Skatteverket upplyser om ökande bedrägerier

Permalänk
Medlem
Skrivet av frong:

Omöjligt att idiotsäkra allt till 100%. Det är inte fel på säkerheten, utan personerna.

Men det är nog ändå bättre och enklare att förbättra systemen än människorna. Det gör vi på många andra områden, verktyg som kräver tvåhandsgrepp, petskyddade vägguttag, påminnelse om att göra säkerhetskopior.

För många, i övrigt intelligenta och välfungerande människor, kan det i en stressig situation där man själv saknar kunskap vara möjligt att bli lurad på ett sätt som för en utomstående tycks konstigt.

Behöver de en God man? Kanske ibland. Men först en God AI som håller koll när banker och användare sviktar.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem
Skrivet av Aphex:

Vilken fin reklam, köp en spot istället.

  • Tydlighet, vid legitimerings- och attestförfarande - det står i klartext vad man godkänner, ingen läser.

  • Krav på proximitet av initierande och attesterande enhet - finns redan det, och qr-krav i bankid

  • Säkra kommunikationskanaler från tjänsteleverantörer - hjälper inte om kund accepterar instruktioner från andra aktörer

Du löser inte ett socialt problem i systemkontexten, du måste få kunderna att sluta lita blint på en anonym röst i telefonen. Det är enda sättet.

Har ingen som helst affiliation med Freja, även om jag tror på det de försöker åstadkomma och redan gör i hög utsträckning.

Det står, men relevant information för att snabbt kunna avgöra om den förmedlade informationen är i enlighet med det som förväntas godkännas saknas. Det står summa och kontonummer vid en överföring till exempel, hur mycket kan du utröna från det genom att ögna informationen?

Det finns som du säger, men den bekräftar enbart BankID och dess tillhörande kod känns vid. Freja har dragit det längre med att jämföra ett foto som du tar mot tagits vid utfärdande av den bakomliggande legitimationen.

Det har du alldeles rätt i och det till sist och syvende den mjuka förflyttningen som behöver göras, du kan däremot göra det svårare. Om någon trovärdig hör av sig och framgångsrikt lyckas övertyga dig om att en överföring behöver göras, ja då kan du koppla på "Delad kontroll" eller s.k. kontraattestering. Visst du behöver lita på minst en individ som kan godkänna dessa, men det innebär åtminstone att den illvillige måste grundlura två individer.

Jag hoppas att du har möjlighet att bredda ditt perspektiv framåt, all lycka!

Permalänk
Medlem
Skrivet av Pirum:

Men det är nog ändå bättre och enklare att förbättra systemen än människorna. Det gör vi på många andra områden, verktyg som kräver tvåhandsgrepp, petskyddade vägguttag, påminnelse om att göra säkerhetskopior.

För många, i övrigt intelligenta och välfungerande människor, kan det i en stressig situation där man själv saknar kunskap vara möjligt att bli lurad på ett sätt som för en utomstående tycks konstigt.

Behöver de en God man? Kanske ibland. Men först en God AI som håller koll när banker och användare sviktar.

Hängslen och livrem, alla gånger, även den mest ryktbare kan falla för enklare utmaningar om de presenteras för denne vid fel tillfälle.

Permalänk
Medlem

Synd att test.bankid.se inte tar personnummer, då kunde man be dem att legitimera sig. Det borde avsluta samtalet ganska omgående.

Ang. uppringande "microsoftspecialister" som @JoOngle beskriver ovan. Ett sätt att hantera dem är att vara samarbetsvillig i början (medans det är ofarligt), sakta inför man sedan mer och mer "problem" som de måste lägga tid på att hantera, fullt på disken t.ex. Om de lägger ner tid på detta så har man ju vänt på rollerna, de tröskar tröstlöst vidare i tron, att snart, snart så är vi i mål.
När man känner att de börjar få högt blodtryck så dräper man till med:

Do you think it has something to do with me using a Linux system?

Dold text
Permalänk
Medlem
Skrivet av frong:

Om man kan bli så uppskrämd att man ger ifrån sig kontroll till sin bank för att någon försöker skrämma dig över telefon kan jag hålla med om att något mer saknas än just sunt förnuft, ja.

En normalfuntad människa vet/förstår att ens bank inte jobbar med skrämseltaktik för att komma åt ens konton. Även fast någon skriker på en över telefon.

Ger man upp sin bank bara för att någon skriker på en över telefon kanske man bör ha en god man som sköter ens ekonomi.

Ja det är hopplöst. De som är födda på typ 60-talet lägger helt enkelt inte på. Morsan försöker liksom förklara för försäljarna och skojarna i telefon varför hon inte har förtroende för dem eller deras erbjudanden, kanske i hopp om att de ska nå samförstånd? Hon förstår inte att varenda öppen invändning är en öppning till vidare diskussion och vipps har hon köpt något. Sen blir hon arg efteråt.

Jag är av uppfattningen att de sociala normer och beteenden som man lär sig under uppväxten sitter kvar livet ut. Annars skulle ju folk lära sig nån gång.

Visa signatur

RIP 780

Permalänk
Medlem
Skrivet av mc68000:

Synd att test.bankid.se inte tar personnummer, då kunde man be dem att legitimera sig. Det borde avsluta samtalet ganska omgående.

Ang. uppringande "microsoftspecialister" som @JoOngle beskriver ovan. Ett sätt att hantera dem är att vara samarbetsvillig i början (medans det är ofarligt), sakta inför man sedan mer och mer "problem" som de måste lägga tid på att hantera, fullt på disken t.ex. Om de lägger ner tid på detta så har man ju vänt på rollerna, de tröskar tröstlöst vidare i tron, att snart, snart så är vi i mål.
När man känner att de börjar få högt blodtryck så dräper man till med:

Do you think it has something to do with me using a Linux system?

Dold text

Alltid kul att driva med "Windowssupporten" när man har Linuxsystem.

Sist jag snackade med "Windowssupporten" skickade jag över en skärmdump av DOSBOX (emulerar DOS i ett fönster) till dom och frågade om jag skrivit rätt kommandon. Fick ju bara syntax error hela tiden och berättade att jag hade MSDOS 5 på min 286 dator. Diskussionen tog 2 timmar så rädde antagligen några andra personer en stund.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem

Jag har lärt mig att om någon är trevlig och vill prata med mig så vill dom oftast ha något eller sno något.

Visa signatur

"GET STRONG OR GET BENT!"

Permalänk
Medlem
Skrivet av Varg:

Känns som att exakt allt är ett enda bedrägeri. Snart behöver alla högskoleutbildning i IT-säkerhet för att kunna använda internet. Nästan.

Folk har tappat förmågan till att vara nyfikna på att ta reda på sanningen, ifrågasätter man och vågar tro på sina tankar finns det oändliga möjligheter.

Alternativet är väldigt enkelt. Man promenerar ner till skatteverket i den lokala byn och gör det på detta viset. Det finns alltid en annan väg att ta sig fram till slut målet.

Frågan är vad högskolans lärare har för insyn i saker och ting, våga ifrågasätta även dessa och utmana i att ställa frågor så har du snart hittat brister hos dom med.

Slutligen, ifrågasätta auktoriteter, inklusive akademiska, bör inte ses som ett tecken på respektlöshet, utan som en del av lärandeprocessen.