Permalänk
Medlem

Finns mig veterligen inga fall än där bank-id blivit kapat utan att användaren själv på ett eller annat sätt ligger bakom godkännandet?

Edit: tack för historiken tipset! Har inte sett den och hur många år har man haft det?

Permalänk
Medlem

Han borde logga in på sin nätbank och där kolla upp alla sina Mobila Bank ID'n och kolla vilka datum de skapades (vilket ska stå i ens nätbank). Hos Swedbank exempelvis kan man ha upp till 5 olika Mobila Bank ID'n för 5 olika enheter. Om nått nytt okänt Bank ID skapats som han inte känner till så är det intressant information.

Har han fått ett samtal från någon som han uppfattar som banken? I så fall kan han ha utsatts för en Phishing attack.

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version

Permalänk
Medlem
Skrivet av ehsnils:

Egentligen så är det bättre att INTE sopa enheterna och istället låta en IT-forensiker analysera dem för att se om något oegentligt har hänt på dem.

En IT-forensiker skulle prioritera at utreda ett BankID-bedrägeri på 15 000 kr, speciellt i dessa tider?

Permalänk
Inaktiv
Skrivet av ehsnils:

Egentligen så är det bättre att INTE sopa enheterna och istället låta en IT-forensiker analysera dem för att se om något oegentligt har hänt på dem.

Men jag har själv en viss paranoia när det gäller bank-ID, det räcker med att någon lyckas hitta ett säkerhetshål som kan nyttja dessa appar och sedan är det kört. Om det är på PC eller mobilen spelar ingen roll, men de som vill komma åt dina pengar kan lägga rätt mycket arbete på att hitta och nyttja dessa säkerhetshål.

Det finns en hel del intressanta verktyg för reverse engineering av programvara och även när den exekveras kan det gå att analysera mjukvaran och läsa ut information.

Tänk på att för inte så länge sedan så sades det att immobilizer på bilar inte gick att "hacka", men det är vardagsmat numera.

För att inte tala om alla Android-användare som sitter med ouppdaterade telefoner då tillverkaren gett upp eller kanske aldrig skickat ut några uppdateringar. Definitivt en sak jag har i åtanke när det vankas mobilbyte inom kort.

Permalänk
Medlem
Skrivet av anon5930:

För att inte tala om alla Android-användare som sitter med ouppdaterade telefoner då tillverkaren gett upp eller kanske aldrig skickat ut några uppdateringar. Definitivt en sak jag har i åtanke när det vankas mobilbyte inom kort.

Nuvarande Mobila bank ID kräver en viss nivå av säkerhetskorrigering för Android systemet. Om den nivå som finns installerad är för gammal så kommer Bank ID't att sluta fungera. Nuvarande krav är Android 5 med senaste uppdateringen. Snart blir förmodligen kraven Android 7.

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version

Permalänk
Inaktiv
Skrivet av Joakim Ågren:

Nuvarande Mobila bank ID kräver en viss nivå av säkerhetskorrigering för Android systemet. Om den nivå som finns installerad är för gammal så kommer Bank ID't att sluta fungera. Nuvarande krav är Android 5 med senaste uppdateringen. Snart blir förmodligen kraven Android 7.

Egentligen inte betryggande, en version av OSet från 2014, har kommit många säkerhetshål sedan dess. Inget fel i Android egentligen, utan mer hur säkerhetsuppdateringar sköts, eller snarare inte sköts.

Verkligen intressant att se hur ämnet i tråden utvecklar sig, det enkla svaret är ju phising. Mer sannolikt än säkerhetshål i BankID eller OS i de olika enheterna som kör mobilt BankID.

Permalänk
Medlem

Kan det inte vara folkefinans som gjort en tabbe vid implementationen av bankid?
Så att din väns personnummer blandats ihop med någon annans?

Permalänk

Ett tips är i alla fall att blockera alla nuvarande bank id'n som finns utfärdade. Vill minnas att när jag själv fixat nytt, så kan man välja att blockerade ett tidigare utfärdat bank id som inte redan har gått ut (utgångna blir givetvis redan ogiltiga automatiskt).

Permalänk
Medlem

Man tycker ju det borde finnas en mina sidor där man kan se mer info. Som datum, konto osv. Annars ringa och begära ut det, även villkor osv. Ett alternativ är att ringa och säga att man inte fått pengarna och verifiera kontonumret man använde.

Får man ett datum kan man kolla i bank-id loggen. Även om han pratat med någon på telefon och kört bank-id är intressant.

Permalänk
Medlem
Skrivet av devildenied:

Jag sa till han tidigare idag att det kunde vara bra att rensa alla enheter hemma.

Jag tror det är möjligt att en av hans enhetar han kan ha drabbats av datainträng så att hans den blivit fjärrstyrd för att utföra lånet. Framför allt datorn. Det har funnits många fall av fishing, telefonbedrägerier och även malware där fjärrstyrningsprogramvara installerats på dator, och det är inte heller säkert att fjärrstyrningsprogram som kompisen själv installerat inte har säkerhetshål.

Därför tror jag att det skulle kunna finnas spår på enheten att dataintrång har gjorts, som en forensiker skulle kunna hitta. Därför skulle jag inte rensa någonting. Stäng av datorn, även där bak om det finns en sån knapp och dra ur och lägg undan alla sladdar. Stäng av enheterna på riktigt, i inställningarna (eller var det nu är på de han använder). Ta ut batterierna (en ens det går). Lägg platta och telefon i en plåtlåda och/eller paketera i aluminiumfolie för att vara idiotsäker.

Skrivet av improwise:

En IT-forensiker skulle prioritera at utreda ett BankID-bedrägeri på 15 000 kr, speciellt i dessa tider?

Jag skulle tro att brottslingen förlitar sig på den punkten för att minska risken att åka fast... men mycket väl kan utföra samma trick mot ett antal personer för att få in en större totalsumma.
Om Polisen får in flera polisanmälningar med liknande omständigheter så borde de rimligtvis reagera på det, oavsett varje enskild summa, tycker jag. Men, men ...

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem
Skrivet av improwise:

Den tanken slog mig också när jag läste dina vilda spekulationer om vad som låg bakom det hela

Så vad är mest troligt: att någon inte vet vad de sysslar med och blivit lurad av någon annan person / gjort bort sig och inte vågar erkänna än att någon random skulle ha "hackat" hans BankId för ynka 15 k?? Hade det vart ett hack och enkelt hade man spridit det till flera enheter och i en snabb våg köpt på sig massa saker / cashat ut tidigt och så hade det vart överallt i nyheterna!

"Hackers" existerar typ enbart i Hollywood

Permalänk

Det är svårt att tänka sig tills det oväntade händer en själv eller någon i ens närhet.

Det hände med min farbrors flickvän och granne som vi känt i många år och som hängt med på massa olika släkttillställningar som semester på landstället, studentfester, julfiranden m.m.

Det visade sig att hon va kriminell och man hade kanske kunnat ana något med tanke på att hennes lägenhet va proppfull med prylar (som hon stulit) och hon hade en tendens att bara försvinna iväg utan att säga något, mitt i natten på "en joggingtur".

När hon hälsade på hos min pappa och hans fru över en helg så klagade hon på huvudvärk och behövde lägga sig ner och av någon anledning fick hon använda deras sovrum. Där rotade hon igenom en väska och hittade något/några bank/kreditkort som hon tog. Hon hann handla en hel del innan hon försökte återlämna en produkt och få pengarna tillbaka, för vid det laget hade kortet spärrats och då åkte hon fast.

Det kan såklart vara någon som hackat sig in i din kompis mobil @devildenied men finns det kanske någon i hans närhet som han litar på som skulle kunna gjort det här? Kanske är det du, som är hans vän och tekniskt kunniga kontaktperson?
Skämtåsido, man får vara försiktig med vem man litar på.

Permalänk
Medlem

TOTALA lurendrejare!

De som kontaktat (och försöker skrämma honom) är "högsta hönsen, och som använder målvakter.

Jag tror han kan antingen skita i det hela, alternativt polisanmäla.

Skrupellösa patrask! 😠

Visa signatur

Hårdvara:
Varierande nog, = onödig information.

Gillar Linux, det kan vara värt vetande. 🙂

Permalänk
Skrivet av m1k3_dd:

TOTALA lurendrejare!

De som kontaktat (och försöker skrämma honom) är "högsta hönsen, och som använder målvakter.

Jag tror han kan antingen skita i det hela, alternativt polisanmäla.

Skrupellösa patrask! 😠

Damen han pratade med på banken var inne på samma spår och sa till honom att inte ringa det företaget alls mer, samt polisanmäla.
Och ja det är polisanmält.

Permalänk
Medlem
Skrivet av anon5930:

För att inte tala om alla Android-användare som sitter med ouppdaterade telefoner då tillverkaren gett upp eller kanske aldrig skickat ut några uppdateringar. Definitivt en sak jag har i åtanke när det vankas mobilbyte inom kort.

Tänk också på all "bloatware" som tillverkarna lägger in som man inte vet om den är säker eller inte. Bara för att en tillverkare kommer med mycket uppdateringar betyder inte att det är säkert - en del av det som ligger installerat som inte kan tas bort är en del av problemet.

Permalänk
Skrivet av anon5930:

För att inte tala om alla Android-användare som sitter med ouppdaterade telefoner då tillverkaren gett upp eller kanske aldrig skickat ut några uppdateringar. Definitivt en sak jag har i åtanke när det vankas mobilbyte inom kort.

Jag kan rekommendera dig det fetstilta. Hade ganska nyligen en gammal android-lur som blev kapad (senaste säkerhetsuppdateringen var 1 år gammal) Någon var inne på luren remote och försökte klicka hem varor på elgiganten. Som tur var hann jag se detta i realtid och göra en total wipe av telefonen.

Permalänk
Hedersmedlem
Skrivet av iFraja:

Om man har BankID på mobilen:
- Gå till Inställningar
- Klicka på namnet + datumet längst
- Klicka "Min BankID-historik"

Där finns det man behöver veta.

Det går säkert med vanligt BankID på datorn med, dock aldrig testat.

Visste jag inte om trots att jag använder bankID minst 20ggr per dag. Tack!

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem

En bekant skulle köpa nån skitsak på nätet, vi pratar hundralappar. Efter att beställningen är gjord ringer företaget upp. "vi ser att du gjort en beställning, om du för över pengar från banken direkt så kan vi skicka idag, och så får du lite rabatt". Visst, personen plockar fram bank-id (med företaget i luren för att få kontonumret), ska logga in på sin bank, men det funkade lite dåligt, fick försöka logga in en gång till. Där någonstans höll jag på att ramla av soffan (jag var i rummet bredvid), men det hela slutade med att det strulade för mycket så det fick bli visakort ändå har jag för mig. Har inte hört att min bekant blivit av med pengar. Jag vet inte ens om det var ett scamförsök, blev så paff att jag inte förrän samtalet var slut fattade vad som hade kunnat hända.

Anekdoten ovan är bara för att illustrera vad som kan hända, man tror man gör något ofarligt, man går ju själv in på sin egen bank, men det kan gå illa.

Men jag tycker det här verkar konstigt, går det att se om ett bank-ID skapats, och sedan raderats? Det kan ju ha skapats för 6 månader sedan, använts för fuffens nyligen, och sedan raderats. Men då får man vara glad att det bara handlar om 15k. Som ju är kaffepengar om man är singel och har jobbat många år.

Säkerheten på mobilt bankid har väl höjts på senare tid, kollar de inte GPS osv? Location går väl att spoofa för den händige, men jag tycker det är känns lite konstigt att jag kan logga in på försäkringskassan eller Swedbank.se när jag sitter på USA - vpn och det mobila bankid körs i Sverige.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Skrivet av Pirum:

En bekant skulle köpa nån skitsak på nätet, vi pratar hundralappar. Efter att beställningen är gjord ringer företaget upp. "vi ser att du gjort en beställning, om du för över pengar från banken direkt så kan vi skicka idag, och så får du lite rabatt". Visst, personen plockar fram bank-id (med företaget i luren för att få kontonumret), ska logga in på sin bank, men det funkade lite dåligt, fick försöka logga in en gång till. Där någonstans höll jag på att ramla av soffan (jag var i rummet bredvid), men det hela slutade med att det strulade för mycket så det fick bli visakort ändå har jag för mig. Har inte hört att min bekant blivit av med pengar. Jag vet inte ens om det var ett scamförsök, blev så paff att jag inte förrän samtalet var slut fattade vad som hade kunnat hända.

Anekdoten ovan är bara för att illustrera vad som kan hända, man tror man gör något ofarligt, man går ju själv in på sin egen bank, men det kan gå illa.

Men jag tycker det här verkar konstigt, går det att se om ett bank-ID skapats, och sedan raderats? Det kan ju ha skapats för 6 månader sedan, använts för fuffens nyligen, och sedan raderats. Men då får man vara glad att det bara handlar om 15k. Som ju är kaffepengar om man är singel och har jobbat många år.

Säkerheten på mobilt bankid har väl höjts på senare tid, kollar de inte GPS osv? Location går väl att spoofa för den händige, men jag tycker det är känns lite konstigt att jag kan logga in på försäkringskassan eller Swedbank.se när jag sitter på USA - vpn och det mobila bankid körs i Sverige.

Ja detta känns mkt märkligt, det enda han/vi vet är att 3 bankid fanns och det stämmer med antalet enheter han installerat det på.
Jag kommer uppdatera tråden om det kommer nån räkning/krav vad det lider.
Själv är jag mer inne på bankens linje om att det nån bluff/fel från folkefinans sida.

Permalänk
Skrivet av Pirum:

En bekant skulle köpa nån skitsak på nätet, vi pratar hundralappar. Efter att beställningen är gjord ringer företaget upp. "vi ser att du gjort en beställning, om du för över pengar från banken direkt så kan vi skicka idag, och så får du lite rabatt". Visst, personen plockar fram bank-id (med företaget i luren för att få kontonumret), ska logga in på sin bank, men det funkade lite dåligt, fick försöka logga in en gång till. Där någonstans höll jag på att ramla av soffan (jag var i rummet bredvid), men det hela slutade med att det strulade för mycket så det fick bli visakort ändå har jag för mig. Har inte hört att min bekant blivit av med pengar. Jag vet inte ens om det var ett scamförsök, blev så paff att jag inte förrän samtalet var slut fattade vad som hade kunnat hända.

Anekdoten ovan är bara för att illustrera vad som kan hända, man tror man gör något ofarligt, man går ju själv in på sin egen bank, men det kan gå illa.

Men jag tycker det här verkar konstigt, går det att se om ett bank-ID skapats, och sedan raderats? Det kan ju ha skapats för 6 månader sedan, använts för fuffens nyligen, och sedan raderats. Men då får man vara glad att det bara handlar om 15k. Som ju är kaffepengar om man är singel och har jobbat många år.

Säkerheten på mobilt bankid har väl höjts på senare tid, kollar de inte GPS osv? Location går väl att spoofa för den händige, men jag tycker det är känns lite konstigt att jag kan logga in på försäkringskassan eller Swedbank.se när jag sitter på USA - vpn och det mobila bankid körs i Sverige.

Japp testade att logga in på min bank nu med bankid och då ser jag "gps" symbolen starta med.

Permalänk
Moderator
Brons i quiz

*Tråd rensad*

Onödiga inlägg kommer tas bort

/Vzano - Moderator

Visa signatur

Citera om du vill ha svar!
Tycker du om sidospår? :D Besök The Wiki Game
Har du fråga angående modereringen? PM till Moderatorerna eller Kontaktformulär

Permalänk
Inaktiv
Skrivet av ehsnils:

Tänk också på all "bloatware" som tillverkarna lägger in som man inte vet om den är säker eller inte. Bara för att en tillverkare kommer med mycket uppdateringar betyder inte att det är säkert - en del av det som ligger installerat som inte kan tas bort är en del av problemet.

Just detta är en riktigt bra punkt med, och anledningen till att jag inte kommer köra Lenovo igen. Alldeles för mycket konstigheter med deras mjukvara under senare år. Inlägget skrivs för övrigt på en halvgammal Lenovo Ideapad som ska bytas i år med förhoppningsvis.

En ren telefon utan en massa bloat som följer stock Android borde inte vara alltför mycket begärt. Den tid jag hade med min gamla Nexus 4 var rätt trevliga.

Skrivet av SuperFlugan:

Jag kan rekommendera dig det fetstilta. Hade ganska nyligen en gammal android-lur som blev kapad (senaste säkerhetsuppdateringen var 1 år gammal) Någon var inne på luren remote och försökte klicka hem varor på elgiganten. Som tur var hann jag se detta i realtid och göra en total wipe av telefonen.

Ooof! Inte trevligt det, min gamla mobil används utan anslutning men även där så ligger förmodligen BankID kvar nu när du säger det...

Nuvarande telefon vill jag byta av olika anledningar, men fungerar fint. Vill dock inte använda den ihop med något BankID relaterat så sneglar lite på en iPhone för första gången någonsin, nya SE. Tänkte invänta recensioner. En annan plan var att invänta Microsofts nya mobiler men de ser ut att dröja.

Permalänk
Medlem

En del banker har ju infört det här nya med qr-kod på inloggningen. Då måste ju telefon och dator finnas på samma plats vid inloggningstillfället. Man tycker också att de borde tvinga att man använder bank-id på samma telefon som man loggar in på.

Permalänk
Medlem

@devildenied:

Vilket av folkefinans varumärken är det som lånet är taget? Frogtail, Folkia, Monetti eller Kredit365?
Har ni loggat in på deras hemsida för att se vad det står om lånet där?

Där borde uppgifterna stå om vilket bankkonto och övriga personuppgifter på den som tagit lånet stå.
Om ni inte vet vilket så är det väl bara att försöka logga in på alla 4 för att se vilken ni kommer in på.

Permalänk
Medlem

Tips till framtiden är kanske att bara ha bankID på en enhet?
Säkert super bekvämt att ha sitt bankID liggandes lite överallt men säkerheten blir sämre

För stunden hade jag blockat alla bankID via internetbanken, låst korten. Och börjat om från början. Så klart anmäla till polis och haft kontakt med min bank.

Visa signatur
Permalänk
Medlem
Skrivet av MsSmith:

Mjae det där stämmer inte. Man kan ha sitt bankid på flera enheter. Jag har det på min jobbtelefon, privata telefon och surfplattor x2

ah okej är det nått "nytt" då för det har inte fungerat förut. Då slutade det gamla att fungerade för mig varje gång jag skapade ett nytt. Och jag antog att det var just av orsaken som TS nämner. Jag hade dock föredragit det för att inte bli kapad Att ha det tillgängligt på alla enheter enbart baserat på persnr är ju riktigt jävla facepalm.

Visa signatur

.

Permalänk
Medlem
Skrivet av SuperFlugan:

Jag kan rekommendera dig det fetstilta. Hade ganska nyligen en gammal android-lur som blev kapad (senaste säkerhetsuppdateringen var 1 år gammal) Någon var inne på luren remote och försökte klicka hem varor på elgiganten. Som tur var hann jag se detta i realtid och göra en total wipe av telefonen.

Det här låter väldigt osannolikt. I princip omöjligt faktiskt. Sen om någon faktiskt lyckas "hacka" en telefon så är inte remotestyrning via att surfa på hemsidor så man ser det på skärmen så det kommer gå till. Man lägger möjligtvis in en keylogger etc eller letar efter värdefull data på telefonen. Nä, det här låter som en rövarhistoria!

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB

Permalänk
Medlem
Skrivet av JeanC:

Så vad är mest troligt: att någon inte vet vad de sysslar med och blivit lurad av någon annan person / gjort bort sig och inte vågar erkänna än att någon random skulle ha "hackat" hans BankId för ynka 15 k?? Hade det vart ett hack och enkelt hade man spridit det till flera enheter och i en snabb våg köpt på sig massa saker / cashat ut tidigt och så hade det vart överallt i nyheterna!

"Hackers" existerar typ enbart i Hollywood

Sannolikheten är BankId skulle blivit hackat är nog lika stor som dina tidigare gissningar om att det skulle bero på att personen blivit senil, spelat bort pengarna på nätcasino eller är drogmissbrukare. Möjligt med knappast troligt.

Sannolikheten att personen blivit lurad är dock högre liksom risken att han blivit ID kapad.

Skrivet av JeanC:

När han pratade med banken så sa dom att det är omöjligt för någon att använda hans bankid utan att kommit åt hans enheter och lösenord, är detta möjligt undrar jag? <- Det banken säger stämmer

Nej, det stämmer inte. Majoriteten av bedrägerierna med BankId beror på att en bedragare lurar någon att själv godkänna något med sitt BankId på distans. Det är därför man nu inför QR koder vilket snart kommer bli ett krav.

Permalänk
Skrivet av Nioreh83:

Det här låter väldigt osannolikt. I princip omöjligt faktiskt. Sen om någon faktiskt lyckas "hacka" en telefon så är inte remotestyrning via att surfa på hemsidor så man ser det på skärmen så det kommer gå till. Man lägger möjligtvis in en keylogger etc eller letar efter värdefull data på telefonen. Nä, det här låter som en rövarhistoria!

Jag använde min telefon o såg att chrome-läsaren var på någon random hemsida som jag ej varit inne på, "hmm konstigt tänkte jag". En stund senare använder jag telefonen igen, då startas chrome automatiskt och det scrollas på elgigantens sida så då gjorde jag en total återställning av telefonen direkt. Jag antog att telefonen var kapad och eventuellt keyloggad iaf. Som sagt inget köptes eller har gjorts på mitt bankkonto sedan dess.

Har du någon faktisk kunskap/teori vad som hände istället för att skrika rövarhistorier så dela gärna med dig?

Permalänk
Medlem

Att nån har använt ens kort, köpt eller gjort något med har jag varit med om.

Ett tips är att inte spara lösenord på sidor där du har ditt Bank-ID's och konto kopplat till din användare.

Visa signatur

MSI X99A GODLIKE GAMING | i7-6950X 4.3GHz | 64GB RAM 3200MHz | RTX 2080

Nintendo Switch | PlayStation 5 | Xbox Series X

Min FZ Profil