Tre enkla sätt att försvåra bedrägerier
Det finns många åtgärder vi kan vidta för att försvåra bedrägerier och ID-kapningar på internet. Här listar jag tre enkla åtgärder som går snabbt att genomföra på egen hand.
1. Kräv BankID vid fakturaköp
Hos de flesta e-handlare går att göra köp på faktura med endast ditt personnummer. Men ditt personnummer är lätt att få tag på – det är en offentlig uppgift i folkbokföringen. Det går att få tag i personnumret hos både Skatteverket och sidor som Merinfo med flera.
Uppdatering 2023-01-15: Sedan 1 januari 2023 är det krav på BankID – eller liknande identifiering – vid fakturaköp online, där fakturan utfärdas av en tredje part. Mer information finns på Sveriges riksdag.
Klarna
Klarna är idag Europas största bolag inom finansteknologi12 och har således en stor marknad också i Sverige. På Klarnas hemsida går det att spärra så att ingen kan handla mot faktura med enbart ditt personnummer. Du måste då även verifiera din identitet med BankID. Observera dock att detta bara ger skydd hos de handlare som använder Klarna.
- Logga in på Klarna på klarna.se
- Välj Mitt Klarna i menyn längst upp på skärmen
- Klicka på kugghjulet
- Välj BankID vid köp under rubriken Data och säkerhet
- Aktivera funktionerna Kräv BankID vid köp och Neka köp för butiker som inte stöder BankID (se bild nedan)
Det går även att aktivera spärren via Klarnas mobilapp.
I ett mejl till CyberInfo berättar Klarna att de har en lång rad säkerhetsmekanismer som övervakar alla köp för att förhindra bedrägerier.
Qliro
Sedan början av 2022 går det att kräva BankID vid fakturaköp även hos Qliro.3 Precis som hos Klarna krävs det då att du legitimerar dig med BankID vid alla fakturaköp. Det går även att spärra så att köp nekas hos de handlare som ännu inte stödjer funktionen med BankID-kravet.
- Logga in på Qliro på qliro.com/sv-se
- Klicka på ditt namn längst ner på skärmen till vänster
- Välj BankID vid köp
- Aktivera funktionerna Bekräfta dina köp med BankID och Neka köp om butiken inte kan bekräfta med BankID (se bild nedan)
Spärren går även att aktivera via Qliros mobilapp. Inställningen finns under Mer → Uppgifter & Inställningar → BankID vid köp.
I ett tidigare mejl till CyberInfo meddelade Qliro att BankID har krävts redan innan ifall man har valt en annan leveransadress än sin egna.
Resurs Bank
Resurs Bank har höjt säkerheten ytterligare och kräver alltid BankID vid fakturaköp som görs av privatpersoner. Det är ingen inställning som man varken kan eller behöver göra själv. Detta meddelar Resurs Bank i ett mejl till CyberInfo.
2. Stäng ditt kort för internetköp
Att stänga ditt kontokort för internetköp är en viktig åtgärd för att försvåra bedrägerier. Även om många svenska handlare och betaltjänster kräver BankID för att handla med kort är detta fortfarande en frivillig säkerhetsåtgärd. Det är dessutom bara i Sverige som detta finns. Handlar du hos företag utanför Sverige krävs nästan aldrig BankID. Då räcker det med kortnumret, utgångsdatumet och koden på baksidan av kortet. Följ instruktionerna nedan för just din bank.
Swedbank
Hos Swedbank går det öppna och stänga sitt kort för internetköp i både mobilappen och i internetbanken.
Via internetbanken
- Logga in på Swedbanks webbsida
- Klicka på Konton och kort i menyn till vänster
- Klicka på ditt kort under rubriken Bankkort till höger
- Klicka på “slidern” så att den flyttas till 0 (se bild nedan)
Via mobilappen
- Logga in i appen
- Klicka på menysymbolen uppe i vänster hörn
- Välj Konton och kort
- Scrolla ner till Hantera kort
- Välj Internetköp
- Klicka bort bocken för att stänga kortet för internetköp
SEB
Hos SEB går det för tillfället bara att spärra sitt kort för internetköp i deras app. Ladda ner appen till din telefon och följ deras instruktionsfilm som du hittar på YouTube.
I ett mejl till CyberInfo meddelar SEB att de på sikt kommer att erbjuda möjligheten att stänga kort även i sina övriga kanaler.
Nordea
Nordea har valt att internetköp för deras kort alltid är avstängt4. Här behöver du alltså inte göra något för att stänga kortet. När du vill öppna kortet för att köpa något på internet öppnar du istället kortet tillfälligt.
Via internetbanken
- Välj fliken Kort
- Klicka på rubriken Öppna och stänga kort
- Klicka på Ändra längst ner till höger
- Under Kortköp på internet väljer du Alla internetköp, 60 min och klickar på Spara.
- Nu kan du handla på internet i 60 minuter, därefter stängs kortet för internetköp igen
Via mobilappen
Se deras instruktionsfilm på YouTube
3. Spärra obehörig adressändring
Det går att förhindra att någon ändrar din adress hos både Skatteverket och Svensk Adressändring AB. När spärren har aktiverats krävs det verifiering med BankID för att kunna ändra adressen. I samband med bedrägerier och ID-kapningar är det vanligt att adressen ändras för den utsatte.
OBS: Tänk på att spärra adressändring hos både Skatteverket och Svensk Adressändring!
-
Hos Skatteverket loggar du in till deras tjänst Spärra obehörig adressändring och följer instruktionerna. Läs gärna också deras information.
-
Hos Svensk Adressändring AB aktiverar du Adresslåset genom att fylla i dina uppgifter och bekräfta med ditt BankID.
Övriga tips
Det finns en mängd andra saker du bör tänka på – och framför allt ska vara observant på. Det finns en del tecken att på att ett bedrägeri eller ID-kapning har skett, eller är på väg att ske.
-
Var observant på kreditupplysningskopior. När en bedragare handlar för lite större summor, eller tecknar abonnemang i ditt namn, görs oftast en kreditupplysning på dig. Om du inte känner igen dessa – ta genast kontakt med företaget som gjort kreditupplysningen och bestrid köpet/krediten eller abonnemanget. Polisanmäl också alla bedrägerier.
-
Se till att ingen kommer åt din post. Många bedrägerier börjar med bedragaren skaffar sig personliga uppgifter om dig, bankkort, ID-kort etcetera via din brevlåda. Lås din fysiska brevlåda för att undvika stölder ur den.
-
Se upp för BankID-kapningar. Knappa aldrig in din kod i BankID-appen för att verifiera dig på uppmaning av någon som ringt dig. Se polisens film Skydda dig mot telefonbedragare
-
Skaffa en digital brevlåda. Med en digital brevlåda minskar du risken att någon stjäl viktig post från din fysiska brevlåda. Du får dessutom din post snabbare, vilket i sin tur gör att du upptäcker kreditupplysningar i ett tidigare skede. Det finns en rad tjänster att välja mellan för digital brevlåda:
Den största aktören är idag Kivra med över 5 miljoner användare.5
-
Spärra obehörig ombudsregistrering. När man aktiverat denna spärren hos Skatteverket går det bara göra ombudsregistrering via deras e-tjänster, det vill säga efter inloggning med BankID. Läs mer om att spärra obehörig ombudsregistrering i artikeln Skatteverket lanserar ny spärrtjänst.
Läs gärna också reportaget Kapad identitet om Kristinas id-kapning.
Referenser
-
Stort tack till Niklas Ljung som tipsade CyberInfo om Qliros nya stöd för BankID-verifiering. ↩
-
Öppna och stänga ditt kort för säkra kortköp online | Nordea.se ↩
Nyhetsbrev
Nyhetsuppdateringar från tidningen direkt till din inkorg, helt kostnadsfritt. Avsluta när du vill.
Kommentarer
Kommentarsfältet är modererat. Det innebär att alla kommentarer granskas av ansvarig utgivare före publicering.
Du väljer själv om du vill ange ditt riktiga namn, en pseudonym eller vara helt anonym. Ingen registrering behövs.
Relaterade artiklar
-
Avlyssna trafik på servern med Wireshark och TShark
Wireshark är ett ovärderligt verktyg för att felsöka nätverkskonfigurationer, applikationer, API:er, demoner och mycket annat. I kombination med
tshark
kan vi dessutom avlyssna trafiken på en server i realtid. -
Riskerna med BankID som ingen pratar om
BankID är ett säkert och smidigt sätt att identifiera sig online. Men i takt med dess ökade popularitet och användning har det blivit en svag länk – en single point of failure – på mer än ett sätt.
-
PGP-krypterat formulär
Jag blev inspirerad av Tutanotas Secure Connect – ett säkert webbformulär som skickar uppgifterna krypterat direkt till inkorgen. Skulle det inte gå att bygga något liknande med PGP? Det gick, och det var dessutom förvånansvärt enkelt då det redan finns ett GnuPG-bibliotek för PHP.
-
Var försiktig med att curl:a skript som root
Att installera program i Linux genom att omdirigera utdata från Curl till skalet är snabbt och smidigt. Men det är ack så farligt om du inte känner till programmet eller dess ursprung.
-
GDPR som ett stöd, inte ett hinder
Företag, föreningar och kommuner borde se GDPR som ett stöd och en vägledning, inte ett hinder. Trots det är det många som väntar ut Schrems II-domens efterspel för att inte behöva göra något. Andra försöker komma runt GDPR på olika sätt. Men man får glömma inte bort vem GDPR ska skydda – organisationens viktigaste tillgångar; kunderna, medlemmarna och invånarna.
Senaste nyheterna och inläggen
-
Avlyssna trafik på servern med Wireshark och TShark
Wireshark är ett ovärderligt verktyg för att felsöka nätverkskonfigurationer, applikationer, API:er, demoner och mycket annat. I kombination med
tshark
kan vi dessutom avlyssna trafiken på en server i realtid. -
Mysig stämning på sommarens första demoparty
I helgen var det Reunion 2024 i Kvidinge Folkets hus, sommarens första skånska demoparty. Partyt organiserades av Jesper “Skuggan” Klingvall. På plats fanns ett 30-tal besökare.
-
Sommarens skånska demopartyn
Årets sommar bjuder på två skånska demopartyn. Först ut är Reunion i Kvidinge den 28–30 juni. Därefter är det Pågadata i Örtofta den 9–11 augusti.
-
Riskerna med BankID som ingen pratar om
BankID är ett säkert och smidigt sätt att identifiera sig online. Men i takt med dess ökade popularitet och användning har det blivit en svag länk – en single point of failure – på mer än ett sätt.
-
Polisernas fängelsedomar står fast
Efter tre år är målet mot de två poliser som olovligen tog sig in i en berusad mans bostad i Landskrona och misshandlade honom klart. Högsta domstolen beslutade den sjätte mars att avvisa överklagan. Fängelsedomarna för poliserna står därmed fast.
Utvalda artiklar
-
Mysig stämning på sommarens första demoparty
I helgen var det Reunion 2024 i Kvidinge Folkets hus, sommarens första skånska demoparty. Partyt organiserades av Jesper “Skuggan” Klingvall. På plats fanns ett 30-tal besökare.
-
Datorparty i Landskrona
I helgen höll Syntax Society sitt årliga sommarparty. Platsen var en källarlokal i Landskrona där ett femtontal personer medverkade.
-
Det första Pågadata har ägt rum
I helgen ägde det första Pågadata rum – uppföljaren till Gubbdata. Platsen var Folkets Hus i Kvidinge. Organisatör av partyt var Johan “z-nexx” Osvaldsson med hjälp från Jesper “Skuggan” Klingvall. Partyt hade över 100 anmälda deltagare.
-
Även hovrätten fäller poliserna för att ha satt dit oskyldig
Hovrätten fastställer straffet för de två poliser som förra året dömdes till vardera ett års fängelse av Lunds tingsrätt för att ha misshandlat och satt dit en oskyldig man. De båda poliserna ska även betala skadestånd till mannen.
-
Retroloppis i Påarp
Idag var det retroloppis hos Andreas Nilsson i Påarp. På baksidan av huset fanns hundratals spel uppradade på långa bord. Trots friska vindar och sval temperatur var loppisen välbesökt.
CyberInfo Sverige är ett it- och medieföretag i nordvästra Skåne som tillhandahåller böcker, utbildningar, nyheter och konsulttjänster inom Linux, säkerhet och programmering.
CyberInfo Sverige är godkänd för F-skatt, är momsregistrerat och innehar
utgivningsbevis för webbplatsen www.cyberinfo.se.