– Lett å bli frastjålet BankID

Denne artikkelen er tidligere publisert i Finansavisen.

Finansavisen har nylig skrevet om hvordan svindlere kan misbruke andres BankID i kuppede selskaper. Men det er langt fra den eneste måten BankID kan misbrukes. Opptak av lån i andres navn, bestilling av kredittkort, kjøp av bil og registreringer av roller i offentlige registre er andre muligheter.

– Problemet er stort, vi kan gå ut fra at det er tusenvis av BankID i hendene på uvedkommende, sier Lars Mamen. Han er daglig leder i Fair Play Bygg Oslo og omegn, en organisasjon som jobber for å avsløre kriminelle aktører i byggebransjen.

Han påpeker at konsekvensene er store.

– Det er mulig å få ut veldig store penger. Derfor er vi nødt til å gjøre noen tiltak for å få stoppet dette.

Klar over risikoen

Også Rune Skjold, seksjonsleder for finans- og spesiallovgining i Oslo politidistrikt er bekymret.

– Slik BankID er utformet nå er det lett å overta identiteten til andre, sier Rune Skjold.

– Vi er bekymret for at BankID kan brukes som identifikasjon når man ikke vet hvem som står bak den enheten som brukes på nettet.

Han forteller at de er i dialog med bankene, utviklerne bak BankID og offentlige etater.

– Vi prøver nå å si at samfunnet må være klar over risikoen man tar ved å bruke BankID som identifikasjon når alt gjennomføres på nett.

Les også:Snart slutt for BankID på mobil

– lett å bli frastjålet bankid

Rune Skjold, Oslo politidistrikt

Rune Skjold, Oslo politidistrikt– Vi er bekymret for at BankID kan brukes som identifikasjon når man ikke vet hvem som står bak den enheten som brukes på nettet, sier Rune Skjold,seksjonsleder ved avdeling for finans- og spesiallovgivning i Oslo politidistrikt.Oliver Orskaug / Finansavisen

Opp 51 prosent

At risikoen er stor kommer også frem av tall fra Finanstilsynet. I Finanstilsynets Risiko- og sårbarhetsanalyse 2024 om norske finansforetaks bruk av IT- og kommunikasjonsteknologi, går det frem at flere av foretakene ser på risikoen for ID-tyveri som høy og stigende. «Spesielt vises det til risikoen for at en svindler overtar en kundes BankID», heter det i rapporten.

Finansforetakenes samlede tap knyttet til svindel økte med 51 prosent fra 2022 til 2023, til 928 millioner kroner.

Samtidig stoppet bankene en betydelig andel av svindelforsøkene melder Finanstilysent, samlet ble det forhindret tap tilsvarende 2.072 millioner kroner i 2023.

Les også:Politiet advarer mot svindlere som utgir seg for å være fra namsfogden

– Banken er ansvarlig

Men hvilke rettigheter har du egentlig, hvis BankIDen din kommer i uvedkommendes hender?

– Blir du utsatt for svindel, ved at noen tar eller overfører penger fra din konto uten at du har gitt samtykke til det, er lovens utgangspunkt klart: Det er banken som er ansvarlig for å dekke tapet, sier forbrukerdirektør Inger Lise Blyverket.

– Vi har sett alt for mange tilfeller hvor svindelofre blir holdt ansvarlig for at andre misbruker deres elektroniske signatur og helt uskyldige forbrukere blir ruinert fordi det ikke har vært gjort nok for å forhindre moderne svindel, sier hun.

– Forbrukerrådet er opptatt at bankene, som den profesjonelle part, har ansvaret for at de systemene vi bruker er sikre mot svindel.

Sjekkliste ved ID-svindel

Varsle bankene om at du har blitt svindlet

Endre alle passord og sperr BankID og kredittkort

Anmeld forholdet til politiet

Sjekk om du er forsikret mot ID-svindel

Registrer kredittsperre

Sjekk gjeldsregisteret

Be bankene om informasjon

Følg nøye med på at posten kommer som normalt

Kilde: ID-juristen

Grovt uaktsom

– Høyesterett har avgjort at ofre som har blitt lurt av profesjonelle svindlere til å oppgi BankID-kode og passord på telefon, skal få tilbake det meste av pengene de har blitt frasvindlet, sier Blyverket.

Dommen hun viser til er fra 2022. Her ble en eldre dame over telefon lurt til å oppgi BankID-koder og passord, og svindlerne klarte å tappe kontoen hennes for litt over 150.000 kroner. Banken hevdet at hun hadde handlet med forsett, noe som ville medført at hun selv måtte dekke hele tapet. Høyesterett konkluderte med at hun hadde vært grovt uaktsom. Dermed måtte den eldre damen selv dekke 12.00 kroner av tapet, mens banken måtte dekke resten.

Les også:Forbrukerrådet og Datatilsynet gir tommel ned til alderssjekk i sosiale medier

Med viten og vilje

Den nye finansavtaleloven, som trådte i kraft fra 1. januar 2023, plasserer ikke alt ansvar for svindel på bankene, men den setter rimelige og fornuftige tak på beløpene forbruker eventuelt skal stå ansvarlig for, mener Blyverket.

– I de tilfellene hvor forbruker kunne ha bidratt til å unngå svindel settes et tak på 450 kroner, har du vært grovt uaktsom må du ut med 12 000 kroner. Forbrukere som med viten og vilje har bidratt til misbruk vil naturlig nok fortsatt kunne holdes ansvarlig for å tilbakebetale hele beløpet.

Det samme gjelder også i mange tilfeller hvor uvedkommende har fått tilgang til andres BankID, og misbrukt denne. Dersom du har blitt lurt via en link, phising, kan banken også være ansvarlig.

– Dersom du er utsatt for svindel, og banken ikke vil dekke tapet – da kan du klage og få en uavhengig vurdering av saken av Finansklagenemnda bank, sier hun.

– lett å bli frastjålet bankid

Inger Lise Blyverket, direktør, Forbrukerrådet

Inger Lise Blyverket, direktør, Forbrukerrådet- Det er banken som er ansvarlig for å dekke tapet, sier forbrukerdirektør Inger Lise Blyverket.Forbrukerrådet

To ganger

En slik sak som nylig ble behandlet i Finansklagenemnda omhandlet en person som ble kontaktet av en mann som utga seg for å være et kryptoselskap som angivelig skulle utbetale kr 400 000 for en investering kontohaver hadde gjort for mange år siden. Kontohaver ble forledet til å oppgi kort- og BankID-opplysninger til vedkommende som ringte. Etter at det ble gjort nettbankoverføringer, tok kontohaver kontakt med bankne og fikk ny BankID. Men noen dager senere bestred kontohaver nye transaksjoner fra kontoen - kontohaveren hadde igjen oppgitt BankID-opplysninger til kryptoselskapet. I denne saken fikk banken medhold, og kunden måtte selv dekke tapet.

Les også:Finanstilsynet advarer: Vi må være forberedt på et kraftig økonomisk sjokk

Fjernstyringsverktøy

En annen sak fikk motsatt konklusjon: Her måtte banken ta tapet, bortsett fra 12.000 kroner.

I dette tilfellet ble forbrukeren kontaktet av noen som ville hjelpe ham med å få tilbake penger etter en tidligere investering i Bitcoin. Forbrukeren lastet ned AnyDesk på PC og mobil.

AnyDesk er et fjernstyringsverktøy som gjør det mulig for andre å midlertidig logge seg på PCen du jobber på.

Forbrukeren logget seg inn nettbanken flere ganger, angivelig fordi fortjenesten kun kunne tilbakeføres hvis han hadde dekning på kontoen. Klager fikk feilmeldinger, som gjorde at han benyttet BankID og oppga person -og kortopplysninger flere ganger. Så ble kontoen tappet for over 700.000 kroner. Forbrukeren mente at han var blitt svindlet, og det mente også nemnda, men han måtte betale en egenandel på 12.000 kroner.

Les også:Økonomi: Advarer mot rammelånsfeller

OTHER NEWS

4 hrs ago

Sjekk om datamaskinen blir for varm

4 hrs ago

Portugals straffeseier ble EMs mest sette kamp

4 hrs ago

Fredrikstad enig med fransk klubb om ny spiller

5 hrs ago

Tottenham har signert en av balløyas største talenter!

5 hrs ago

Magnus Brevig ny hovedtrener for hopplandslaget

5 hrs ago

Japanske spillere har startet en underskriftskampanje for å få kansellert Assassin's Creed Shadows

5 hrs ago

Regjeringen vil gi Arbeidstilsynet sterkere virkemidler

5 hrs ago

16-åring ranet på Grønland i Oslo – tre menn anholdt

5 hrs ago

Nå kan du kjøpe alle utgavene av The Boys for rundt 150 pund

5 hrs ago

u kan nå forhåndsbestille The Acolyte's "Darth Teeth" hjelm

5 hrs ago

Bli med oss på Final Fantasy XIV: Dawntrail på dagens GR Live

5 hrs ago

Sandra Borch planlegger å levere ny masteroppgave i desember

5 hrs ago

Brann på hotellrom i Trondheim

5 hrs ago

Nedslående beskjed for Viking – Sondre Auklend enig med Bodø/Glimt

5 hrs ago

Brukte Elliot Anderson som agn for å fiske ut tidligere Manchester United svenske

5 hrs ago

Brevig erstatter Stöckl – ny trener for hoppgutta

5 hrs ago

Manchester United henter inn eksperten som skjønte Erling Haaland kom til å bli den største

5 hrs ago

Perspektivmeldingen legges fram i august

5 hrs ago

Nio aksjekursanalyse: billig og et godt spekulativt kjøp

5 hrs ago

Murray trekker seg fra singleturneringen i Wimbledon

5 hrs ago

Rekordmange i studentboligkø

5 hrs ago

Ian McKellen må droppe turné med teaterforestillingen

5 hrs ago

USAs landslagssjef under press etter Copa America-fiasko

5 hrs ago

«The Bear» setter TV-rekord for Disney

5 hrs ago

Jakob Ingebrigtsens klage gir ny etterforskning i henlagt sak mot faren

5 hrs ago

Tidligere PL-profil slakter Ronaldo: – Pinlig!

6 hrs ago

Jeg tror sommerferien er for lang

6 hrs ago

Norge uten Hegerberg og Mjelde mot Finland og Nederland: – Vanskelige valg

6 hrs ago

PST melder at norsk statsborger er pågrepet mistenkt for spionasje for Kina

6 hrs ago

Sandra Borch skal levere ny masteroppgave i desember

6 hrs ago

Nære 30.000 færre kjørte bil i Oslo etter stengingen av Ring 1

6 hrs ago

BT-aksjekursanalyse: tekniske indikatorer peker på et hopp på 44 %

6 hrs ago

Kan Matapour straffes for 25. juni-skytingen? Torsdag får vi rettens svar

6 hrs ago

Kotak Mahindra Bank knyttet til shortsalg av Adani-aksjer: Hindenburg-rapport

6 hrs ago

Lovet konsulentkutt: Utgiftene går i taket

6 hrs ago

Ingen Ada Hegerberg i Norge-troppen mot Finland og Nederland

6 hrs ago

Trump vil skrote New York-dom

7 hrs ago

Assassin's Creed Mirage rapporteres å ha solgt svært dårlig på iPhone

7 hrs ago

Tidligere Chelsea-spiller hopper opp i ei skikkelig heksegryte – har signert for erkerival med stor E

7 hrs ago

Sandra Borch planlegger å levere ny masteroppgave