Permalänk

Kompis bankid kapat

Kompisen fick idag meddelande på kivra att någon gjort kreditkoll på honom.
Företaget som gjort sökningen heter folkefinans och är via bisnode.
Eftersom polarn inte handlat eller ansökt något så sa jag till honom att ringa företaget och kolla vad det var om.
Han ringde och deras svar var att jo du har tagit ett lån här på 15k och godkänt det med ditt bankid.
Eftersom polarn inte gjort detta eller låter nån annan leka med hans telefon och bankid så blev han rätt arg på dom.
Deras svar var att ja då får du polisanmäla detta.
Det är nu gjort samt att han har spärrat alla bankid han har.

När han pratade med banken så sa dom att det är omöjligt för någon att använda hans bankid utan att kommit åt hans enheter och lösenord, är detta möjligt undrar jag?
Har nån här hört talas om nått sånt här förut?

Permalänk
Medlem

En bra ide kan ju vara att wipa hela telefonen, samt byta lösenord på alla konton han har.

Permalänk
Medlem
Skrivet av devildenied:

Kompisen fick idag meddelande på kivra att någon gjort kreditkoll på honom.
Företaget som gjort sökningen heter folkefinans och är via bisnode.
Eftersom polarn inte handlat eller ansökt något så sa jag till honom att ringa företaget och kolla vad det var om.
Han ringde och deras svar var att jo du har tagit ett lån här på 15k och godkänt det med ditt bankid.
Eftersom polarn inte gjort detta eller låter nån annan leka med hans telefon och bankid så blev han rätt arg på dom.
Deras svar var att ja då får du polisanmäla detta.
Det är nu gjort samt att han har spärrat alla bankid han har.

När han pratade med banken så sa dom att det är omöjligt för någon att använda hans bankid utan att kommit åt hans enheter och lösenord, är detta möjligt undrar jag?
Har nån här hört talas om nått sånt här förut?

Man behöver ha enheten med bankidt. Det innehåller ett certifikat och som endast kan finnas på en enhet i taget. Skapar du nytt bankid så blir det föregående ogilltigt. Så det är väldigt långsökt. Mobiltbankid pratar vi om nu. Sen finns det ett "vanligt" bankid som man kan ha på datorn eller som är bundet till ex ett bankkort.

Visa signatur

.

Permalänk
Medlem
Skrivet av devildenied:

När han pratade med banken så sa dom att det är omöjligt för någon att använda hans bankid utan att kommit åt hans enheter och lösenord, är detta möjligt undrar jag?
Har nån här hört talas om nått sånt här förut?

Varför kan din kompis inte själv skriva en tråd? Jag beklagar det som hänt men tror knappast att det har med bankid att göra din "kompis" måste ha blivit blåst på annat sätt. Om det nu är så att banken skickat ut ett lån till ett konto som inte är ditt så kan de spärra detta.

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk
Medlem

Låter lite osannolikt.
Nån måste komma över hans enhet med installerat bankid och veta hans kod.

Har man koppling till bank går det att installera bankid på ny enhet med valfritt lösenord ofta ska detta godkännas med befintligt bankid.

Visa signatur

Ryzen 9 5950X, 32GB 3600MHz CL16, SN850 500GB SN750 2TB, B550 ROG, 3090 24 GB
Har haft dessa GPUer: Tseng ET6000, Matrox M3D, 3DFX Voodoo 1-3, nVidia Riva 128, TNT, TNT2, Geforce 256 SDR+DDR, Geforce 2mx, 3, GT 8600m, GTX460 SLI, GTX580, GTX670 SLI, 1080 ti, 2080 ti, 3090 AMD Radeon 9200, 4850 CF, 6950@70, 6870 CF, 7850 CF, R9 390, R9 Nano, Vega 64, RX 6800 XT
Lista beg. priser GPUer ESD for dummies

Permalänk
Medlem
Skrivet av fragwolf:

Man behöver ha enheten med bankidt. Det innehåller ett certifikat och som endast kan finnas på en enhet i taget. Skapar du nytt bankid så blir det föregående ogilltigt. Så det är väldigt långsökt. Mobiltbankid pratar vi om nu. Sen finns det ett "vanligt" bankid som man kan ha på datorn eller som är bundet till ex ett bankkort.

Mjae det där stämmer inte. Man kan ha sitt bankid på flera enheter. Jag har det på min jobbtelefon, privata telefon och surfplattor x2

Permalänk
Medlem

Polisanmäl bedrägeriet och meddela sedan alla berörda parter banker/kreditinstitut att det är polisanmält.
Det kan ju vara bra att ta reda på så mycket info som ni kan innan polisanmälan (var pengarna har betalats ut osv).

Permalänk
Medlem

Används det inte någon form av platstjänst när man använder bankid, det vill säga att den sparar positionen för var du var när du gjorde ditt påstådda bankid-godkännande.

Det skulle ju kunna vara en sak att gå på isåfall, kolla även upp vilket konto pengarna har gått till, för det borde ju rimligen inte gå att ta ett lån till sig själv där pengarna betalas ut till någon annans bankkonto? Det luktar ju bluff direkt isåfall.

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk

Min vän är även min kollega sen ungefär år 2000 är äldre och är inte direkt nått fan av utsvävningar på nätet om man säger så.
Inget fb ,twitter, forum eller liknande...
Han bor själv, ingen familj.
Han har bankid på 3 enheter och det stämmer med vad banken kunde se, mobil platta och dator.
Han umgås inte med nån förutom mig på jobbet, inte mkt besök alls vanligen.. och absolut inga besök senaste månaderna pga rådande läget i världen.

Jag sa till han tidigare idag att det kunde vara bra att rensa alla enheter hemma.

Permalänk
Skrivet av CubaCola:

Används det inte någon form av platstjänst när man använder bankid, det vill säga att den sparar positionen för var du var när du gjorde ditt påstådda bankid-godkännande.

Det skulle ju kunna vara en sak att gå på isåfall, kolla även upp vilket konto pengarna har gått till, för det borde ju rimligen inte gå att ta ett lån till sig själv där pengarna betalas ut till någon annans bankkonto? Det luktar ju bluff direkt isåfall.

Han frågade folkfinans om vart pengarna gått, svaret var att det fick dom inte uppge men polisen kunde få reda på det ifall polisanmälan gjorts

Permalänk
Skrivet av crew seven:

Varför kan din kompis inte själv skriva en tråd? Jag beklagar det som hänt men tror knappast att det har med bankid att göra din "kompis" måste ha blivit blåst på annat sätt. Om det nu är så att banken skickat ut ett lån till ett konto som inte är ditt så kan de spärra detta.

Min kompis skriver inte här för att jag fick hjälpa honom att ladda ner kreditupplysningen på kivra åt honom och mejla polisen..det är nivån om du förstår.

Permalänk
Medlem
Skrivet av devildenied:

Han frågade folkfinans om vart pengarna gått, svaret var att det fick dom inte uppge men polisen kunde få reda på det ifall polisanmälan gjorts

Okej, det verkar ju udda om han kan bevisa vem han är så har han ju rätt att begära ut all info de har om honom och hans transaktioner skulle jag tro. Inte jätte insatt i just nu banklagar men verkar ologiskt att en person inte ska få ut sina egna uppgifter.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av devildenied:

Min kompis skriver inte här för att jag fick hjälpa honom att ladda ner kreditupplysningen på kivra åt honom och mejla polisen..det är nivån om du förstår.

Om det är nivån låter det mer som att han blivit offer för bedrägeri och godkänt något han inte borde, dock samma vals, bara gå till polisen och komma ihåg att det inte är olagligt att vara dum, man är ett offer likväl

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av devildenied:

Min kompis skriver inte här för att jag fick hjälpa honom att ladda ner kreditupplysningen på kivra åt honom och mejla polisen..det är nivån om du förstår.

Om det är som du säger är det sorgligt men har din kompis bankid så kan han skriva här, jag har svårt att tro att nån kan "kapa" ett bankid.

@Ferrat Tror också att det är bedrägeri inte att nån kapat ett bankid.

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk
Skrivet av Ferrat:

Om det är nivån låter det mer som att han blivit offer för bedrägeri och godkänt något han inte borde, dock samma vals, bara gå till polisen och komma ihåg att det inte är olagligt att vara dum, man är ett offer likväl

Han är inte efter på det sättet som t.ex mina föräldrar som trycker på allt som blinkar😁
Bara väldigt försiktig med allt som är "nytt" så det är helt omöjligt.

Permalänk
Skrivet av crew seven:

Om det är som du säger är det sorgligt men har din kompis bankid så kan han skriva här, jag har svårt att tro att nån kan "kapa" ett bankid.

@Ferrat Tror också att det är bedrägeri inte att nån kapat ett bankid.

Han kan säkert skriva här om han vill men han håller inte på med forum och sådant alls.
Han har inte heller bett mig skriva här heller, men eftersom jag känner honom så väl och vet exakt hur han funkar osv. Så ville jag fråga er här om teorier om vad som kan ha hänt.

Permalänk
Medlem

Till att börja med så har Folkefinans inte gjort något fel. Mobilt BankID bedöms vara "säkert nog" för att man ska få signera digitalt och det ska vara giltigt. Folkefinans borde dock kunna lämna ut kontot som pengarna har betalats (till din vän, genom själva lånekontraktet) ut till och sedan genom en polisanmälan så borde Polisen, om det blir något att följa upp för dem, enkelt att kontakta rätt bank som i sin tur lämnar ut information om vem som äger kontot. Är det så att ärendet läggs ned, vilket nog är troligt, så kan din vän åtminstone få ut någon form av försäkringsersättning.

Permalänk
Medlem

Nästan så man får lite foliehatt och funderar på om det inte är någon på banken själv som beviljat ett lån i någon annans namn, speciellt när de inte vill lämna ut uppgifter om var de betalat ut pengarna i ett lån som jag tydligen själv har tagit.
De har inte någon sida han kan logga in på, där man loggar in med bankid? uppenbarligen har han ju ett konto nu på bankens sida, och borde där kunna se där till vilket konto pengarna har överförts.

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Medlem

Om man har BankID på mobilen:
- Gå till Inställningar
- Klicka på namnet + datumet längst
- Klicka "Min BankID-historik"

Där finns det man behöver veta.

Det går säkert med vanligt BankID på datorn med, dock aldrig testat.

Visa signatur

MacBook Pro 14" | M1 Pro 10/16-Core | 32GB | 1TB
Legion Pro 16" | Ryzen 7 5800H | 16 GB | 1TB | GeForce RTX 3060

Permalänk
Skrivet av iFraja:

Om man har BankID på mobilen:
- Gå till Inställningar
- Klicka på namnet + datumet längst
- Klicka "Min BankID-historik"

Där finns det man behöver veta.

Det går säkert med vanligt BankID på datorn med, dock aldrig testat.

Japp pratade med han nu och han kollade..inget konstigt på iaf. de 2 månaderna han kollande tillbaka i tiden

Permalänk
Medlem
Skrivet av devildenied:

Japp pratade med han nu och han kollade..inget konstigt på iaf. de 2 månaderna han kollande tillbaka i tiden

Om nu personen godkänt något som hen tror är "korrekt" - men som nu var en scam, så är det klart att det ser bra ut för denne person.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem

Om din kompis klantat sig torde det vara lättare att skylla ifrån sig än att äga upp sitt misstag. Han har väl tagit ett lån och spelat bort på nätcasino eller något.

Svar på dina frågor:
När han pratade med banken så sa dom att det är omöjligt för någon att använda hans bankid utan att kommit åt hans enheter och lösenord, är detta möjligt undrar jag? <- Det banken säger stämmer
Har nån här hört talas om nått sånt här förut? <- Nej, men däremot folk som försöker skylla ifrån sig eller har godkänt något de ej kommer ihåg.

Eftersom personen är "generation äldre" kanske denne börjar bli senil eller inte förstått riskerna med att t.ex. "använda bankid öppet", låna ut telefon etc.

Folk använder bankid på bussar etc, sedan kan det finnas någon bakom som kikat och följt efter i 4-5 min... därefter "kan jag bara låna din telefon lite snabbt? Ska kolla upp ett telefonnummer då jag har slut på mobildata".

Permalänk
Medlem

Folkefinans ser ut att äga Frogtail. Där identifierar man sig genom trustly, vilka kör en inloggning via banken och BankID. Dvs. står bankens namn när man bläddrar igenom BankID-historiken. Lite lurigt!

Spontant känns det också som att din vän ska kunna begära att få kvitto på "sitt" lån skickat till folkbokföringadress.

Som någon varit inne på kan det vara läge att wipe:a fabriksåterställa alla enheter om det nu skulle finnas någon skit på dem. Osannolikt, men vem vet?

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk
Medlem

Det låter ju väldigt konstigt det här, speciellt om han enligt Folkefinans har godkänt det via BankID men han inte hittar något i appen. Har han fått något krav på återbetalning ännu?

Låter väldigt skumt som sagt, känns inte som att du fått hela sanningen från din kompis?

Permalänk
Medlem
Skrivet av HappySatan:

Folkefinans ser ut att äga Frogtail. Där identifierar man sig genom trustly, vilka kör en inloggning via banken och BankID. Dvs. står bankens namn när man bläddrar igenom BankID-historiken. Lite lurigt!

Spontant känns det också som att din vän ska kunna begära att få kvitto på "sitt" lån skickat till folkbokföringadress.

Som någon varit inne på kan det vara läge att wipe:a fabriksåterställa alla enheter om det nu skulle finnas någon skit på dem. Osannolikt, men vem vet?

Iaf Monetti, som väl är Folkefinans filial i Sverige, verkar använda Tink för det dom kallar "mina sidor". Vad jag hört är det inte direkt branschens fanbärare gällande kreditbedömningar och att följa god kreditsed. Bara det faktum att dom berömer sig själva för att dom visa den effektiva räntan när det är lagkrav på att göra det säger väl en del...

Permalänk
Skrivet av JeanC:

Om din kompis klantat sig torde det vara lättare att skylla ifrån sig än att äga upp sitt misstag. Han har väl tagit ett lån och spelat bort på nätcasino eller något.

Svar på dina frågor:
När han pratade med banken så sa dom att det är omöjligt för någon att använda hans bankid utan att kommit åt hans enheter och lösenord, är detta möjligt undrar jag? <- Det banken säger stämmer
Har nån här hört talas om nått sånt här förut? <- Nej, men däremot folk som försöker skylla ifrån sig eller har godkänt något de ej kommer ihåg.

Eftersom personen är "generation äldre" kanske denne börjar bli senil eller inte förstått riskerna med att t.ex. "använda bankid öppet", låna ut telefon etc.

Folk använder bankid på bussar etc, sedan kan det finnas någon bakom som kikat och följt efter i 4-5 min... därefter "kan jag bara låna din telefon lite snabbt? Ska kolla upp ett telefonnummer då jag har slut på mobildata".

Jag lurade lite innan jag skrev första posten om jag skulle skriva här eller på flashback....valde här för att slippa tramset på fb.
Min vän jag skriver om har inga skulder eller spelberoende, han lever själv sparar och köper aktier för allt han får över. Han har det en extremt mkt bättre ekonomisk situation än ex. mig som får vända på varje öre för att försörja familjen.
Att han skulle skita ner sig för 15k finns inte på kartan ..

Permalänk
Skrivet av Saddl3r:

Det låter ju väldigt konstigt det här, speciellt om han enligt Folkefinans har godkänt det via BankID men han inte hittar något i appen. Har han fått något krav på återbetalning ännu?

Låter väldigt skumt som sagt, känns inte som att du fått hela sanningen från din kompis?

Jag har rätt garanterat fått hela sanningen, nej inget om återbetalning än.
Polisen sa att det var rätt troligt att han kunde vänta sig ärende nerlagt(jag stod brevid då) men att bestrida om det kommer

Permalänk
Medlem

Egentligen så är det bättre att INTE sopa enheterna och istället låta en IT-forensiker analysera dem för att se om något oegentligt har hänt på dem.

Men jag har själv en viss paranoia när det gäller bank-ID, det räcker med att någon lyckas hitta ett säkerhetshål som kan nyttja dessa appar och sedan är det kört. Om det är på PC eller mobilen spelar ingen roll, men de som vill komma åt dina pengar kan lägga rätt mycket arbete på att hitta och nyttja dessa säkerhetshål.

Det finns en hel del intressanta verktyg för reverse engineering av programvara och även när den exekveras kan det gå att analysera mjukvaran och läsa ut information.

Tänk på att för inte så länge sedan så sades det att immobilizer på bilar inte gick att "hacka", men det är vardagsmat numera.

Permalänk
Medlem

Är inte superinsatt i mobilsäkerhet men jag vill tro att mobiler kan bli utsatta för rootkits osv, borde ju inte vara omöjligt att logga allt som händer i mobilen, lägga ihop händelse bankid öppnas, tidsstämpel med keylogger. Fjärrstyra mobilen och utföra lite ärenden... Men det kanske finns riktigt tuffa skydd som hindrar detta. Bara spekulerar. Sen kanske man skulle blåst på med mer än 15k efter ett sånt lyckat intrång.

Låter helt otroligt, men nån gång ska väl systemet knäckas

Visa signatur

Audio: xDuoo TA-22, Hifiman Deva, HE-R9, Modmic Wireless, Dali Opticon 1, SVS SB 2000
SFF PC: Lian li Q58, Asus B550-I, Ryzen 5800x3D, 2x16GB 3600MHz cl16, 4080 Ventus, CM V750W Gold SFX, Philips 32" 4k 144hz 329M1RV
Coffee: Moccamaster KBGT741 Thermo, AeroPress, Lavazza ¡Tierra! Organic

Permalänk
Medlem
Skrivet av devildenied:

Jag lurade lite innan jag skrev första posten om jag skulle skriva här eller på flashback....valde här för att slippa tramset på fb.
Min vän jag skriver om har inga skulder eller spelberoende, han lever själv sparar och köper aktier för allt han får över. Han har det en extremt mkt bättre ekonomisk situation än ex. mig som får vända på varje öre för att försörja familjen.
Att han skulle skita ner sig för 15k finns inte på kartan ..

Finns ju folk med faktiska problem. Ca 10% av jordens befolkning är av beroendetypen om det så är spel, narkotika, nikotin, socker eller något annat.

Sedan är det ju ett ganska normalt mönster för folk som är just i beroendet att försöka dölja det.

Jag bidrog med en ny synvinkel på det hela som du kanske inte har funderat över; betyder inte att det är trams.