Apple Pay: Rånad vid registrering av kontokort

Permalänk
Medlem

Apple Pay: Rånad vid registrering av kontokort

Mors!

Min son registrerade sitt kontokort till Apple Pay för några veckor sedan.
Vid processen skickades en aktiveringskod till Swedbank. Han kopierade koden och skrev in den i Apple Pay (eller Wallet kanske det heter). Koden fungerade inte, utan han provade igen. Till saken hör att systemet är segt med långa svarstider. En ny kod skickades till Swedbanks meddelande, men även denna kod rejektades. Typ 3'e gången gillt funkade det.

Plötsligt drogs det 1000-tals kr från kontot, utan hans vetskap. Först ett par dagar senare spärrade Swedbank kortet. Han polisanmälde händelsen och gjorde en reklamation.

Hur gick det här till egentligen?
Vid en närmare studie visade det sig att aktiveringskoderna som han använde var ämnat för Google Pay, något som han inte reflekterade eller ens såg vid det tillfället dem användes. Några minuter senare kom koder till Apple Pay.

Vår teori är att när han aktiverade Apple Pay på telefonen och började regga kontokortet till Wallet så gör en Bot samma sak med Google Pay och på något vis snor koderna från Apple Pay. Phishing-program på telefonen?

Hur gick det sen då?
Riktigt illa. Swedbank ger avslag med motiveringen att han hanterat aktiveringskoderna oaktsamt och skickat dem till 3'e part. Bedragaren använde pengarna att handla Bitcoin med, så där kammar man noll att reklamera från det hållet också. Han gjorde en överklagan och uppgav mer detaljerad information om att det rör sig om Apple Pay och inte Google Pay. Vart loggades begäran om Google Pay-koder osv? Men nu 3 veckor senare kom domen att Swedbank står fast vid sitt beslut om oaktsamhet med koder.

Swedbank svarar heller inte på vilka grunder dem spärrat kortet. Orsaken måste ju vara att det gått ett automat-larm om en scam och det spärrats automatiskt. Är inte det bevis nog??!?!?

Är det någon annan som råkat ut för det här? Hur gick det till? Har ni lyckats få tillbaka stölden?
Hur kan det här ens vara möjligt att göra? Väldigt osäkert system. Jag törs INTE skaffa nån typ av betalning via mobilen iaf, totalt idiotiskt och livsfarligt!

Styckeindelning
Permalänk
Medlem

Ett bra tips är väl att kolla om telefonen är Jailbreakad? Vilka appar körs? Vilken iOS version har han installerad? Och det kanske är bra att sätta sig ner och verkligen gå igenom händelseförloppet igen.
Det hela låter lite ofattbart nästan, pysslar sonen med köp av Bitcoin eller har intresse runt det eller är han helt främmande för sånt?

På vissa banker kan man se vad som är aktiverat, är t.ex. Google Pay aktiverat på kortet?

Permalänk
Medlem

Det man gör för att aktivera betalkort i Apple pay är att antingen använda BankID eller säkerhetsdosan, I båda brukar det tydligt stå vad signeringen gäller för.

Det är dock inte omöjligt att det är en såkallad MIM-attack han utsatts för. orsaken till det kan vara bl.a. jailbreakad telefon och router som blivit kapad. sen väntar den på rätt tillfälle och utför brottet per automatik.

Permalänk
Avstängd

Nej det är något riktigt skumt med det här.

Det är inte så man aktiverar kort i Apple Pay, har lagt till flera.

Någon information saknas i berättelsen.

Var kom koderna ifrån?

Visa signatur

Mr. Scriptman

Permalänk
Avstängd
Skrivet av Lessismore:

Väldigt osäkert system. Jag törs INTE skaffa nån typ av betalning via mobilen iaf, totalt idiotiskt och livsfarligt!

Handhavande fel går inte under "osäkert system" dock.

Visa signatur

Mr. Scriptman

Permalänk
Medlem
Skrivet av Lagerlöf:

Nej det är något riktigt skumt med det här.

Det är inte så man aktiverar kort i Apple Pay, har lagt till flera.

Någon information saknas i berättelsen.

Var kom koderna ifrån?

This

Var försökte han lägga till kortet, nån skum webbsida?
För plånboken i ios beter sig inte så.

Permalänk
Medlem
Skrivet av reverend benny:

Ett bra tips är väl att kolla om telefonen är Jailbreakad? Vilka appar körs? Vilken iOS version har han installerad? Och det kanske är bra att sätta sig ner och verkligen gå igenom händelseförloppet igen.
Det hela låter lite ofattbart nästan, pysslar sonen med köp av Bitcoin eller har intresse runt det eller är han helt främmande för sånt?

På vissa banker kan man se vad som är aktiverat, är t.ex. Google Pay aktiverat på kortet?

Tack för ditt svar och frågeställningar.
Telefonen är bara några månader gammal och köptes av honom ny i butik. Den är inte jailbreakad. Bortsett från vanliga appar som UL, Kivra mm så finns där BUFF Market och den amerikanska motsvarigheten BUFF... nånting. Han har aldrig sysslat med Bitcoin eller handel av detta, bara CS-lådor/skins eller vad det dem håller på med i BUFF 😋

Google Pay bör inte varit registrerat på kortet, iaf inte vad han minns, inte heller använt Google Pay.

Permalänk
Medlem
Skrivet av Lagerlöf:

Nej det är något riktigt skumt med det här.

Det är inte så man aktiverar kort i Apple Pay, har lagt till flera.

Någon information saknas i berättelsen.

Var kom koderna ifrån?

Skrivet av Lagerlöf:

Handhavande fel går inte under "osäkert system" dock.

Skrivet av Sweckid:

This

Var försökte han lägga till kortet, nån skum webbsida?
För plånboken i ios beter sig inte så.

Jag har själv försökt sätta in mig lite i det här. Äger ingen iPhone och har i princip aldrig sett en iPhone, än mindre Apple Pay eller Wallet, så jag vet inte hur det fungerar.

Men jag ska luska lite till....tack 🙂

Permalänk
Medlem

*bort/mod*
Du förstår väl själv att inga pengar bara dras i bitcoinbedrägerier så där.

Vilda spekulationer /mod
Permalänk
Avstängd

https://www.apple.com/apple-pay/

Där står det hur man ligger till kort.

Jag förstår inte alls hur det blev koder inblandat. Känns tyvärr som ditt barn blivit lurat och nu försöker lura dig med vad som hände.

Visa signatur

Mr. Scriptman

Permalänk
Medlem

Swedbank har en separat app som heter "Swedbank Plånbok" som man ska använda när man kopplar kortet till Apple Pay. Man hämtar denna från App Store.

Permalänk
Avstängd
Skrivet av xSean145:

Swedbank har en separat app som heter "Swedbank Plånbok" som man ska använda när man kopplar kortet till Apple Pay. Man hämtar denna från App Store.

Alltid ska de vara sämst

I beskrivningen till appen står det iaf att man ska identifiera sig med bankID för att lägga till kortet.

Så det här med koder låter fortfarande skumt.

Visa signatur

Mr. Scriptman

Permalänk
Medlem

Det är inte helt enkelt så att sonen kanske försökte köpa något som han nu när kortet blev spärrat tycker är lite för pinsamt att berätta.

Tycker du ska börja i den endan. För som flera redan påpekat så används inga aktiveringskoder eller liknande när man lägger till kort i applepay.

Permalänk
Medlem

Skulle bli förvånad om Apple pay är osäkrare än de vanliga plastkorten. Som tidigare har påpekat så har något gåt galet här. Det är troligen inte telefonen eller Swedbank det är fel på och ni har inte blivit kackade. Att skylla på osäkra system och undvika digitala betalningar är troligen fel väg att gå för att undvika detta i framtiden.Däremot är det väl tänkbart att det har gjorts ärliga handhavandefel, det är ju trots allt inte helt självklart hur de här systemen fungerar.

Tycker inte man direkt behöver hoppa på din son och anklaga honom för att vara inblandad i bedrägeri. Finns väl dock en god chans för att någon försökt använda kortet på en snuskhemsida eller valfri FB reklamlänk.

Stavning
Visa signatur

Det som flöt iland senast.

Permalänk
Medlem

Jag vill bara tillägga att detta inte alls är något rån. Möjligen "stöld" men rån är något helt annat...

Permalänk
Avstängd
Skrivet av Curik:

Jag vill bara tillägga att detta inte alls är något rån. Möjligen "stöld" men rån är något helt annat...

När jag läste rubriken såg jag framför mig hur någon såg händelseförloppet att ett kort höll på att läggas till och då tvingade personen att betala något i en butik med det xD

Visa signatur

Mr. Scriptman

Permalänk
Medlem
Skrivet av Lagerlöf:

När jag läste rubriken såg jag framför mig hur någon såg händelseförloppet att ett kort höll på att läggas till och då tvingade personen att betala något i en butik med det xD

Visst lät det makabert!

Permalänk
Medlem
Skrivet av Cerb:

För som flera redan påpekat så används inga aktiveringskoder eller liknande när man lägger till kort i applepay.

Från https://www.swedbank.se/privat/betala-och-overfora/digitala-b... under alternativet "Anslut med Apple Wallet" (min markering):

"1. Öppna appen Wallet/Plånbok.
2. Tryck på "+" för att lägga till ett nytt kort.
3. Tryck på Bank- eller kreditkort och sen Fortsätt.
4. Skanna eller lägg in kortuppgifterna manuellt.
5. Komplettera kortuppgifterna. Säkerhetskoden finns på baksidan av kortet.
6. Godkänn villkoren.
7. Välj hur du vill verifiera dig.

Textmeddelande/SMS:
Ett SMS med en aktiveringskod skickas till telefonnumret som visas. Om koden inte läggs in automatiskt får du skriva in den själv. Koden är giltig i 60 minuter och skickas även till din Mobilbank/Internetbank.

Swedbank plånbok eller Sparbanken plånbok*:
Om du väljer att verifiera dig med Mobilt BankID behöver du ladda ner Swedbank plånbok eller Sparbanken plånbok beroende på vilken bank du har. Du dirigeras till App Store. Ladda ner appen och tryck ”öppna”. Kontrollera kortet och signera sedan med Mobilt BankID.

8. Nu är kortet anslutet till Apple Pay och klart att användas."

Visa signatur

Laptop: Dell Latitude E7270 | 12,5" FHD IPS | i5-6300U | 16GB RAM | 500GB SSD
Laptop: MacBook Air 13"
NUC: Intel i5-4250U | 8GB RAM | 250GB SSD

Permalänk
Moderator
Festpilot 2020, Antiallo

Jag har inte varit involverad i modereringen tidigare men tog nu bort 4 st inlägg som handlade om moderering. Har man frågor gällande moderering i forumet så kan man använda kontaktmeddelandet, "anmäl" eller om det är allmänna frågor "Feedback-forumet".

Se §1.6 och §11 i forumreglerna.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem
Skrivet av PeCe:

Från https://www.swedbank.se/privat/betala-och-overfora/digitala-b... under alternativet "Anslut med Apple Wallet" (min markering):

"1. Öppna appen Wallet/Plånbok.
2. Tryck på "+" för att lägga till ett nytt kort.
3. Tryck på Bank- eller kreditkort och sen Fortsätt.
4. Skanna eller lägg in kortuppgifterna manuellt.
5. Komplettera kortuppgifterna. Säkerhetskoden finns på baksidan av kortet.
6. Godkänn villkoren.
7. Välj hur du vill verifiera dig.

Textmeddelande/SMS:
Ett SMS med en aktiveringskod skickas till telefonnumret som visas. Om koden inte läggs in automatiskt får du skriva in den själv. Koden är giltig i 60 minuter och skickas även till din Mobilbank/Internetbank.

Swedbank plånbok eller Sparbanken plånbok*:
Om du väljer att verifiera dig med Mobilt BankID behöver du ladda ner Swedbank plånbok eller Sparbanken plånbok beroende på vilken bank du har. Du dirigeras till App Store. Ladda ner appen och tryck ”öppna”. Kontrollera kortet och signera sedan med Mobilt BankID.

8. Nu är kortet anslutet till Apple Pay och klart att användas."
________________________
Visa signatur

Laptop: Dell Latitude E7270 | 12,5" FHD IPS | i5-6300U | 16GB RAM | 500GB SSD
Laptop: MacBook Air 13"
NUC: Intel i5-4250U | 8GB RAM | 250GB SSD

Bör påpekas att alternativet att verifiera en kortbetalning eller inlägg av kortet i Plånboken bara dyker upp om man tidigare i Internetbanken aktiverat den funktionen dvs möjligheten att verifiera betalningar via SMS och kod. Annars får man bara upp alternativet Mobilt BankID. Swedbank är unik här genom att erbjuda den här möjligheten för folk som saknar BankID, hos andra banker brukar annars alternativet vara en säkerhetsdosa men dessa går inte längre att använda hos Swedbank för att säkra kortbetalningar.

Annars får jag inte riktigt ihop den här historien så vet inte vad jag ska tro riktigt?

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version

Permalänk
Geeks
SweClockers

Intressant case! Jag får inte heller ihop hur detta skulle gått till, med en Iphone dessutom. MITM i nätverket känns osannolikt/långsökt. Kanske att sonen Googlat "lägg till kort i Apple Pay" eller liknande och hamnat i en honeypot i webbläsaren? Använt en skum app istället för riktiga Apple Pay? Någon som har en teori?

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem
Skrivet av Dimestam:

Någon som har en teori?

Eftersom Apple inte genererar google-koder är första koden skapad via Android-telefon.
Det står i SMSet, se video.
https://youtu.be/WlKkEdw42fc?t=71

Permalänk
Medlem
Skrivet av Joakim Ågren:

Swedbank är unik här genom att erbjuda den här möjligheten för folk som saknar BankID,

Nej, det är samma sak som gäller för att lägga till kort i wallet för Danske Bank och Entercard också. Scanna kort, få SMS från kortutgivaren. Antagligen för fler banker än dessa också.

Visa signatur

Don't be a dick.

Permalänk
Skrivet av coll:

Nej, det är samma sak som gäller för att lägga till kort i wallet för Danske Bank och Entercard också. Scanna kort, få SMS från kortutgivaren. Antagligen för fler banker än dessa också.

Har Google Pay från Nordea.
Fungerar perfekt, men detta med koder förstår jag inte alls. Man använder ju inga koder öht när man skaffar betaltjänster via mobilen. Det ligger en räv begraven här.

Permalänk
Medlem

Ingen uppföljning från TS?
@Lessismore

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem
Skrivet av Eduardo_S:

Har Google Pay från Nordea.
Fungerar perfekt, men detta med koder förstår jag inte alls. Man använder ju inga koder öht när man skaffar betaltjänster via mobilen. Det ligger en räv begraven här.

Beror helt på vilken bank- Hos LF så är det inte kod, men hos Revolut är det antingen kod eller i appen

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Mullvaden83:

Ingen uppföljning från TS?
@Lessismore

Han sitter nog i häkte för grov aga.

Permalänk
Skrivet av Lessismore:

Mors!

Min son registrerade sitt kontokort till Apple Pay för några veckor sedan.
Vid processen skickades en aktiveringskod till Swedbank. Han kopierade koden och skrev in den i Apple Pay (eller Wallet kanske det heter). Koden fungerade inte, utan han provade igen. Till saken hör att systemet är segt med långa svarstider. En ny kod skickades till Swedbanks meddelande, men även denna kod rejektades. Typ 3'e gången gillt funkade det.

Plötsligt drogs det 1000-tals kr från kontot, utan hans vetskap. Först ett par dagar senare spärrade Swedbank kortet. Han polisanmälde händelsen och gjorde en reklamation.

Hur gick det här till egentligen?
Vid en närmare studie visade det sig att aktiveringskoderna som han använde var ämnat för Google Pay, något som han inte reflekterade eller ens såg vid det tillfället dem användes. Några minuter senare kom koder till Apple Pay.

Vår teori är att när han aktiverade Apple Pay på telefonen och började regga kontokortet till Wallet så gör en Bot samma sak med Google Pay och på något vis snor koderna från Apple Pay. Phishing-program på telefonen?

Hur gick det sen då?
Riktigt illa. Swedbank ger avslag med motiveringen att han hanterat aktiveringskoderna oaktsamt och skickat dem till 3'e part. Bedragaren använde pengarna att handla Bitcoin med, så där kammar man noll att reklamera från det hållet också. Han gjorde en överklagan och uppgav mer detaljerad information om att det rör sig om Apple Pay och inte Google Pay. Vart loggades begäran om Google Pay-koder osv? Men nu 3 veckor senare kom domen att Swedbank står fast vid sitt beslut om oaktsamhet med koder.

Swedbank svarar heller inte på vilka grunder dem spärrat kortet. Orsaken måste ju vara att det gått ett automat-larm om en scam och det spärrats automatiskt. Är inte det bevis nog??!?!?

Är det någon annan som råkat ut för det här? Hur gick det till? Har ni lyckats få tillbaka stölden?
Hur kan det här ens vara möjligt att göra? Väldigt osäkert system. Jag törs INTE skaffa nån typ av betalning via mobilen iaf, totalt idiotiskt och livsfarligt!

Uppenbart att någon kapat din sons e-mail konto eller möjligen använde han samma lösenord någon annanstans som sitt e-mail konto. Kaparen har inte ändrat lösenordet för att inte göra ägaren uppmärksam och har på den vägen skickat fejkmailen. Som någon annan skrev så har någon tillgång till din sons tvåstegsverifieringskoder också.

Permalänk
Medlem
Skrivet av Eduardo_S:

Har Google Pay från Nordea.
Fungerar perfekt, men detta med koder förstår jag inte alls. Man använder ju inga koder öht när man skaffar betaltjänster via mobilen. Det ligger en räv begraven här.

Jag pratar om apple pay. Man får ett SMS med en kod när man först lägger in kortet i telefonen, inte när man ska betala.

Visa signatur

Don't be a dick.