Advarer mot ny type svindel

Flere norske bankkunder har blitt utsatt for en ny type telefonsvindel den siste tiden. -Metoden er manipulerende og skremmende sofistikert, mener vår fagspesialist for sikkerhet.

Den siste tiden har SpareBank 1-bankene sett en betydelig økning i antall svindelforsøk mot norske bankkunder. Det er spesielt to svindelmetoder som utpeker seg.

Ber om kontoinformasjon på epost

– Den ene typen svindel vi ser, er det vi kaller «real time phishing». Dette er svindelforsøk på epost, der du gjerne får beskjed om at kortet ditt er blokkert eller at du må verifisere data – for eksempel telefonnummeret ditt. Trykker du på linken får du beskjed om å taste inn kortinformasjon, for eksempel kortnummer og utløpsdato – og dermed har svindlerne kontroll over kortet ditt, forteller Bjørn Ingvar Kydland, fagspesialist i SpareBank 1 SR-Banks sikkerhetsavdeling.

Kydland forteller at denne formen for svindel er svært vanlig, men likevel vanskelig å stoppe, fordi svindlerne hele tiden lager nye domener – altså at de stadig endrer både e-post- og nettadresser. Han oppfordrer alle som få en slik e-post om å ta kontakt med banken sin.

– Varsling om nye domener og svindelforsøk er viktig informasjon for oss. Vi jobber aktivt med å motvirke og stoppe phishing, og dette arbeidet blir enklere for oss når kundene melder fra om mistenkelig aktivitet, sier han.

Varsle: Videresend gjerne svindelforsøk du får til nettsvindel@sparebank1.no før du sletter dem.

Telefonsvindel rammer særlig eldre

Det er imidlertid den nye typen telefonsvindel som bekymrer bankene mest. Dette er svindlere som benytter seg av spesielt manipulerende metoder, som kan være vanskelige for kunden å avsløre. Svindlerne tar kontakt på telefon – tilsynelatende fra bankens telefonnummer. De retter seg ofte mot eldre personer.

NRK: SpareBank 1 Nord Norge slår alarm etter flere svindeltilfeller

Svindleren sier at kunden har fått innvilget et lån – gjerne i en bank som kunden ikke har et forhold til. Når kunden sier at han eller hun ikke har søkt om lån eller at de er kunde i en annen bank, avslutter svindleren samtalen. Etter litt tid vil kunden få en ny telefon fra noen som utgir seg for å være kundens faktiske bank, som skal ordne opp i misforståelsen. De ber om kontopplysninger, slik som kortnummer, BankID, passord og liknende. Bare minutter senere forsvinner det penger fra kundens konto.

– De går bevisst på folk de tror har mye penger på konto, og som er ekstra sårbare for svindel – slik eldre mennesker dessverre ofte kan være, sier Kydland.

– Slik utnytter de noe av det viktigste vi har som bank, nemlig folks tillit. At de i tillegg peker seg ut en særlig sårbar gruppe, gjør dette ekstra trist og alvorlig.

Følger et mønster

Det er flere særtrekk ved den nye formen for svindel:

  • De kriminelle har gjerne såkalt «spoofet» bankens nummer, slik at det ser ut som de ringer fra bankens kundesenter. I tillegg snakker de godt norsk, og de oppgir typiske norske navn.
  • Summene de trekker fra konto er også veldig like. I de tilfellene som er registrert i SpareBank 1 har summene ligget på 100 000-250 000 kroner. I mange tilfeller oppdager kunden svindelen for sent, og pengene har rukket å forsvinne.
  • Pengene overføres først til andre norske banker, men også svenske. Det skjer veldig fort, og bare i løpet av noen få minutter spres pengene videre – gjerne til tre-fire andre banker. Dette gjør det vanskelig å spore pengene.

Kydland oppfordrer alle som mistenker at de kan ha blitt utsatt for svindel om å kontakte banken sin umiddelbart.

-Jo kortere tid det tar før banken får beskjed, jo raskere kan de agere og stoppe transaksjonen.

Han minner om viktigheten av å aldri oppgi koder og passord til noen.

Det er viktig for oss å understreke at banken ber om kode og passord kun der du selv aktivt gjør en handling – enten om det er betaling ved netthandel eller i nettbanken. Slike forespørsler blir aldri sendt ut fra bank per e-post eller telefon, aldri uten at kunden selv har initiert det – og ikke minst aldri under dekket «vi har oppdaget svindel, og du må oppgi kode».

Les: 8 nyttige tips mot nettsvindel