Vinnaren i pepparkakshustävlingen!
2017-03-30, 01:38
  #1
Medlem
dandylines avatar
http://www.di.se/nyheter/allra-far-h...k-fran-staten/

I denna artikel finns följande att läsa:

Citat:
Bolaget beställer enligt ett bifogat dokument en teknisk lösning som lägger ett lager över pensionsmyndighetens hemsida. Lagret gör att Allra kan styra vad kunden får se när de lockas in på sidan.

Målet är att förmå kunder att använda sitt bank-id och själva byta till en Allrafond.

Någon som vet vilken form av teknisk lösning detta kan handla om?
Citera
2017-03-30, 08:03
  #2
Medlem
sebnies avatar
Förmodligen en frame eller proxy som laddar in pensionsmyndighetens webbplats, och sedan något javascript eller liknande som ändrar informationen till deras fördel.
Citera
2017-03-30, 10:48
  #3
Medlem
Citat:
Ursprungligen postat av sebnie
Förmodligen en frame eller proxy som laddar in pensionsmyndighetens webbplats, och sedan något javascript eller liknande som ändrar informationen till deras fördel.

Det kan säkert fungera.
I mina öron låter det som urkundsförfalskning i så fall.
Citera
2017-03-30, 15:26
  #4
Medlem
sebnies avatar
Citat:
Ursprungligen postat av B.R.Donut
I mina öron låter det som urkundsförfalskning i så fall.

Nej. Bara om det är en urkund, och då krävs det att det har en form av originalkaraktär. Vilket det knappats är om användaren begär information och får det serverat kalkylerat.

Precis som en broschyr inte anses vara en urkund, och fritt fram att ändra och pilla i.
Däremot kan en nedladdningsbar PDF-dokument eller liknande anses vara en urkund, t.ex. ett kvitto eller bekräftelse eller liknande.

Det som användaren fyller i, dvs för att ändra sin pension, är däremot en urkund, men där är de inte inne och ändrar. Utan de ändrar i informationen och lurar användaren att tro att deras pension är bättre, så att användarna självmant väljer dem.
Citera
2017-03-30, 19:15
  #5
Medlem
"I dokumentet skriver Allra att ”Det finns nu tekniska lösningar där man med ett script lägger ett lager över sidan hos pensionsmyndigheten.se så kunder med bank-id kan byta PPM-fonder själva. Skillnaden från att göra det på pensionsmyndigheten.se är att vi med lagret kan styra vad kunden får se”.

Detta agerande är enligt Pensionsmyndigheten ett brott mot avtalet mellan myndigheten och Allra. Alexander Ernstberger säger att syftet med den tekniska lösningen var att underlätta för kunder som skulle byta fond.

– Vi prövade förstås att det var en juridiskt korrekt lösning. Sedan vi lanserade lösningen har fem personer använt den, säger han.
"

https://www.svd.se/allra-jagar-ny-re...ovanlig-atgard

Avtalsbrottt enligt Pensionsmyndigheten.
Citera
2017-04-03, 18:49
  #6
Moderator
MondoBizarros avatar
Övriga dator- och IT-diskussioner --> IT-säkerhet: allmänt
/Moderator
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback