2020-08-22, 21:17
  #25
Medlem
frdks avatar
Citat:
Ursprungligen postat av prostetnic
Varför de är offentlig handling? Ja för att personnummret är ditt officiella "namn". Det är inte så att kännedom om personnummret skall betraktas som bevis för sin identitet. Detta är något alltför många missförstått grovt - tyvärr också folk som arbetar med säkerhet tydligen.



Funkar det verkligen så illa? Felet är i så fall alltså att man inte säkerställer att sessionen hör ihop med den som knappar in koden i bankid. Banken/BankID har helt enkelt tvivelaktig säkerhet helt enkelt om det är så enkelt.

Om det funkar så så borde man ju kunna helt enkelt öppna en session och hoppas att offret råkar logga in just då, det är inte helt orimligt att man lyckas pricka in rätt tillfälle faktiskt - och detta helt utan att ens uppmanat någon att logga in på banken.

banker kräver återbekräftelse när man för pengar vidare, har svårt tro folk signerar fel dubbelt upp utan att slås av tanken att nått är fel.

Jobbar med både swish och bank-id, tekniken går framåt men inte sett till personlig säkerhet..tvärtom de öppnar upp för fler bedrägeri vägar.. det har bara inte kommit scamers till kännedom än
Citera
2020-08-22, 21:19
  #26
Medlem
BHBs avatar
Citat:
Ursprungligen postat av Doctor
Säkerhetshålet där du luras att logga in på ditt mobila bank-ID samtidigt som bedragaren sitter på en dator på en annan plats och är den som blir inloggad är ju löst sen rätt länge.
När du försöker logga in med mobilt bank-ID så måste du idag skanna en QR-kod som visas på datorn. Det är ju inte möjligt om inte telefonen och datorn befinner sig på samma plats.

Av mina banker är det bara Skandia som kör QR mot mobilt ID. Swedbank och Avanza har vanligt bankid.
Citera
2020-08-22, 21:30
  #27
Medlem
Doctors avatar
Citat:
Ursprungligen postat av BHB
Av mina banker är det bara Skandia som kör QR mot mobilt ID. Swedbank och Avanza har vanligt bankid.

Intressant, jag tog för givet att den ändringen var initierad av Bank-ID själva och inte att bankerna kan välja nivå på inloggningen.

Hur korkat är inte det att inte implementera en sån enkel lösning som dessutom redan finns färdig?!
Citera
2020-08-22, 22:31
  #28
Medlem
Citat:
Ursprungligen postat av Sinrath
Funkar det verkligen så med mobilt bankid? Jag testade med mina föräldrars mobiler och inte fanken godkänner den mig att logga in med något annat än mitt eget ID/personnummer då licensen eller vad man nu vill kalla det är låst till mig på min mobil. Jag får inte ens något val om att ändra personnummer i processen. Jag har Handelsbanken så kanske skiljer sig hos andra.

Nej självklart kan du inte logga in med något annat personnummer.

Jag öppnar en inloggningssida på Handelsbanken och skriver in ditt personnummer. Då väntar den på att identifiering med bank-ID skall ske. I allmänhet lurar man pensiönärer man har på telefon. Jag säger till dig (pensionären) att jag ringer från banken och att du måste använda ditt bank-id för att ordna ett problem. Du sätter igång ditt mobila bank-id och där står det ju att du skall godkänna inloggning på Handelsbanken. När du tryckt in ditt ID så är jag inloggad på din internet-bank.

Sedan lägger jag upp en stor överföring ock klickar på "signera betalring" och sen får jag dig att använda ditt bank-ID igen för att "det inte funkade första gången" eller nåt sånt.

Sjävklart går du inte på en sån bluff men tillitsfulla gamlingar gör det alltför ofta.
Citera
2020-08-22, 22:37
  #29
Medlem
SexSexSexs avatar
undrar hur många miljoner folk får i gåva från fel swishare varje år!
Citera
2020-08-23, 00:04
  #30
Medlem
Tror inte det är någon fara. Hade inte swishat tillbaka men skickat ett meddelande till numret och frågat vad som pågår. Slå en signal till banken om detta i samma veva.

Logga in och kolla om du har något aktivt bank id som du inte skapat själv och om du inte har det så behöver du inte oroa dig. Jag har själv fått det meddelandet om att ett annat bank id är aktivt när appen har buggat lite vid inloggning. Hände lite då och då med min gamla Galaxy S9.

Kom ihåg att aldrig någonsin använda ditt bank id på någon annans begäran. Du kan till 99 procent lugnt swisha tillbaka och inte bli anklagad för penningtvätt eller något sånt. Lycka till.
Citera
2020-08-23, 02:29
  #31
Medlem
Citat:
Ursprungligen postat av syserror
Är inte ditt personliga ansvar lösa detta. Om du ska behöva göra detta har du rätt ta betalt för din tid att lösa detta.

I flesta fall finns domar i liknade är det person spenderat upp pengarna. Men finns inget som säger du måste jobba gratis för betala tillbaka pengarna. Det blir isåfall bankens jobb.

Nej du har inget personligt ansvar behöva bry dig alls så länge du inte spenderar upp pengarna som inte är dina.

Exakt! Men sådant här fattar bara framgångsrika individer. Om någon jävel swishar mig 400kr så är det deras problem. Varje timma jag arbetar kostar normalt drygt 2000kr. De får se till att fixa det själva såvida de inte vill ha en faktura av mig.
Citera
2020-08-23, 02:45
  #32
Medlem
Denna artikel förklarar rätt bra hur det går till:
https://www.svt.se/nyheter/lokalt/uppsala/polisen-varnar-for-swisch-bedragare

notera att man måste godkänna 2 transaktioner för att få till en överföring i din bank

första för login, andra för godkännande av transaktion.


enkla regler är att:
1. aldrig logga in på bankid efter uppmaning från annan person
2. alltid kontrollera att signering sker mot den tjänst du avser, detta anges i bankid appen.

Anges exempelvis din bank när någon försöker få dig att logga in på swish för att se din historik, signera inte!!
Citera
2020-08-23, 03:27
  #33
Medlem
Det absolut troligaste är väl att någon Swishat fel. Skrivit en siffra fel eller så.

Är ju bara ringa personen och fråga, du har ju numret.

Helvete vad alla här krånglar till det hela tiden.
Citera
2020-08-23, 03:28
  #34
Medlem
stokkes avatar
Citat:
Ursprungligen postat av BlowTheClaymores
Nej självklart kan du inte logga in med något annat personnummer.

Jag öppnar en inloggningssida på Handelsbanken och skriver in ditt personnummer. Då väntar den på att identifiering med bank-ID skall ske. I allmänhet lurar man pensiönärer man har på telefon. Jag säger till dig (pensionären) att jag ringer från banken och att du måste använda ditt bank-id för att ordna ett problem. Du sätter igång ditt mobila bank-id och där står det ju att du skall godkänna inloggning på Handelsbanken. När du tryckt in ditt ID så är jag inloggad på din internet-bank.

Sedan lägger jag upp en stor överföring ock klickar på "signera betalring" och sen får jag dig att använda ditt bank-ID igen för att "det inte funkade första gången" eller nåt sånt.

Sjävklart går du inte på en sån bluff men tillitsfulla gamlingar gör det alltför ofta.

Du har fel. Handelsbanken har precis som alla andra storbanker (med undantag från Swedbank) verifiering med QR-kod just för att förhindra denna typ av bedrägerier.
Citera
2020-08-23, 07:59
  #35
Medlem
Citat:
Ursprungligen postat av SVT1970
Det var ett fall för några år sedan med en tjej som fått pengar felaktigt swishade till sig som sen vägrade betala tillbaka, det slutade med en dom i tingsrätten för bedrägeri för den tjejen så att göra ingenting är inget bra alternativ. Men jag skulle ta det kallt och kontakta banken.

Den domen skulle jag vilja se.
Citera
2020-08-23, 08:01
  #36
Medlem
Citat:
Ursprungligen postat av syserror
Är inte ditt personliga ansvar lösa detta. Om du ska behöva göra detta har du rätt ta betalt för din tid att lösa detta.

I flesta fall finns domar i liknade är det person spenderat upp pengarna. Men finns inget som säger du måste jobba gratis för betala tillbaka pengarna. Det blir isåfall bankens jobb.

Nej du har inget personligt ansvar behöva bry dig alls så länge du inte spenderar upp pengarna som inte är dina.

I vissa fall kan du även spendera upp pengarna utan att bli straffad. Men inget jag rekommenderar. Då fallen är få.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in