Bedrägerier förändras - vet du och dina anhöriga hur ni ska skydda er?
Tele2 Företags säkerhetsbloggVi har lärt oss att banker inte ringer upp och ber dig logga in, likaså att du aldrig ska dela betalkortsuppgifter. Men har du koll på att kriminella bedragare nu lurar oskyldiga med nya metoder?
I detta inlägg breddar vi målgruppen till både företagare och privatpersoner, och ger information och råd om hur ni skyddar er mot kriminella ligor.

Organiserad brottslighet
I takt med att det införts fler och mer effektiva skydd har den organiserade brottsligheten behövt hitta nya sätt att begå sitt brott. Det kan exempelvis handla om cyberangrepp, bedrägeribrott eller kapning av identiteter. Bedrägerier som genomförs över telefon är inget nytt, men man kan nu se nya trender – och det är svårare än någonsin att skydda sig. Den största och mest hotfulla aktören utgörs tveklöst av den organiserade brottsligheten.
Använder vi BankID för ofta?
Oavsett om du ringer 1177, Tele2s kundservice eller Skatteverket krävs idag att du verifierar dig med BankID. Det är förstås bra, just för att säkerställa att du är du. Men att BankID blivit vardag gynnar tyvärr dem som vill lura dig.
De kriminella bedragarnas manus har historiskt varit att de sagt sig ringa från ”banken” – de har försökt lura dig att något inte står rätt till med dina konton, eller att nya lån har tecknats i ditt namn och att du omgående behöver stoppa det. De har försökt stressa dig till att begå misstag.
I takt med att vår vaksamhet stärkts och bankernas skydd förbättrats har bankbedrägerier över telefon minskat. Men vilken trend är det som ökar nu? Och varför är det så lätt att luras? Vi tar hjälp av Tele2s bedrägeriexpert Nicolaj.

Vårdcentralen, matvarukedjan eller hyrbilsföretaget
– När kunder är mer uppmärksamma på samtal från ”banken” har bedragarna behövt hitta nya metoder. Eftersom det är 8,6 miljoner svenskar som använder BankID i vardagen behöver bedragarna inte längre säga att de ringer från banken. De kan säga sig komma från ett företag eller myndighet du använder i vardagen. Ska du exempelvis ringa och boka en tid på vårdcentralen så kräver många vårdgivare idag att du verifierar dig med BankID, säger Nicolaj.
Ett tillvägagångssätt är att en person har blivit utvald av den kriminella, många gånger för att personen är äldre och bor i ett område som enkelt kan kartläggas.
Vi tar ett fiktivt exempel. I en ort som Åtvidaberg finns det en vårdcentral. En bedragare kan alltså anta att de äldre som bor här och i omkringliggande samhällen besöker just den vårdcentralen.
Tänk dig att du blir uppringd eller får ett sms av någon som säger sig vara en sjuksköterska på din vårdcentral. Hen undrar varför du inte dykt upp till din bokade läkartid och att du omgående behöver ringa in för att inte behöva betala en avgift på 400 kronor för uteblivet besök. Problemet är bara att personen inte ringer från vårdcentralen, och du loggar inte in med BankID för att avboka en läkartid. I stället har den kriminella ligan förberett så att du BankID-signerar något helt annat, som en låneansökan med utbetalning till bedragarens konto (se exempelbilden nedan).

– Att BankID används för att verifiera en person är bra, men det missbrukas och den kunskapen behöver spridas, fyller Nicolaj i.
Vårdcentralen är ett exempel av flera. De utsatta finns över hela Sverige, både i små och stora orter. Egentligen finns ingen bortre gräns på vad bedragarna kan hitta på och det ställer tyvärr ännu högre krav på oss som utsätts. Polisen har länge stört och lagfört kriminella grupperingar som begår dessa typer av brott, även kallat ”vishing-brottslighet”. Tyvärr är det många som utsätts och få av de kriminella som fängslas.
Fysisk eller digital vishing
Samhällets särskilt utsatta grupper är överrepresenterade som brottsoffer, både gällande brott i digitala kanaler och för brottslighet i hemmet. Digital vishing, det vill säga att man kontaktar sina brottsoffer över telefon, sms eller mejl är absolut vanligast. Ett mycket stort antal polisutredningar har visat att angriparna har flera metoder för digitala bedrägier, till exempel med BankID.
Denna artikel ska absolut inte vara en instruktionsbok i bedrägerier för kriminella, utan i stället ett stöd för hur det kan gå till. Så, hur skyddar man sig själv och sina anhöriga mot digitala bedrägerier?

Råd som fungerar över tid
Som ni kunnat läsa så finns det många typer av bedrägerier och det tillkommer hela tiden nya. Vårt råd är att både lära sig själv, men också familjens övriga mobilanvändare, 10 säkerhetsregler mot bedrägeri som fungerar över tid. Alla från familjens yngsta till de äldsta skulle exempelvis kunna komma överens om detta:
ALLTID vara kritisk mot mejl, samtal och sms. Det kan vara någon annan än den de säger sig vara.
ALLTID själv bestämma när BankID och Swish ska användas.
När JAG ringer vårdcentralen bestämmer JAG att använda BankID.
När JAG ringer Skatteverket bestämmer JAG att använda BankID.
Och så vidare.
ALLTID själv bestämma hur bråttom något är, oavsett om det är någon som säger sig vara ditt barn, kollega eller vän.
ALLTID ringa tillbaka på det vanliga numret till vårdcentralen, Skatteverket och så vidare. Då kan du verifiera att det telefonnummer du blir uppringd från stämmer.
ALLTID kontrollera VAD du loggar in till eller signerar i BankID (se exempelbilden ovan).
ALLTID kontakta Polisen om du utsatts för brott.
ALDRIG låna ut min telefon eller dator.
ALDRIG ge koder eller bankdosa till någon annan, varken digitalt eller fysiskt.
ALDRIG använda BankID eller Swish när jag blir uppringd.
Banken ringer INTE mig och vill att jag ska logga in med BankID.
Vårdcentralen ringer INTE mig och vill att jag ska logga in med BankID.
Försäkringskassan ringer INTE mig och vill att jag ska logga in med BankID.
Det är mycket osannolikt att ditt barn är i nöd och behöver Swish till ett nytt telefonnummer.
Och så vidare.
ALDRIG vara rädd att fråga en vän eller anhörig om hjälp när det är något vi inte förstår

Sammanfattning
I dagens Säkerhetsblogg har vi haft fokus på hur vi kan skydda oss mot bedrägerier - och trender som man bör känna till. Även kommande inlägg kommer fokusera på ämnen som är aktuella och råd som hjälper.
Prenumerera gärna för att inte missa nästa inlägg.
Vänliga hälsningar
Martin Adetun
Säkerhetschef, Tele2 Företag

Vanliga bedrägerier på nätet
Känner du till de vanligaste bedrägerimetoderna på internet eller via mejl och telefon? Här ger vi dig en kort beskrivning av några av de mest förekommande nätbedrägerierna.

Skydda dig på nätet
Vi tillbringar allt mer tid på nätet, och blir därmed också mer exponerade för hot. Här ger vi dig några tips på hur du enkelt förbättrar din och dina anhörigas säkerhet på nätet.

Tele2 Säker
För dig som använder Tele2s bredband finns tilläggstjänsten Tele2 Säker - en smidig lösning som gör att du kan känna dig trygg när du surfar, exempelvis när du shoppar, utför bankärenden eller klickar på länkar i sms.
