Det här med Bank-ID

Permalänk
Medlem
Skrivet av Petterk:

Rånarna?

Säkert byte?

Inget att oroa sig för till att börja med?

Om du menar SEB:s bankkort med BankID på så tror jag inte att det finns några som är giltiga längre. Handelsbanken har mig veterligen hela tiden haft ett separat inloggningskort (med BankID om tillämpligt).

Permalänk
Medlem
Skrivet av ztenlund:

Om du menar SEB:s bankkort med BankID på så tror jag inte att det finns några som är giltiga längre. Handelsbanken har mig veterligen hela tiden haft ett separat inloggningskort (med BankID om tillämpligt).

Då behöver bara @varget oroa sig över inloggningskorten då, och @Aka_The_Barf behöver stoppa sitt Nordea-kort i en liten låda under isoleringen på vinden.

ICA Banken har numera personlig dosa för övrigt. Ingen aning om korten fortfarande skulle fungera i en kortdosa (dosorna går inte att beställa) däremot. Säkerhetslösningen är hur som helst personlig dosa.

TS får väl någon sno bank/kreditkort och SIM-kort för, för han har väl SMS för att godkänna kortbetalningar.

Permalänk
Medlem
Skrivet av Petterk:

Då behöver bara @varget oroa sig över inloggningskorten då, och @Aka_The_Barf behöver stoppa sitt Nordea-kort i en liten låda under isoleringen på vinden.

ICA Banken har numera personlig dosa för övrigt. Ingen aning om korten fortfarande skulle fungera i en kortdosa (dosorna går inte att beställa) däremot. Säkerhetslösningen är hur som helst personlig dosa.

TS får väl någon sno bank/kreditkort och SIM-kort för, för han har väl SMS för att godkänna kortbetalningar.

Fast jag kör på pay i telefonen och även om jag råkade ha mitt visa kort med mig kan jag inte koden längre.

Ang ica så viste jag inte att de bytt. Inte direkt så att jag använder dosorna sen BankID kom. Kan testa om den fortfarande funkar

Permalänk
Medlem
Skrivet av varget:

Fast jag kör på pay i telefonen och även om jag råkade ha mitt visa kort med mig kan jag inte koden längre.

Ang ica så viste jag inte att de bytt. Inte direkt så att jag använder dosorna sen BankID kom. Kan testa om den fortfarande funkar

Tänkte på nyutgivna kort

Du kan väl ändra kortets kod i internetbanken för övrigt.

Permalänk
Medlem
Skrivet av Petterk:

Då behöver bara @varget oroa sig över inloggningskorten då, och @Aka_The_Barf behöver stoppa sitt Nordea-kort i en liten låda under isoleringen på vinden.

ICA Banken har numera personlig dosa för övrigt. Ingen aning om korten fortfarande skulle fungera i en kortdosa (dosorna går inte att beställa) däremot. Säkerhetslösningen är hur som helst personlig dosa.

TS får väl någon sno bank/kreditkort och SIM-kort för, för han har väl SMS för att godkänna kortbetalningar.

Jag har inte nodea och så säkert har jag inte dosan men lätt att hitta är den inte.
Ja säkerheten borde kunna ökas på många olika sätt men så länge folk är slöa, lata och bekväma så får vi stå ut med att bli blåsta helt enkelt.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem
Skrivet av Petterk:

Tänkte på nyutgivna kort

Du kan väl ändra kortets kod i internetbanken för övrigt.

Allt beror ju på vad man menar med nya. Mitt Ica kort byttes förra året i mars och jag testa precis att logga in med det. Men det är ju möjligt att folk som får nya kort i dag inte längre kan det.

Ang min kod så tänkte jag på att även om nån skulle råna mig på mitt nordea kort så skulle jag inte kunna ge ut koden, även under hot. Som inte också skulle ge tillgång till mobilt bankid.

Permalänk
Medlem

Om jag gör en överföring i min bank så får jag i BankID appen upp summorna. Borde väl även hända om en bedragare lurar mig att logga in på banken?

Läser folk inte vad de skriver under i appen?

Visa signatur

ʕ•͡ᴥ•ʔ

Permalänk
Medlem
Skrivet av storPutte:

Om jag gör en överföring i min bank så får jag i BankID appen upp summorna. Borde väl även hända om en bedragare lurar mig att logga in på banken?

Läser folk inte vad de skriver under i appen?

De riktar in sig på folk som har exempelvis funktionsnedsättning eller är äldre och lägger ofta på högt tryck och tidspress i konversationen. Klart du hjälper ditt barnbarn som råkat illa ut i utlandet och snabbt behöver pengar till sjukhuset.

Permalänk
Avstängd
Skrivet av storPutte:

Om jag gör en överföring i min bank så får jag i BankID appen upp summorna. Borde väl även hända om en bedragare lurar mig att logga in på banken?

Läser folk inte vad de skriver under i appen?

Jo precis. BankId är, så vitt vi vet i alla fall, en säker lösning rent tekniskt. Ingen har lyckats hacka BankId och på så sätt ta sig förbi säkerheten. Däremot öppnar förstås BankId upp för att lura folk närsomhelst liksom. Man kan ju alltid försöka bluffa och lura någon på pengar, kontanter, få dem att göra en överföring eller vad som liksom, men med möjligheter att göra överföringar och betalningar när som helst från var som helst så blir ju risken större förstås. Men det handlar fortfarande om att lura någon, inte någon form av hackande eller så.

Permalänk
Medlem
Skrivet av snajk:

Jo precis. BankId är, så vitt vi vet i alla fall, en säker lösning rent tekniskt. Ingen har lyckats hacka BankId och på så sätt ta sig förbi säkerheten. Däremot öppnar förstås BankId upp för att lura folk närsomhelst liksom. Man kan ju alltid försöka bluffa och lura någon på pengar, kontanter, få dem att göra en överföring eller vad som liksom, men med möjligheter att göra överföringar och betalningar när som helst från var som helst så blir ju risken större förstås. Men det handlar fortfarande om att lura någon, inte någon form av hackande eller så.

Därför folk i regel inte går skadefria.

Permalänk
Medlem
Skrivet av varget:

Allt beror ju på vad man menar med nya. Mitt Ica kort byttes förra året i mars och jag testa precis att logga in med det. Men det är ju möjligt att folk som får nya kort i dag inte längre kan det.

Ang min kod så tänkte jag på att även om nån skulle råna mig på mitt nordea kort så skulle jag inte kunna ge ut koden, även under hot. Som inte också skulle ge tillgång till mobilt bankid.

Nordea verkar i.a.f. inte tillåta det TS verkar vilja använda, alltså få kod på SMS vid internetköp för att godkänna. Att bara behöva kunna läsa ett SMS öppnar upp för så mycket större attackväg.

Permalänk
Medlem
Skrivet av storPutte:

Om jag gör en överföring i min bank så får jag i BankID appen upp summorna. Borde väl även hända om en bedragare lurar mig att logga in på banken?

Läser folk inte vad de skriver under i appen?

Tricket är att kapa BankID, dvs. skapa ett nytt BankID, på bedragarens egen mobiltelefon men i offrets namn. När det är gjort är det bara att tömma alla konton – det är bedragaren som får upp summorna och skriver under alla transaktioner i sin app.

Permalänk
Medlem
Skrivet av torbjorn_75:

Tricket är att kapa BankID, dvs. skapa ett nytt BankID, på bedragarens egen mobiltelefon men i offrets namn. När det är gjort är det bara att tömma alla konton – det är bedragaren som får upp summorna och skriver under alla transaktioner i sin app.

Men offret måste väl först godkänna det genom att signera med sitt BankID?

Visa signatur

ʕ•͡ᴥ•ʔ

Permalänk
Medlem
Skrivet av storPutte:

Men offret måste väl först godkänna det genom att signera med sitt BankID?

Självklart, men du kan också kapa identiteten som i att du ansöker om nytt id-kort i offrets namn, men bedragaren går och fotar sig. Lyckas bedragaren är det sen inget problem att bereda sig tillgång.

Permalänk
Medlem
Skrivet av storPutte:

Men offret måste väl först godkänna det genom att signera med sitt BankID?

Nej, det är inte nödvändigt. Enligt avgörandet från högsta domstolen lämnade offret ut svarskoder från bankdosan. Därigenom blev det möjligt för bedragaren att beställa ett nytt BankID i offrets namn.

Permalänk
Medlem
Skrivet av torbjorn_75:

Nej, det är inte nödvändigt. Enligt avgörandet från högsta domstolen lämnade offret ut svarskoder från bankdosan. Därigenom blev det möjligt för bedragaren att beställa ett nytt BankID i offrets namn.

Därför de flesta kräver ett ytterligare steg när nytt bankid beställs via internetbanken, vanligast är att man får skanna pass/nationellt-idkort med NFC. Görs det med hjälp av en tidigare mobil måste man skanna qr-koder.

Men ger du ut svarskoder spelar ju inte bankid någon roll, då kan du signera betalningar utan att du förstår det i.a.f.

Permalänk
Medlem
Skrivet av torbjorn_75:

Nej, det är inte nödvändigt. Enligt avgörandet från högsta domstolen lämnade offret ut svarskoder från bankdosan. Därigenom blev det möjligt för bedragaren att beställa ett nytt BankID i offrets namn.

Så mao så ligger inte säkerhetsbristen alls hos BankID.

Permalänk
Medlem
Skrivet av Kwirek:

Ett sätt att komma runt saker som detta skulle vara att som freja-eid tillåta att man kopplade sitt id till någon annans som sedan också fick godkänna signeringar (som ett andra steg).

Det största problemet med Freja är ju att dom försöker slå sig in med på en marknad som helt domineras av en annan aktör, BankID, samtidigt som dom vill ha 10ggr så mycket betalt som den dominerande aktören.

Som jag ser det riskerar som att bli ett nytt Betamax.

Permalänk
Medlem
Skrivet av Petterk:

Därför de flesta kräver ett ytterligare steg när nytt bankid beställs via internetbanken, vanligast är att man får skanna pass/nationellt-idkort med NFC. Görs det med hjälp av en tidigare mobil måste man skanna qr-koder.

Men ger du ut svarskoder spelar ju inte bankid någon roll, då kan du signera betalningar utan att du förstår det i.a.f.

Ja, någon enstaka betalning i alla fall, men med ett kapat BankID kan ju bedragaren i princip signera hur många överföringar som helst utan att offret förstår det. Även sälja aktier och fonder, beställa varor, ta lån i offrets namn osv. BankID är väldigt smidigt, på gott och ont.

Skrivet av Xeonist:

Så mao så ligger inte säkerhetsbristen alls hos BankID.

Nu vet jag inte vilken säkerhetsbrist du tänker på. BankID är tekniskt sett mycket säkert, men det är bankdosor också, liksom bankapparna eller deras webbplatser om man använder det. Men ändå blev det obehöriga transaktioner och banken måste återställa kontot till 97 procent, även betala rättegångskostnader.

Permalänk
Medlem

Kunder misstänks lura taxiförare via bank-id..
https://www.svd.se/a/GMj89V/kunder-misstanks-lura-taxiforare-...

Visa signatur

Nerd is the new Cool

Permalänk
Medlem
Skrivet av CyberNerd:

Jag tycker ju dom där nyheterna är lite konstiga, för om jag tar din telefon och ringer ett betalnummer som kostar x antal kronor, så blir det ju inte en nyhet att jag har lurat människor via Apple (som har utvecklat telefon-appen i min mobil).

Eller om jag tar din legitimation och tar ut x antal kronor så blir det inte en nyhet att jag har lurat människor via Polisen (som har utfärdat legitimationen).

Om människor inte lär sig att mobilen idag också är ett betalkort och en legitimation, så är det det faktiskt deras problem.

(sen är jag öppen för att det kan vara ett problem med äldre människor, men det är en annan diskussion...)

Skrivet av torbjorn_75:

Men ändå blev det obehöriga transaktioner och banken måste återställa kontot till 97 procent, även betala rättegångskostnader.

Hur skiljer det sig mot vad som händer vid andra bedrägerier, t.ex. kort eller (tidigare) check-bedrägerier?

Det är en ärlig fråga alltså. Jag påstår att det där är ungefär vad som alltid har gällt, och handlar om att bibehålla förtroendet för betalsystemet, som om det skulle sjunka/försvinna, skulle kosta bankerna oäääääääändligt mycket mer.

Permalänk
Medlem
Skrivet av Xeonist:

Hur skiljer det sig mot vad som händer vid andra bedrägerier, t.ex. kort eller (tidigare) check-bedrägerier?

Det är en ärlig fråga alltså. Jag påstår att det där är ungefär vad som alltid har gällt, och handlar om att bibehålla förtroendet för betalsystemet, som om det skulle sjunka/försvinna, skulle kosta bankerna oäääääääändligt mycket mer.

Skillnaden är väl vilken skada det kan bli, kort har ju gränser, spärrar och kontroller medan BankID verkar sakna det. Det försvann nästan 400 000 kr. Kan man bli av med 4 miljoner kr eller 40 miljoner kr då också, om man har det på banken? Men bra att banken måste ersätta, det är ju bara de som kan införa tekniska begränsningar, likt de som finns för kort.

Permalänk
Medlem
Skrivet av torbjorn_75:

Skillnaden är väl vilken skada det kan bli, kort har ju gränser, spärrar och kontroller medan BankID verkar sakna det. Det försvann nästan 400 000 kr. Kan man bli av med 4 miljoner kr eller 40 miljoner kr då också, om man har det på banken? Men bra att banken måste ersätta, det är ju bara de som kan införa tekniska begränsningar, likt de som finns för kort.

Va? Det är upp till bankerna hur de vill använda BankID likväl andra lösningar.

Finns gott om bedrägerier där du kan förvänta dig noll i ersättning. Din arbetsgivare kan t.ex. vänta sig att sätta sig i konkurs om någon kollega till dig rensar kontona.

Permalänk
Medlem
Skrivet av Petterk:

Va? Det är upp till bankerna hur de vill använda BankID likväl andra lösningar.

Finns gott om bedrägerier där du kan förvänta dig noll i ersättning. Din arbetsgivare kan t.ex. vänta sig att sätta sig i konkurs om någon kollega till dig rensar kontona.

Ja, det är ju det jag menar.

Banken får i princip noll i ersättning, 12 000 kr men det motsvarar bara 3 procent och täcker inte ens rättegångskostnaderna. Nu ligger bollen hos bankerna. Antingen kan de säga att "det var tråkigt, men vi har pengar så vi har råd med sådana här förluster". Eller får de göra något så att det inte händer fler gånger.

Troligtvis det senare, särskilt om det inte redan finns någon gräns som gjorde att förlusten stannade vid knappt 400 000 kr utan lika gärna hade kunnat bli 40 miljoner kr eller 4 miljarder kr.

Men ett alternativ om bankerna inte tänker göra något är ju att man går lagstiftningsvägen och säger att så här får det inte gå till. Menar det är ju inte så bra om en bank går i konkurs, i alla fall de stora.

Permalänk
Medlem

Bankerna kommer ta nästa fall till HD och försöka få praxis ändrad istället. Att personer praktiskt taget kan ge någon hemnyckeln och bilnyckeln och sen kräva att försäkringen ersätter det är en galen praxis från HD som är svår att få ihop.
Det går inte att införa funktioner som skyddar mot idioter om man vill ha funktionerna användbara.

Permalänk
Medlem
Skrivet av pjb:

Intressant att sent omsider konstatera att BankID är skräp även enl Högsta Domstolen trots att bankerna påstått att det den enskildes fel och inte BankIDs fel att så många enkelt kan bli lurade...

bla bla bla

Du körde nekro på en 3 år gammal tråd och sedan försvann från den?

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av torbjorn_75:

Ja, det är ju det jag menar.

Banken får i princip noll i ersättning, 12 000 kr men det motsvarar bara 3 procent och täcker inte ens rättegångskostnaderna. Nu ligger bollen hos bankerna. Antingen kan de säga att "det var tråkigt, men vi har pengar så vi har råd med sådana här förluster". Eller får de göra något så att det inte händer fler gånger.

Troligtvis det senare, särskilt om det inte redan finns någon gräns som gjorde att förlusten stannade vid knappt 400 000 kr utan lika gärna hade kunnat bli 40 miljoner kr eller 4 miljarder kr.

Men ett alternativ om bankerna inte tänker göra något är ju att man går lagstiftningsvägen och säger att så här får det inte gå till. Menar det är ju inte så bra om en bank går i konkurs, i alla fall de stora.

Nu har jag ju inte de summorna tyvärr, men jag föreställer mig att det redan finns spärrar på att föra över 40 miljoner/miljarder mellan bankkonton bara med bankID? Kan typ Stefan Persson bara gå in på sin swedbankapp och föra över 10 miljarder till mig om han vill (och läser detta)?

Jag föreställer mig att det kräver aktivt deltagande av banktjänstemän.

/hulle.

Visa signatur

A600, 2 MB Chipram, 85 MB HD, Extra diskettstation, Joysticks: Tac-2, The Bug och Wico Red Ball.
Zotamedu:"Kompressorkylning är nog det mest miljöfarliga du kan göra med en dator om du inte tänker börja elda brunkol i den."

Permalänk
Medlem
Skrivet av Gainsgoblin:

Bankerna kommer ta nästa fall till HD och försöka få praxis ändrad istället. Att personer praktiskt taget kan ge någon hemnyckeln och bilnyckeln och sen kräva att försäkringen ersätter det är en galen praxis från HD som är svår att få ihop.
Det går inte att införa funktioner som skyddar mot idioter om man vill ha funktionerna användbara.

De kan bara ta ett fall till HD om HD beviljar prövningstillstånd, men det kan förstås försöka.

Permalänk
Medlem
Skrivet av Hulle:

Nu har jag ju inte de summorna tyvärr, men jag föreställer mig att det redan finns spärrar på att föra över 40 miljoner/miljarder mellan bankkonton bara med bankID?

Det är olika gränser på olika banker tror jag. På Swedbank så kan jag föra över max 499 999 kr om jag minns rätt.

Permalänk
Medlem
Skrivet av torbjorn_75:

Ja, det är ju det jag menar.

Banken får i princip noll i ersättning, 12 000 kr men det motsvarar bara 3 procent och täcker inte ens rättegångskostnaderna. Nu ligger bollen hos bankerna. Antingen kan de säga att "det var tråkigt, men vi har pengar så vi har råd med sådana här förluster". Eller får de göra något så att det inte händer fler gånger.

Troligtvis det senare, särskilt om det inte redan finns någon gräns som gjorde att förlusten stannade vid knappt 400 000 kr utan lika gärna hade kunnat bli 40 miljoner kr eller 4 miljarder kr.

Men ett alternativ om bankerna inte tänker göra något är ju att man går lagstiftningsvägen och säger att så här får det inte gå till. Menar det är ju inte så bra om en bank går i konkurs, i alla fall de stora.

Ett fall betyder inte att alla andra bara förlorar 12000 kr, förutsättningar kan vara andra.