Är ID-skydd något att ha?

Permalänk
Medlem

Är ID-skydd något att ha?

Tjena.

Funderar på något ID-skydd. ID-kapningar växer ju. Funderar från UC ID Skydd från Minuc. Kostar bara 69:- per månad. Vad tror ni om företaget?
https://www.minuc.se/

Visa signatur

5700X | Gigabyte X570 | 32 GB DDR43200 | RTX 3050 | Dell U2415 24”

Permalänk

@Lorault: Kolla så att du inte har id-skydd genom vanliga försäkringsbolaget. Tror IF har de inbakat.

Permalänk
Medlem

I stort sett alla som lämnar större krediter (typ blancolån osv) använder UC i någon del av sin process iom att dom i princip har monopol på vissa uppgifter. Så ska man ha ett ID-skydd är nog UC det bästa. Värt att notera i sammanhanget är att man numera på Skatteverket kan lägga in så det inte går att adressändra utan BankID, vilket är riktigt bra men man måste själv aktivera det.

Permalänk
Medlem
Skrivet av Arrhenius:

@Selfish: Kolla så att du inte har id-skydd genom vanliga försäkringsbolaget. Tror IF har de inbakat.

Tror vi pratar om olika saker här, det OP menar (tror jag iaf) är nog skydd mot ID kapningar, medan det som IF erbjuder förmodligen är hjälp om du faktiskt blivit ID kapad.

Permalänk

från 2014 men lika aktuell idag: http://www.aftonbladet.se/minekonomi/article19440060.ab

Du kan inte skydda dig mot idkapning utan endast eventuellt mildra utfallet. Det är vad alla de där försäkringarna erbjuder.

Mvh

Permalänk
Hedersmedlem
Skrivet av improwise:

Värt att notera i sammanhanget är att man numera på Skatteverket kan lägga in så det inte går att adressändra utan BankID, vilket är riktigt bra men man måste själv aktivera det.

Detta är i praktiken ett väldigt bra sätt att minska risken för ID-kapning så som den ofta utförs, med adressändring av offret som första steg. Jag minskar tröskeln en ytterligare aning för de som läser detta genom att bistå med direktlänk till Skatteverkets tjänst:

Detta gör att adressändring därefter endast kan ske efter identifiering med e-legitimation av något slag, och inte de trivialt förfalskningsbara pappersblanketterna. Jag ser ingen anledning för någon som har giltig e-legitimation att inte spärra detta omedelbart.

Ett relaterat tips är att skaffa en digital brevlåda för myndighetspost och liknande (även UC är anslutna till sådana tjänster hos vissa leverantörer, så som Kivra) — även detta något som Skatteverket erbjuder:

Detta gör att du omedelbart via SMS/e-post blir varse om exempelvis adressändringar (vilket visserligen inte ska vara någon risk om ovanstående tips följts…) och liknande saker, vilket är bättre än om det skulle ta ett par dagar. Dessutom säkrar det upp dig mot någon som går och vittjar din brevlåda i syfte att undanhålla dig relevant myndighetspost eller kreditupplysningsbrev.

Spärrtjänster som enbart är aktiva mot aktörer som explicit anslutit sig känns åtminstone för mig som rätt tandlösa. Det fanns tidigare en tjänst kallad "eSpärr" hos UC för "proaktiv upplysningsspärrning", men den krävde att handlare självmant anslöt sig till tjänsten, vilket bara ett fåtal faktiskt gjorde (runt 10 stycken sist jag kollade, och då var inte ens någon av de stora kamelerna inkluderad). Därför är eSpärr numera nedlagt [UC].

Ska man lyckas sätta ett ordentligt lås mot personliga kreditupplysningar krävs det mig veterligen tyvärr att man redan utsatts för exempelvis ett bedrägeri och har en polisanmälan redo så att att man kan trigga en så kallad "bedrägerispärr" (Bedrägerispärr - när bedrägeri skett [UC]) som direkt slår till hos de största kreditupplysarna. Ett annat effektivt sätt är ju att skaffa sig en ordentlig betalningsanmärkning så att ingen kan plocka ut kredit i ens namn, men det är i praktiken inte en speciellt trevlig lösning…

Att UC tar 828:- /år för sin "ID-skydd"-tjänst utan att erbjuda någon enkel möjlighet att manuellt och gratis spärra upplysningar är i mina ögon moraliskt tvivelaktigt. Jag hade hellre sett ett system där alla personupplysningar var tvungna att godkännas av personen i fråga via en sidokanal (e-legitimation, SMS, etc.), vilket hade varit en ordentlig smäll för hela ID-kapningsbranschen så som den ser ut idag. Även om det bara varit ett "opt in"-system snarare än standardvärdet så hade det varit ett stort steg framåt.

Upplysningsföretagen själva undviker nog att erbjuda en sådan tjänst i rädsla för att råka göra tjänsten "krångligare" och därigenom tappa kunder (det är ju företagen som frågar efter kreditvärdighet som är upplysningsföretagens faktiska kunder — inte privatpersonerna som kontrolleras), men i ljuset av mängden ID-kapningar som begås idag så borde det vara ett självklart steg. Om inte branschen själv lyckas nå fram till detta så är det nog bara att vänta på att ID-kapningsproblemet blir stort nog för att det ska bli föremål för ny lagstiftning. Den som lever får se.

Visa signatur

Nu med kortare användarnamn, men fortfarande bedövande långa inlägg.

Permalänk
Medlem
Skrivet av phz:

Wall of text.

Bra tips, fixade en epostlåda för myndighets post. Nu kanske man kan minska sopberget en aning.

Men som du skrev, jag förstår inte varför alla ändringar kring ens id inte kräver något andra verifiering, som t ex bank id. Och spärren som skatteverket har fixat borde ju vara på som standard och inte av.
Jag tycker det är löjligt att man ska behöva ett skydd från en tredjepart för att skydda sitt id, det borde vara en självklarhet som myndigheterna borde ta hand om.

Permalänk
Medlem
Skrivet av Hifisnubben:

från 2014 men lika aktuell idag: http://www.aftonbladet.se/minekonomi/article19440060.ab

Du kan inte skydda dig mot idkapning utan endast eventuellt mildra utfallet. Det är vad alla de där försäkringarna erbjuder.

Mvh

Fast nu blandas det nog ihop olika saker igen. En försäkring är något som ersätter (kanske) om man råkat ut för något. ID-kapningsskydd däremot, som väl eg borde kallas ID-kapningsVARNING är just det, en varning. Om du vet med dig at du inte gjort något som kan legitimera att en kreditupplysning tas och det ändå tas någon som du får varning om, då är det dags att agera.

Permalänk
Medlem
Skrivet av phz:

Att UC tar 828:- /år för sin "ID-skydd"-tjänst utan att erbjuda någon enkel möjlighet att manuellt och gratis spärra upplysningar är i mina ögon moraliskt tvivelaktigt. Jag hade hellre sett ett system där alla personupplysningar var tvungna att godkännas av personen i fråga via en sidokanal (e-legitimation, SMS, etc.), vilket hade varit en ordentlig smäll för hela ID-kapningsbranschen så som den ser ut idag. Även om det bara varit ett "opt in"-system snarare än standardvärdet så hade det varit ett stort steg framåt.

Upplysningsföretagen själva undviker nog att erbjuda en sådan tjänst i rädsla för att råka göra tjänsten "krångligare" och därigenom tappa kunder (det är ju företagen som frågar efter kreditvärdighet som är upplysningsföretagens faktiska kunder — inte privatpersonerna som kontrolleras), men i ljuset av mängden ID-kapningar som begås idag så borde det vara ett självklart steg. Om inte branschen själv lyckas nå fram till detta så är det nog bara att vänta på att ID-kapningsproblemet blir stort nog för att det ska bli föremål för ny lagstiftning. Den som lever får se.

Ett bra sätt är om fler aktörer som säljer saker börjar använda sig av BankID (som i prakiken numera ersatt e-legitimation) för att verifiera vem som är i andra änden. Har själv varit med ocg byggt ett antal sådana system, som dessutom använder sig av UC m.fl. och antalet ID begrägerier är väsentligt mindre än hos old school aktörer som inte har detta. Att förfalska ett BankID görs inte så enkelt (så vida inte utgivarna eller dess partners klantar till sig, vilket som bekant hänt ett par gånger).

Permalänk
Hedersmedlem
Skrivet av improwise:

Ett bra sätt är om fler aktörer som säljer saker börjar använda sig av BankID (som i prakiken numera ersatt e-legitimation)

Ordklyverihörnan samlas: BankID är en implementation av en e-legitimation — inte något som ersätter e-legitimation ("BankID är en e-legitimation […]" [Detta är BankID — BankID.com]).

Visa signatur

Nu med kortare användarnamn, men fortfarande bedövande långa inlägg.

Permalänk
Skrivet av improwise:

Fast nu blandas det nog ihop olika saker igen. En försäkring är något som ersätter (kanske) om man råkat ut för något. ID-kapningsskydd däremot, som väl eg borde kallas ID-kapningsVARNING är just det, en varning. Om du vet med dig at du inte gjort något som kan legitimera att en kreditupplysning tas och det ändå tas någon som du får varning om, då är det dags att agera.

Jo det var liksom poängen med mitt inlägg. Problemet är att erbjudna försäkringar tolkas som om det är ett "skydd" och inte, som du påpekar, ett varningssystem eller snarare uppstädning efter utförd stöld av vanliga konsumenter. Något skydd finns inte men det säljs gärna in som ett sådant.

Så egentligen blandar jag inte ihop det enligt min mening då varningar inte ger nått större skydd. Eventuell kapning har med största sannolikhet skett när varningen utfärdas.

Mvh

Permalänk
Medlem
Skrivet av phz:

Ordklyverihörnan samlas: BankID är en implementation av en e-legitimation — inte något som ersätter e-legitimation ("BankID är en e-legitimation […]" [Detta är BankID — BankID.com]).

Fast nä, det beror nog mer på att någon kommunikatör försökt beskriva det på BankIDs hemsida. Jag syftar på den tekniska lösningen där BankID och det som ofta felaktigt kallas för Mobilt BankID har olika tekniska lösningar, där den förstnämnda motsvarar det sätt på vilken det som tidigare kallades för e-legitimation fungerar (klientcertifikat).

Men det har nog liten på verkan på diskussionen om ID kapningar och skydd mot det

Permalänk
Medlem
Skrivet av Hifisnubben:

Så egentligen blandar jag inte ihop det enligt min mening då varningar inte ger nått större skydd. Eventuell kapning har med största sannolikhet skett när varningen utfärdas.

Kanske, kanke inte. Beställer t.ex. någon varor i ditt namn (din identitet) så tas normalt kreditupplysningen direkt vid köpet men det tar normalt iaf ett par timmar men ofta kanske iaf någon dag innan varorna skickas iväg, då har man chansen att reagera. Likaså för större krediter där man normalt har en lite längre kreditprocess än att betala ut lånet direkt men kreditupplysningen tas direkt.

Eller ja, själva ID kapningen har väl på sätt och vis skett, men man har en möjlighet att förhindra det innan det blir riktigt jobbigt.

Permalänk
Hedersmedlem
Skrivet av improwise:

Fast nä, det beror nog mer på att någon kommunikatör försökt beskriva det på BankIDs hemsida. Jag syftar på den tekniska lösningen där BankID och det som ofta felaktigt kallas för Mobilt BankID har olika tekniska lösningar, där den förstnämnda motsvarar det sätt på vilken det som tidigare kallades för e-legitimation fungerar (klientcertifikat).

"E-legitimation" är bara ett samlingsnamn för "elektroniska legitimationer" vad jag vet — jag kan inte hitta någon som använder uttrycket på något annat sätt (BankID själva, Skatteverket, bankerna, Arbetsförmedlingen, CSN, …). Kanske du tänker på något annat uttryck, så som "Svensk e-legitimation" eller liknande?

"Mobilt BankID" och "vanligt" BankID ("BankID på fil") har mig veterligen i praktiken samma tekniska lösning: ett "mjukt certifikat" hos klienten (antingen en fil i datorn eller i mobiltelefonen). "BankID på kort" är lite annorlunda då det är backat av en hårdvarunyckel hos användaren med den extra säkerhet man kan anta att det ger, men i övrigt är implementation snarlik, för att inte säga identisk. Tanken är väl också att de mjuka certifikat som numera utfärdas (detta gällde inte i tidiga BankID-versioner, vad jag vet, vilket jag använde till min fördel) ska vara kryptografiskt låsta till den enhet de laddas ned till, vilket ger någon sorts extra autentiseringsfaktor ("något du har") även om jag, utan att ha gjort några närmare undersökningar, misstänker att detta inte vore oöverstigligt att kringgå.

Skrivet av improwise:

Men det har nog liten på verkan på diskussionen om ID kapningar och skydd mot det

Jo, där blir det medhåll, men det är alltid svårt att inte gå till botten med saker man inte riktigt är ombord på — det är ju just då som det finns något nytt att lära sig .

Visa signatur

Nu med kortare användarnamn, men fortfarande bedövande långa inlägg.

Permalänk
Medlem
Skrivet av phz:

"E-legitimation" är bara ett samlingsnamn för "elektroniska legitimationer" vad jag vet — jag kan inte hitta någon som använder uttrycket på något annat sätt (BankID själva, Skatteverket, bankerna, Arbetsförmedlingen, CSN, …). Kanske du tänker på något annat uttryck, så som "Svensk e-legitimation" eller liknande?

"Mobilt BankID" och "vanligt" BankID ("BankID på fil") har mig veterligen i praktiken samma tekniska lösning: ett "mjukt certifikat" hos klienten (antingen en fil i datorn eller i mobiltelefonen). "BankID på kort" är lite annorlunda då det är backat av en hårdvarunyckel hos användaren med den extra säkerhet man kan anta att det ger, men i övrigt är implementation snarlik, för att inte säga identisk. Tanken är väl också att de mjuka certifikat som numera utfärdas (detta gällde inte i tidiga BankID-versioner, vad jag vet, vilket jag använde till min fördel) ska vara kryptografiskt låsta till den enhet de laddas ned till, vilket ger någon sorts extra autentiseringsfaktor ("något du har") även om jag, utan att ha gjort några närmare undersökningar, misstänker att detta inte vore oöverstigligt att kringgå.

Jo, där blir det medhåll, men det är alltid svårt att inte gå till botten med saker man inte riktigt är ombord på — det är ju just då som det finns något nytt att lära sig .

Som jag skrev så syftade jag på den tekniska lösningen, vad vanligt folk kallar olika saker för tar jag inget ansvar för

Skillnaden ligger i om klientcertifikatet är tillgängligt för webbläsaren som du gör inloggningen i eller som i det som ofta felaktigt kallas för Mobilt BankID (men som egentligen betyder autentisering på annan enhet) bara tillgängligt via någon autentiseringstjänst. Men det är långt bortom skopet för denna diskussion, tror intresset för tekniska implementationer av BankID/E-legitimation sedan länge är uttömt i denna tråd så låt oss nöja oss med det som redan är sagt.