.
Du har ett eget ansvar för ditt BankID och dina koder. Friendly fraud blir dessutom bara vanligare och vanligare.
Om jag berättar min kod för en kompis och låter honom använda mitt bankid för att han vill låna lite stålar. Sen så passar den kompisen på att ta ett par lån i samma veva. Ska försäkringsbolaget eller banken ersätta mig då? Nej, folk måste fan ta lite eget ansvar.

Dom där hackarna du nämner får du nog snarare leta efter i filmens värld. Det är inte så bedragare i Sverige opererar. Dom ringer och lurar dig att installera Anydesk och du GER dom full tillgång till din dator. det innebär dock inte att dom kan BankID-kapa dig. Dom behöver fortfarande dina koder.
Nej, i 100% av alla BankID-kapningar är det antingen någon som lurat dig att använda ditt bankid till nåt du själv inte fattar. Eller så är det någon i din närhet som får med sig din kod när du själv utför BankID-ärenden.

Jag vet ett par fall där bedragarna ringt hem till en förälder och bara "Hej det var från polisen, ditt barn har varit i en svår bilolycka och ligger på sjukhus. Kan du verifiera dig med BankID så vi vet att vi pratar med rätt person, så ska du få reda på vilket sjukhus barnet ligger på" Det är fan mig rätt extremt.
En farbror i byn blev lurad av en bedragare att ladda ner Anydesk samt logga in via bankid på sitt bankkonto. Han trodde inte att något hände. Sedan några dagar senare började det hamna flertalet brev som intygade bekräftelse på Blanco lån överstigande summerat
1 677 000 kr.

Han loggade sedan in på sitt bankkonto och ser då att de lånade pengarna förts in på hans konto utan hans vetskap. Lika snabbt har de transferats ut till ett okänt utländskt konto. Låneansökan + banköverföringar har skett utan den gamles kännedom.

Hur tror ni bedragarna lyckats med detta?
Citera
2023-01-06, 10:24
  #215
Medlem
Protons avatar
Citat:
Ursprungligen postat av Tjena_67
En farbror i byn blev lurad av en bedragare att ladda ner Anydesk samt logga in via bankid på sitt bankkonto. Han trodde inte att något hände. Sedan några dagar senare började det hamna flertalet brev som intygade bekräftelse på Blanco lån överstigande summerat
1 677 000 kr.

Han loggade sedan in på sitt bankkonto och ser då att de lånade pengarna förts in på hans konto utan hans vetskap. Lika snabbt har de transferats ut till ett okänt utländskt konto. Låneansökan + banköverföringar har skett utan den gamles kännedom.

Hur tror ni bedragarna lyckats med detta?
Fick de offret att ladda ner anydesk och sen dessutom kola på när han loggade in på banken var det väl rätt simpelt för nån sen att skapa ett nytt bankid därinne ooch sno det, sen var väl alla dörrar öppnade mer eller mindre.
Tvivlar på att det var mer sofistikerat än så.
Citera
2023-01-06, 11:26
  #216
Medlem
Tjena_67s avatar
Citat:
Ursprungligen postat av Proton
Fick de offret att ladda ner anydesk och sen dessutom kola på när han loggade in på banken var det väl rätt simpelt för nån sen att skapa ett nytt bankid därinne ooch sno det, sen var väl alla dörrar öppnade mer eller mindre.
Tvivlar på att det var mer sofistikerat än så.
Tack! Slutar inte det gamla bankid:et att fungera då? Eller kan man ha flera bankid profiler samtidigt?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in