Skatteverket upplyser om ökande bedrägerier

Permalänk
Melding Plague

Skatteverket upplyser om ökande bedrägerier

Myndigheten fortsätter att upplysa alla om möjliga bedrägerier under vårens inkomstdeklarationer och skatteåterbäringar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Kan ni inte använda riktiga bilder på hackers istället?

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9 5950X | G.Skill Trident Z NEO 3600mhz 32GB | Arctic Liquid Freezer III 360 | Corsair HX1000i | Asus Rog Strix X570-F Gaming | Samsung 990 PRO 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Medlem

Tänk om skatteverket själva kunde hålla tätt.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Känns som att exakt allt är ett enda bedrägeri. Snart behöver alla högskoleutbildning i IT-säkerhet för att kunna använda internet. Nästan.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem
Skrivet av Varg:

Känns som att exakt allt är ett enda bedrägeri. Snart behöver alla högskoleutbildning i IT-säkerhet för att kunna använda internet. Nästan.

Det eller sunt förnuft, båda verkar vara ungefär lika ovanliga.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem
Skrivet av frong:

Det eller sunt förnuft, båda verkar vara ungefär lika ovanliga.

Vanligt folk verkar sakna det i alla fall. Jag har lärt mig för länge sedan att man inte kan lita på något.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem
Skrivet av frong:

Det eller sunt förnuft, båda verkar vara ungefär lika ovanliga.

Finns större risk att det sunda förnuftet försvinner när du har en mupp till bedragare som hetsar som fan och säger att någon har stulit alls ens pengar. Uppdrag Gransknings Bedragarna i Marbella

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Tänk om skatteverket själva kunde hålla tätt.

Det är återigen social engineering det handlar om. Inte att någon utnyttjar säkerhetshål.

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Medlem
Skrivet av Varg:

Vanligt folk verkar sakna det i alla fall. Jag har lärt mig för länge sedan att man inte kan lita på något.

Så många är det inte som blir lurade, det brukar vara något underliggande som gör att man går på sånt här.

Permalänk

Väldigt många brukar deklarera sista stund lite som Homer Simpson i ett avsnitt.
När det finns risk för någon gör dumma saker, så rekommenderar jag inte att man är utei sista stund i onödan.

Permalänk
Medlem
Skrivet av klotim:

Kan ni inte använda riktiga bilder på hackers istället?
https://i.pinimg.com/736x/55/10/8a/55108a51f86d4fd4845b66b50982fffe.jpg

Den nakna sanningen.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Hedersmedlem
Skrivet av Joppis:

Det är återigen social engineering det handlar om. Inte att någon utnyttjar säkerhetshål.

Människor är ett säkerhetshål.

Du kan kringgå social engineering till en viss del med tekniska system och rutiner. Sätt och metoder att legitimera de som ringer in till din kundtjänst. Begränsade behörigheter så att bara vissa kan göra vissa saker, etc. Om alla har access till allt p.g.a. dåliga tekniska kontroller blir social engineering betydligt lättare.

Permalänk
Medlem
Skrivet av Varg:

Vanligt folk verkar sakna det i alla fall. Jag har lärt mig för länge sedan att man inte kan lita på något.

Jag litar inte äns på mina egna fisar.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Livsnjutare 😎

Lösning;

Sluta svara på Mail
Sluta svara i telefon
Lita inte på något eller någon !

…. Känns inte alls deprimerande 😂🙈

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av Dem8n:

Så många är det inte som blir lurade, det brukar vara något underliggande som gör att man går på sånt här.

200 000 anmälda fall av bedrägeri varje år i Sverige. Jag vet inte hur många det är som sker på internet, men ungefär hälften är kortbedrägerier.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem

Jag blev rejält mörkrädd efter Uppdrag Granskning där man fördomsfullt redan innan är föreberedd på att "jaha det är antagligen snurriga pensionärer som blir lurade..." men att det var så jävla illa som i programmet är ju smått ofattbart.

Sonen i programmet säger att "min mamma är oftast inte lättlurad"... men så verkar hon ju helt hjärntvättad och går med på vad som helst över telefon.

Vi behöver ha kvar både fysiska bankkontor och kontanter, en del människor verkar befinna sig i ett naivt psykologiskt stadie av tillit som gör dem extremt lättlurade. Det är lätt att säga att folk får skylla sig själva men det är många äldre som inte vet hur man använder en mus och tangentbord, än mindre en smartphone.

Har en släkting som "aldrig" kan lära sig touchscreen, han liksom drar sina fingrar på skärmen utan någon känsla, det är som hans hjärna inte är kapabel att fatta hur touchscreen funkar.

Permalänk
Medlem
Skrivet av Mörksuggan:

Finns större risk att det sunda förnuftet försvinner när du har en mupp till bedragare som hetsar som fan och säger att någon har stulit alls ens pengar. Uppdrag Gransknings Bedragarna i Marbella

Med sunt förnuft lägger man på luren och ringer upp sin bank.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem

I 99% av fallen ska man slänga på luren om en ens bank ringer. De KAN ringa men då ber de inte om några koder eller inloggningar. Mig har dom ringt när jag gjorde en stor transaktion och bara undrade om jag var medveten om att det flyttas stora summor från mina konton.
Jag sa ja och då sa dom va bra ha en trevlig dag.

Ringer någon och säger ett pip om koder eller bank id är det bara slänga på luren DIREKT.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem
Skrivet av frong:

Med sunt förnuft lägger man på luren och ringer upp sin bank.

Men folk som är i halv- eller hel-panik av [påhittad anledning] har inget sunt förnuft. De flesta agerar inte helt rationellt i en sådan situation.
Så om bedragarna kan få folk rädda/stressade/panikslagna så spelar det ingen roll vad sunt förnuft skulle säga, för det har försvunnit.

Permalänk
Medlem
Skrivet av Erik_T:

Men folk som är i halv- eller hel-panik av [påhittad anledning] har inget sunt förnuft. De flesta agerar inte helt rationellt i en sådan situation.
Så om bedragarna kan få folk rädda/stressade/panikslagna så spelar det ingen roll vad sunt förnuft skulle säga, för det har försvunnit.

Om man kan bli så uppskrämd att man ger ifrån sig kontroll till sin bank för att någon försöker skrämma dig över telefon kan jag hålla med om att något mer saknas än just sunt förnuft, ja.

En normalfuntad människa vet/förstår att ens bank inte jobbar med skrämseltaktik för att komma åt ens konton. Även fast någon skriker på en över telefon.

Ger man upp sin bank bara för att någon skriker på en över telefon kanske man bör ha en god man som sköter ens ekonomi.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk

Problemet i framtiden är Ai. Det kostar att ringa runt till folk, de måste få in mer pengar än vad de skulle fått på ett riktigt arbete. Sedan är de ofta ute efter de "svagaste" eller vad man ska kalla dem. T.ex finns det många i usa som har köpt gåvokort för Google pay, Nintendo, Steam spelkort till vad de tror är IRS.
Det är svårt att få dessa inte kunna bli lurade, men man borde försvåra möjligheterna. Det är enkelt för dem att tömma deras sparkonto på kort tid.

Permalänk
Medlem

Skulle man inte kunna lösa detta genom att ha en typ av 2 faktor authentication för alla betalningar (inte autogiro) som görs från ens bankkonto så man får t.ex. ett "SMS/Email/etc" där det står tydligt hur mycket som kommer dras från kontot så har man typ 10min på sig att godkänna det annars går inte betalaningen igenom. Det skulle så klart va något man själv väljer att slå på men kan ju vara bra för de äldre som ändå inte har så bråttom .

Lär säkert strula i vissa fall när man ska handla eller att folk blir otåliga om någon gamling ska fippla med sin telefon för att godkänna köp och det är lång kö .

Efter att ha tänkt medan jag skrev så kanske det hade varit bättre att bankerna har en "Feature" man kan slå på som alltid reserverar alla belopp som ska dras från ens konto och skickar ett SMS med tydlig information att följande summa kommer dras inom typ 24timmar annars får man höra av sig till banken. Så klart så kommer någon utnyttja det och skicka fake SMS med länk som kommer skrämma någon att klicka men man får åtminstone sen ett äkta SMS som informerar att man håller på att bli lurad och man har 24timmar på sig att aggera på .
Bäst för de äldre är om det kan ställas in så sms/mail går till en anhörig.

Permalänk
Medlem
Skrivet av frong:

Om man kan bli så uppskrämd att man ger ifrån sig kontroll till sin bank för att någon försöker skrämma dig över telefon kan jag hålla med om att något mer saknas än just sunt förnuft, ja.

En normalfuntad människa vet/förstår att ens bank inte jobbar med skrämseltaktik för att komma åt ens konton. Även fast någon skriker på en över telefon.

Ger man upp sin bank bara för att någon skriker på en över telefon kanske man bör ha en god man som sköter ens ekonomi.

Skriker? Det är väl knappast det bedragarna gör?

Kom även ihåg att halva mänskligheten har en intelligens som ligger under genomsnittet. Så det finns väldigt många människor som är dummare än en normalfuntad människa.

Permalänk
Medlem

Jag tror bedragarna går efter lister med folk av en viss ålder. (Hint 50+)

Har redan blivit uppringd av 3 "tech support" från "microsoft cybersecurity team" i löpet av 2 mån.
Det är hysteriskt roligt att driva med dom, lite som ni ser på youtube, jag gör det med.

Dom räknar med att jag som är 50+ inte vet en skit om IT. Det roliga är att jag arbetar med IT Säkerhet på internationellt nivå. Dom har inte ett dugg aning om vem dom kontaktar, så det måste vara nån slags lista med "ålder" dom går efter.

Ni ska få ett gott garv, jag ska upprepa den senaste jag fick:

JoOngle: "Hi, this is JoOngle speaking, how may I help?"
Dom: "Hi, this is your cybersecurity team calling, we believe you have been comprimised, sir!"
JoOngle: "Uhm, okay... so... you're cybersecurity you say?"
Dom: "Yes, I am David Crocket from the U.S dept. of Microsoft Cybersecurity!"
Dom: "I believe you have been hacked, are you with your computer now?"

(Tittar kring mig på en 30 tals datorer)...

JoOngle: "Well, uhm - which one of them is it?"
Dom: "I am serious, you have been comprimised, are you next to your computer, sir?"
JoOngle: "Again, which one of them? Do you know the number?"
Dom: "It is ... err... it's ... VZ34X65...threehundredandfifty"
JoOngle: "No, thats not the one"
Dom: "It is the number, I will let you talk to my manager, hold on a minute..."
JoOngle: "Okay, I'll wait" (Jag tänker, det här kommer bli jäkligt roligt).
Dom2: "Hi, this is Davids Manager speaking, I am Henry, do you have a question for your problem?"
JoOngle: "You tell me, apparantly I have been hacked?"
Dom2: "Yes, David tells me you don't understand the computer number, all you need to do is to sit in front of the computer!"
JoOngle: "Again, which one of them?"
Dom2: "you have many?"
JoOngle: "You said you're from the cybersecurity center, you should know how many I have"
Dom2: "It's, ...err...err....Zk4S34AF?"
JoOngle: "Nope, that's not the one either"
Dom2: "Sir, are you an imbecil? Just sit in front of your damn computer!"
JoOngle: "Yeah, I know - I suck at computers, I mean, there's so many of them here I hardly know which one to choose these days"
Dom2: (lung och andas... tungt)
Dom2: "I am so tired of, I... You...

Och så lade dom på.
Jag var vid att DÖ på stället, asgarvade när jag var färdig med dom.

Permalänk
Medlem
Skrivet av Ortovox:

Skulle man inte kunna lösa detta genom att ha en typ av 2 faktor authentication för alla betalningar (inte autogiro) som görs från ens bankkonto så man får t.ex. ett "SMS/Email/etc" där det står tydligt hur mycket som kommer dras från kontot så har man typ 10min på sig att godkänna det annars går inte betalaningen igenom. Det skulle så klart va något man själv väljer att slå på men kan ju vara bra för de äldre som ändå inte har så bråttom .

Lär säkert strula i vissa fall när man ska handla eller att folk blir otåliga om någon gamling ska fippla med sin telefon för att godkänna köp och det är lång kö .

Efter att ha tänkt medan jag skrev så kanske det hade varit bättre att bankerna har en "Feature" man kan slå på som alltid reserverar alla belopp som ska dras från ens konto och skickar ett SMS med tydlig information att följande summa kommer dras inom typ 24timmar annars får man höra av sig till banken. Så klart så kommer någon utnyttja det och skicka fake SMS med länk som kommer skrämma någon att klicka men man får åtminstone sen ett äkta SMS som informerar att man håller på att bli lurad och man har 24timmar på sig att aggera på .
Bäst för de äldre är om det kan ställas in så sms/mail går till en anhörig.

Jag föreslår att vi använder Mobilt BankID, det är lite säkrare än SMS/mejl.

Permalänk
Medlem

Det är lätt att raljera över folks brist på förnuft, men det räcker som sagt att 1-2% går på detta för att brottslingarna ska skratta gott hela vägen till banken. Det måste till bättre skyddsmetoder.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem

Säkerhet inbyggd i systemkontext!

Att mitigera irrationalitet har visat sig fruktlöst historiskt.

Dessa skydd måste byggas in i systemkontexten, några enkla varianter som skulle öka skyddsförmågan:

  • Tydlighet, vid legitimerings- och attestförfarande

  • Krav på proximitet av initierande och attesterande enhet

  • Säkra kommunikationskanaler från tjänsteleverantörer

Tekniken för att lösa dessa utmaningar finns redan i egenskap av ett samarbete mellan Freja eID och Meaplus.

Där myndighetsrepresentant är legitimerad via sin digitala tjänstemannalegitimation (för legalt tjänstemannautövande som representant för en organisation) och nyttjar SEFOS-plattformen för att säkert förmedla kommunikationer som är säkerställda identitetsmässigt hos avsändare och mottagare.

För den som orkar grotta ned sig är det en rätt spännande lösning på många av de utmaningar som florerar i vår digitala vardag. Än så länge förbehållet offentligheten, men det är en teknikalitet då lösningen är skalbar.

Vid autentiseringsförfarande kan med fördel Freja eIDs teknik mot bedrägerier användas, Freja lanserar AI-bedrägeriskydd som extra säkerhet.

Ett inspelat webinarie om hur dessa lösningar hänger ihop och vad de skapar för möjligheter, Släng faxen - så funkar SDK!.

För de som saknar förtroende för länkar från främlingar, går det att ta del av dessa via Frejas hemsida under rubriken "Nyheter".

Ingenting är 100% säkert, men det kan vara värt att göra farthindren så stora som möjligt för de illvilliga och så små som möjligt för resterande.

Fridens! 🖖

P.S. @Nikka får jag stjäla ditt perspektiv här?

Permalänk
Medlem
Skrivet av Pirum:

Det är lätt att raljera över folks brist på förnuft, men det räcker som sagt att 1-2% går på detta för att brottslingarna ska skratta gott hela vägen till banken. Det måste till bättre skyddsmetoder.

Omöjligt att idiotsäkra allt till 100%. Det är inte fel på säkerheten, utan personerna.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem

Vet inte varför de går ut så pass som de gör när säkerhetsskyddschefen själv inte förstår skillnaden på Informationssäkerhet, IT-säkerhet och säkerhetsskydd...

Och att hela organisationen mer och mer bara utgörs av gamla poliser...

Permalänk
Hedersmedlem
Skrivet av Qn1f3:

Att mitigera irrationalitet har visat sig fruktlöst historiskt.

Dessa skydd måste byggas in i systemkontexten, några enkla varianter som skulle öka skyddsförmågan:

  • Tydlighet, vid legitimerings- och attestförfarande

  • Krav på proximitet av initierande och attesterande enhet

  • Säkra kommunikationskanaler från tjänsteleverantörer

Tekniken för att lösa dessa utmaningar finns redan i egenskap av ett samarbete mellan Freja eID och Meaplus.

Där myndighetsrepresentant är legitimerad via sin digitala tjänstemannalegitimation (för legalt tjänstemannautövande som representant för en organisation) och nyttjar SEFOS-plattformen för att säkert förmedla kommunikationer som är säkerställda identitetsmässigt hos avsändare och mottagare.

För den som orkar grotta ned sig är det en rätt spännande lösning på många av de utmaningar som florerar i vår digitala vardag. Än så länge förbehållet offentligheten, men det är en teknikalitet då lösningen är skalbar.

Vid autentiseringsförfarande kan med fördel Freja eIDs teknik mot bedrägerier användas, Freja lanserar AI-bedrägeriskydd som extra säkerhet.

Ett inspelat webinarie om hur dessa lösningar hänger ihop och vad de skapar för möjligheter, Släng faxen - så funkar SDK!.

För de som saknar förtroende för länkar från främlingar, går det att ta del av dessa via Frejas hemsida under rubriken "Nyheter".

Ingenting är 100% säkert, men det kan vara värt att göra farthindren så stora som möjligt för de illvilliga och så små som möjligt för resterande.

Fridens! 🖖

P.S. @Nikka får jag stjäla ditt perspektiv här?

Vilken fin reklam, köp en spot istället.

  • Tydlighet, vid legitimerings- och attestförfarande - det står i klartext vad man godkänner, ingen läser.

  • Krav på proximitet av initierande och attesterande enhet - finns redan det, och qr-krav i bankid

  • Säkra kommunikationskanaler från tjänsteleverantörer - hjälper inte om kund accepterar instruktioner från andra aktörer

Du löser inte ett socialt problem i systemkontexten, du måste få kunderna att sluta lita blint på en anonym röst i telefonen. Det är enda sättet.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion