Permalänk
Medlem

Telia och Bankid

Har ett TV-abb från Telia.

När man behöver hjälp från Telia kundtjänst (chatt) så vill de verifiera via bankid. Jag har alltid hört från banken och polisen att aldrig verifiera sig via bankid uppmaning av någon annan.

På Bankid hemsida står det även tydligt:

Citat:

Det är viktigt att du aldrig ger någon annan person tillgång till ditt BankID.
Använd aldrig ditt BankID på uppmaning av någon annan person.

https://www.bankid.com/privat/taenk-pa-saekerheten

Men Telia frågar alltid om BankID på mig för att få tillgång till "hjälp". Alltså, är det tillåtet för Telia att göra på detta sättet?

Permalänk
Medlem

Tillåtet och tillåtet. De bryter knappast mot någon lag när de frågar efter Bankid.
Lämpligt? Nej, inte särskilt.

Permalänk
Medlem
Skrivet av Lorault:

Har ett TV-abb från Telia.

När man behöver hjälp från Telia kundtjänst (chatt) så vill de verifiera via bankid. Jag har alltid hört från banken och polisen att aldrig verifiera sig via bankid uppmaning av någon annan.

På Bankid hemsida står det även tydligt:
https://www.bankid.com/privat/taenk-pa-saekerheten

Men Telia frågar alltid om BankID på mig för att få tillgång till "hjälp". Alltså, är det tillåtet för Telia att göra på detta sättet?

En viktig detalj är väl då om du tagit initiativet att kontakta Telia och en representant för Telia ber dig att identifiera dig just för Telia (och att det då står att det är just gentemot Telia i Bankid).

Det blir iaf mindre knasigt än andemeningen i vad du blivit varnad för; att t.ex. någon kontaktar dig "från Swedbank" och ber dig att identifiera dig.

Sedan är jag inte säker på att upplägget är helt vattentätt, men då landar man mer i "tänk om denna Telia-anställde håller på med något slags dumheter", men de kan sannolikt göra dumheter i viss mån oavsett.

Vad det avser att lösa är ju att inte vem som helst ska kunna ändra på dina abonnemang osv.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem
Skrivet av Lorault:

Har ett TV-abb från Telia.

När man behöver hjälp från Telia kundtjänst (chatt) så vill de verifiera via bankid. Jag har alltid hört från banken och polisen att aldrig verifiera sig via bankid uppmaning av någon annan.

På Bankid hemsida står det även tydligt:
https://www.bankid.com/privat/taenk-pa-saekerheten

Men Telia frågar alltid om BankID på mig för att få tillgång till "hjälp". Alltså, är det tillåtet för Telia att göra på detta sättet?

Fast i det här fallet är det ju du som har initierat kontakten. Varningarna finns till mot alla bedragare som ringer och är "från banken" som bara vill att du loggar in på ditt konto åt dem.

Permalänk
Medlem
Skrivet av Lorault:

Har ett TV-abb från Telia.

När man behöver hjälp från Telia kundtjänst (chatt) så vill de verifiera via bankid. Jag har alltid hört från banken och polisen att aldrig verifiera sig via bankid uppmaning av någon annan.

På Bankid hemsida står det även tydligt:
https://www.bankid.com/privat/taenk-pa-saekerheten

Men Telia frågar alltid om BankID på mig för att få tillgång till "hjälp". Alltså, är det tillåtet för Telia att göra på detta sättet?

Klart det är tillåtet? Det är väl till och med att föredra att de är noga med att verifiera att det är just dig som de pratar med, och inte bara någon som utger sig för att vara du?

Visa signatur

The power of GNU compiles you!
"Often statistics are used as a drunken man uses lampposts -- for support rather than illumination."

Permalänk
Medlem

Det är många fler som gör så.
Arbetsförmedlingen, Akassa, med flera.
Den viktiga detaljen är att det är DU som har ringt dem. Så du vet ju att det är Telia du pratar med.
Dem ringer inte upp dig o frågar om Bankid.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem

Ganska vanligt nu för tiden när man tar kontakt med kundtjänst, flera företag gör på samma sätt, till och med banker. Men jag kan tycka att man borde behöva verifiera sig redan innan chatten startar, alltså att man själv initierar identifieringsförsöket, helst med qr-kod. Det är mer förtroendeingivande för kunden än att kunden får veta i samtalet att man ska öppna sitt Bankid.

För bara ett par år sedan så kunde ju vem som helst ringa/chatta med Telia och göra i princip vilka ändringar man ville, ingen autentisering över huvud taget. Rätt sjukt när man tänker på det. Detta system är ju väldigt mycket bättre, även om det går att förbättra ytterligare.

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Sötast

Då det inte på något vis kommer som en överraskning att man kommer behöva identifiera sig så ser jag inga problem.

Permalänk
Medlem
Skrivet av Bakgrund:

Ganska vanligt nu för tiden när man tar kontakt med kundtjänst, flera företag gör på samma sätt, till och med banker. Men jag kan tycka att man borde behöva verifiera sig redan innan chatten startar, alltså att man själv initierar identifieringsförsöket, helst med qr-kod. Det är mer förtroendeingivande för kunden än att kunden får veta i samtalet att man ska öppna sitt Bankid.

För bara ett par år sedan så kunde ju vem som helst ringa/chatta med Telia och göra i princip vilka ändringar man ville, ingen autentisering över huvud taget. Rätt sjukt när man tänker på det. Detta system är ju väldigt mycket bättre, även om det går att förbättra ytterligare.

Swedbank gjorde detta när jag kontaktade dem för någon dag sedan. Fick identifiera mig med bankid efter att ha knappat in personnummer innan jag vart kopplad till en telefonist.

Visa signatur

Intel i9 10900K | H150i PRO XT | Asus Rog Strix Z490-E Gaming | Asus Strix 3090 OC | G.Skill Trident Z Royal 4x8GB 3600MHZ CL17 | Corsair Force MP600 1TB | Asus Rog Swift PG278QE | EVGA Supernova T2 1600W

Permalänk
Medlem
Skrivet av rinosaur:

Swedbank gjorde detta när jag kontaktade dem för någon dag sedan. Fick identifiera mig med bankid efter att ha knappat in personnummer innan jag vart kopplad till en telefonist.

Ja vissa gör det redan innan man ringer, automatiserat, andra säger när man kommer fram att man behöver öppna bankid på sin telefon.

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Skrivet av Lorault:

Har ett TV-abb från Telia.

När man behöver hjälp från Telia kundtjänst (chatt) så vill de verifiera via bankid. Jag har alltid hört från banken och polisen att aldrig verifiera sig via bankid uppmaning av någon annan.

På Bankid hemsida står det även tydligt:
https://www.bankid.com/privat/taenk-pa-saekerheten

Men Telia frågar alltid om BankID på mig för att få tillgång till "hjälp". Alltså, är det tillåtet för Telia att göra på detta sättet?

Fick samma sak nu när jag själv satt med Telia och jag var ändå inloggad med bankid på telia sedan tidigare så jag tyckte de hade kunnat fiska upp det på något vänster men det är säkert 2 hela separata system. Det är hyffsat enkelt för en på kundtjänst att lura äldre personer på detta sätt... Jag hade hellre sett att de kunde skicka en länk till en sida på telia.se när jag själv kunde trigga verifieringen... att behöva skicka sitt pnummer till nån annan för att de ska trigga verifiering är inte schysst.

Permalänk
Medlem

Satt precis med samma fundering idag och tänkte skapa tråd för diskussion... Men så fanns det ju redan.

Tänker också att det borde finnas en integration med deras chatt om man redan är inloggad.
Även om man nu är den som tar kontakt så får jag lite "Hello, this is Microsoft support" vibbar över detta.

Sen känns det helt enkelt fel med tanke på BankID skriver på deras webb att funktionen inte är menad att användas på uppmaning av andra.

Visa signatur

⚙️ Ryzen 5800X | G.Skill TridentZ 3866MHz CL14 | ASUS TUF 6900XT
🖥️ Samsung Odyssey G8 OLED ⌨️ Keychron Q4 60% 🖱️ Glorious Series One Pro
🎧 RME ADI-2-DAC FS | Focal Clear MG Pro | Sony MDR-Z7M2
📺 LG 65" GX OLED | Dynaudio Xeo 4

Permalänk
Medlem
Skrivet av Lorault:

Har ett TV-abb från Telia.

När man behöver hjälp från Telia kundtjänst (chatt) så vill de verifiera via bankid. Jag har alltid hört från banken och polisen att aldrig verifiera sig via bankid uppmaning av någon annan.

På Bankid hemsida står det även tydligt:
https://www.bankid.com/privat/taenk-pa-saekerheten

Men Telia frågar alltid om BankID på mig för att få tillgång till "hjälp". Alltså, är det tillåtet för Telia att göra på detta sättet?

Du kan ringa in till Telia och be om en personlig kod. Du får då en 6-siffrig kod som funkar som en legitimation istället för bankID. Uppge den i Teliabutik eller när du kontaktar kundtjänst. (Funkar ej på Mitt Telia).
Det är väldigt svårt för Telias kundtjänst att hjälpa dig om du inte kan eller vill legitimera dig. De flesta av kundtjänst interna system är helt låsta utan legitimation.
Du kan uppge ett fakturanummer som inte är äldre än 45 dagar. Men då kan kundtjänst bara felsöka, felanmäla och svara på fakturafrågor.
Självklart kan du ställa generella frågor utan legitimation men för att kundtjänst ska kunna svara på personliga frågor kräva legitimation.
Att bara uppge personnummer är inte en legitimation

Permalänk
Medlem
Skrivet av EnsamRobot4:

Fick samma sak nu när jag själv satt med Telia och jag var ändå inloggad med bankid på telia sedan tidigare så jag tyckte de hade kunnat fiska upp det på något vänster men det är säkert 2 hela separata system. Det är hyffsat enkelt för en på kundtjänst att lura äldre personer på detta sätt... Jag hade hellre sett att de kunde skicka en länk till en sida på telia.se när jag själv kunde trigga verifieringen... att behöva skicka sitt pnummer till nån annan för att de ska trigga verifiering är inte schysst.

Korrekt, det är två separata system. Du legitimerar dig i Mitt Telia. Kundtjänst använder Vårt Telia. Kundtjänst kan inte se om du har legitimerat dig i Mitt Telia

Permalänk
Medlem

det verkar vara standard svar oavsett ärende,
fick samma uppmaning förra veckan när jag kontaktade dem just för att jag fick hem massa brev/räkningar från telia till ev. tidigare hyresgäst, deras svar var bara "för att få hjälp måste du identifiera dig med bankid...."
är ju inte ens kund där !

Permalänk
Medlem

Ser inte riktigt problemet, för när man legitimerar sig via bankid så står det ju i vilket syfte.

Står det att du legitimerar dig för Telia så är det väl grönt.

Står det däremot att du bekräftar en överföring på 11294 kronor till konto 9393939353 så är det en helt annan sak.

Tycker bankid är helt fantastiskt faktiskt.

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Rekordmedlem

Tycker det är en tydlig skillnad på att bli ombedd av en kundtjänst man själv initierat en kontakt med att verifiera sin identitet jämfört med att nån kontaktar mig och ber mig om att logga in på nått.
Det är ju identifiering i en process man själv dragit igång och för ett rimligt ändamål såvida man inte tror att hackare har tagit över Telias kundtjänst.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.