Ikon, pengesekk

Svindelmetoder

En type telefonsvindel har bredt om seg i Norge. Svindlerne forsøker å hente ut koder, passord og sensitive opplysninger fra bankkunder over telefon. Her er rådene for å avverge slike svindelforsøk.

 

Våre råd for å avverge svindelforsøk

  1. Aldri oppgi kortinformasjon, kontoinformasjon, BankID-koder eller passord via mail eller telefon, uansett hvem som ber om det – enten det er bank, familie, venner eller andre.
  2. Ha i bakhodet at vi aldri vil be deg om å oppgi koder og passord via e-post eller telefon. Får du en slik forespørsel, er det sannsynligvis en svindler.
  3. Har du en dårlig magefølelse eller oppdager at du er utsatt for svindel? Ta kontakt med oss umiddelbart på 915 07040! Jo kortere tid det tar før vi får beskjed, jo raskere kan vi agere og stoppe transaksjonen. 
  4. Snakk med andre om metodene svindlerne bruker. En av de mest effektive måtene vi kan bekjempe denne type kriminalitet på, er å spre informasjon.
  5. Sjekk avsenders e-postadresse opp mot tidligere e-poster du har fått fra oss. Er du i tvil om e-posten kommer fra oss, bør du kontakte vårt kundesenter før du klikker på eventuelle lenker. Dersom du har mottatt en svindel-epost videresend gjerne e-posten til vårt svindelmottak nettsvindel@sparebank1.no før du sletter den.
  6. Bruk nettbutikker som tilbyr kjente betalingsløsninger som Verified by Visa eller Mastercard SecureCode.
  7. Dersom et tilbud virker for godt til å være sant, er det trolig det.
  8. Gå inn på nettvett.no for å få andre gode råd til hvordan du kan oppdage svindel på nett.

Eksempler på svindel-epost

Slik kan svindel på telefon oppleves

En eldre mann eller kvinne får en telefon, tilsynelatende fra vårt telefonnummer eller et skjult nummer. Svindleren sier at kunden har fått innvilget et lån – gjerne i en bank som kunden ikke har et forhold til. Når kunden sier at han eller hun ikke har søkt om lån eller at de er kunde i en annen bank, avslutter svindleren samtalen. Etter litt tid vil kunden få en ny telefon fra noen som utgir seg for å være fra SpareBank 1 Østlandet, som skal ordne opp i misforståelsen. De ber om kontopplysninger, slik som kortnummer, BankID, passord og liknende. Bare minutter senere forsvinner det penger fra kundens konto. 

 

Utspekulert og følger et mønster

Svindelmetodene er utspekulerte og forsøker nettopp å få kunden til å oppgi sine sensitive opplysninger over telefon. Målet er enten å svindle kunder for penger eller å stjele deres identitet.

Det er flere særtrekk ved den nye formen for svindel. De kriminelle har gjerne såkalt «spoofet» bankens telefonnummer, slik at det ser ut som de ringer fra vårt kundesenter. I tillegg snakker de ofte godt norsk, og de oppgir typiske norske navn.

Summene de trekker fra konto er også veldig like. I de tilfellene som er registrert i SpareBank 1 har summene ligget på 100.000 - 250.000 kroner. I mange tilfeller oppdager kunden svindelen for sent, og pengene har rukket å forsvinne.

Vi ser at pengene først overføres til andre norske banker, men også direkte til utlandet. Det skjer veldig fort, og bare i løpet av noen få minutter spres pengene videre – gjerne til tre-fire andre banker. Dette gjør det vanskelig å spore pengene.

ID-tyveri

I tilfellene hvor de kriminelle forsøker å stjele kundenes identitet, er det spesielt opplysninger knyttet til din BankID de er ute etter. Får de tak i dette, kan de bruke det til å gjennomføre ulike handlinger hvor du må identifisere deg.

Eksempler på dette kan være lånesøknader, endring av opplysninger i Altinn, netthandel, eller andre formål hvor de kan utgi seg for å være deg.

Din BankID, samt passord og engangskoder, er personlig og skal aldri oppgis til noen. Hold de for deg selv. 

Eldre er utsatt

Telefonensvindelen retter seg spesielt mot eldre personer. De går bevisst på folk de tror har mye penger på konto, og som de tror er ekstra sårbare for svindel. 

Svindlerne utnytter noe av det viktigste vi har som bank, nemlig folks tillit. 

E-postsvindel

En annen type svindel vi ser en del av, er det vi kaller «real time phishing». Dette er svindelforsøk på e-post, der du gjerne får beskjed om at kortet ditt er blokkert eller at du må verifisere data – for eksempel telefonnummeret ditt. Trykker du på linken får du beskjed om å taste inn kortinformasjon, for eksempel kortnummer og utløpsdato – og dermed har svindlerne kontroll over kortet ditt.

Forsøk på denne formen for svindel skjer relativt ofte, men er allikevel vanskelig å stoppe, fordi svindlerne hele tiden lager nye domener – altså at de stadig endrer både e-post- og nettadresser. Vi oppfordrer alle som får en slik e-post om å si fra til oss. På denne måten får vi varsling om nye domener og svindelforsøk. Vi jobber aktivt med å motvirke og stoppe phishing, og dette arbeidet blir enklere for oss når kundene melder fra om mistenkelig aktivitet.

Ikke oppgi koder og passord

Forespørsler om å oppgi koder eller passord blir aldri sendt ut fra banken per e-post eller telefon, aldri uten at kunden selv har initiert det – og ikke minst aldri under dekket «vi har oppdaget svindel, og du må oppgi kode».