Gå til innhold
Trenger du råd om juss? Still spørsmål anonymt her ×

BankID R.I.P?


sk0yern

Anbefalte innlegg

Etter denne dommen, kan man egentlig fortsette å bruke BankID som en fullverdig legitimasjon?

https://www.forbrukerradet.no/siste-nytt/seier-for-olga-svindlede/

Dommen er også veldig interessant, jeg bet meg spesielt merke i følgende: 

Sitat

Banken har anført at A var seg pliktbruddet bevisst da hun oppga koden til svindlerne. Det er vist til vitneforklaring fra Strømman, som på det aktuelle tidspunktet var finansiell rådgiver i banken, og som tok imot A da hun kom til banken. Han uttalte for retten at A umiddelbart sa at «hun jo visste at hun ikke skulle gjøre sånt» eller lignende da hun ankom banken etter å ha fått mistanke til svindelen. Lagmannsretten kan ikke se at en slik uttalelse, etter at hun har blitt klar over forholdet, innebærer noen skylderkjennelse

Dette må jo bli en kjemperisiko for alle som benytter BankID til autentisering. 
Må man opp med tilleggsløsninger for å være sikker på identitet ved større transaksjoner, videosamtale med bank der man viser legitimasjon?
Forbrukerrådet ser på denne saken som en seier for forbrukerne, jeg er ikke så sikker på at dette faktisk blir en seier for folk flest...

Lenke til kommentar
Videoannonse
Annonse

Tja, er åpenbart ikke sikkert nok, bankene kan måtte og lage bedre systemer for og analysere kundemønster og pause tvilsomme transaksjoner, på forbrukslån burde man lage minimun en dags betekningstid før det blir godkjent, kan hende dette vil gi folk tid til og virkelig tenke over forbruket.

  • Liker 3
Lenke til kommentar

Nå kan de ha dobbel bekreftelse gjennom sms og koder.

Sitat

analysere kundemønster og pause tvilsomme transaksjoner, på forbrukslån

Ja er laget slik at forbruker er rettsløs kan jo be politiet, legen og ligdene be om kredittkort nummer og bankid for å bekrefte identiteten faktisk mange svindlere i norge elkjøp og fastlegen som laget ting for påføre kunder mest tap. Men ingen tenker den veien er bare beskyttelse for leger og selgere ikke skal tape inntekt.

For hvor lite sansynlig er det noen overfører penger til hong kong eller asia eller et sted hvor ikke har beskrivelse på hva som blir kjøpt. Noen har dobbelt bankid så for å utføre betaling så det burde gjøre litt vanskeligere for svindlere.

Husk kodene er gyldig i 10 sekunder så må være automatisert overføring for er ikke mye tid de har å logge på før koden er ugyldig. Men er jo håpløs hadde man overført til feil person måtte man ta personen for underslag. Hvis det hadde holt. Så egentlig har vel personen ikke noe sak men er jo urettferdig man blir lurt.

Endret av LMH1
Lenke til kommentar
Gjest 5d28f...3c6
LMH1 skrev (1 time siden):

Nå kan de ha dobbel bekreftelse gjennom sms og koder.

Ja er laget slik at forbruker er rettsløs kan jo be politiet, legen og ligdene be om kredittkort nummer og bankid for å bekrefte identiteten faktisk mange svindlere i norge elkjøp og fastlegen som laget ting for påføre kunder mest tap. Men ingen tenker den veien er bare beskyttelse for leger og selgere ikke skal tape inntekt.

For hvor lite sansynlig er det noen overfører penger til hong kong eller asia eller et sted hvor ikke har beskrivelse på hva som blir kjøpt. Noen har dobbelt bankid så for å utføre betaling så det burde gjøre litt vanskeligere for svindlere.

Husk kodene er gyldig i 10 sekunder så må være automatisert overføring for er ikke mye tid de har å logge på før koden er ugyldig. Men er jo håpløs hadde man overført til feil person måtte man ta personen for underslag. Hvis det hadde holt. Så egentlig har vel personen ikke noe sak men er jo urettferdig man blir lurt.

Så enkelt kan det sies....

Anonymous poster hash: 5d28f...3c6

Lenke til kommentar

Det er bankene som har påprakket kundene denne digitale måten å betale på. Tidligere kunne kundene legge papirgiroer i en girokasse.

Men denne typen svindel kan også minne om det som ble tatt opp i en svensk programserie, vestlige kvinner som blir kontaktet av falske profiler som i realiteten holder til i Gambia, eller lignende. Disse kvinnene kan bli forelsket i profilbildet og kommentarene i chatten, og sende penger til uvanlige steder under påskudd av å hjelpe til i en krise.

Lenke til kommentar
11 minutes ago, Budeia said:

Det er bankene som har påprakket kundene denne digitale måten å betale på. Tidligere kunne kundene legge papirgiroer i en girokasse.

Men denne typen svindel kan også minne om det som ble tatt opp i en svensk programserie, vestlige kvinner som blir kontaktet av falske profiler som i realiteten holder til i Gambia, eller lignende. Disse kvinnene kan bli forelsket i profilbildet og kommentarene i chatten, og sende penger til uvanlige steder under påskudd av å hjelpe til i en krise.

Forskjellen er vel at banken er ansvarlig for banktjenestene og sikkerheten rundt det. 

Lenke til kommentar

Jeg syns det er besynderlig hvor raske bankene er til å overføre penger når det er svindlere som gjør det, mens når jeg skal overføre penger mellom egne kontoer i ulike norske banker så tar det 1-2 dager. I denne saken kontaktet den eldre damen banken sin like etter at hun hadde vært i kontakt med svindlerne, det burde ha gitt en norsk bank god anledning til å stoppe svindelen.

  • Liker 2
Lenke til kommentar
nor.jorgen skrev (19 timer siden):

Jeg syns det er besynderlig hvor raske bankene er til å overføre penger når det er svindlere som gjør det, mens når jeg skal overføre penger mellom egne kontoer i ulike norske banker så tar det 1-2 dager. I denne saken kontaktet den eldre damen banken sin like etter at hun hadde vært i kontakt med svindlerne, det burde ha gitt en norsk bank god anledning til å stoppe svindelen.

Det høres jo rart ut, oppgjør mellom norske banker skjer flere ganger daglig (bortsett fra i helga). https://www.nrk.no/livsstil/her-er-tidspunktene-bankene-overforer-penger-1.15382912
Nå brukes jo BankID til veldig mye mer enn bare til nettbanker.
Tenk deg at du kjøper en fyr bil, og kontrakten signeres med BankID. I etterkant viser det seg at det er en svinder som har solgt deg bilen, og misbrukt BankID til eier på tilsvarende måte som i den omtalte saken.
Hvem skal da dekke tapet?

  • Liker 1
Lenke til kommentar
sk0yern skrev (6 minutter siden):

Tenk deg at du kjøper en fyr bil, og kontrakten signeres med BankID. I etterkant viser det seg at det er en svinder som har solgt deg bilen, og misbrukt BankID til eier på tilsvarende måte som i den omtalte saken.
Hvem skal da dekke tapet?

Kjøper beholder bilen, svindleren blir erstatningspliktig til opprinnelig eier. Tror jeg...

Lenke til kommentar
19 hours ago, nor.jorgen said:

Jeg syns det er besynderlig hvor raske bankene er til å overføre penger når det er svindlere som gjør det, mens når jeg skal overføre penger mellom egne kontoer i ulike norske banker så tar det 1-2 dager.

Beløpet fjernes vanligvis fra din konto idet du godkjenner betalingen. Hvis du overfører mellom "vanlige" banker, støtter de fleste straksbetaling, og beløpet er synlig på mottakerkonto etter få sekunder. Hvis du overfører til banker hvor du ikke har eget kontonummer (som Svea, Nordax, Instabank etc), men bruker KID for å få beløpet på din konto, tar det 1-2 dager.

Lenke til kommentar
BIGG skrev (1 minutt siden):

Erstatningsplikten forsvinner ikke selv om skurken gjør det. Men pengene derimot kan man nok se langt etter...

Dersom selger bruker samme argumentasjon som i denne saken, så skulle man jo tro at kjøper er den tapende part.
Selger mente jo aldri å selge bilen, og en svindler misbrukte BankIDen. 
Selger kan også argumentere med at kjøper burde sjekket annen identifikasjon fra "selger".

Lenke til kommentar
  • 9 måneder senere...

Nå har det kommet dit at banken må betale tilbake beløpet. 

https://www.nrk.no/innlandet/sparebank1-ostlandet-ma-betale-erstatning-til-kvinner-som-ble-utsatt-for-olga-svindel-1.16103922

Finnes argumenter for og imot, men det er avgjørende at penger ble overført uten kundens samtykke. Og da er det bankens ansvar. 

Dermed blir advarsler mot svindel sendt ut, men trolig bare på SMS og på internett. Siden bankene helst ikke vil sende ut papirbrev til kundene. De har altså ikke lært noe om å gi service til de eldre.

https://www.tv2.no/nyheter/innenriks/politiet-advarer-om-flere-typer-svindel/15103999/

Lenke til kommentar
Costa Flesk skrev (På 2.12.2021 den 15.14):

Håper sparebank1 anker dette til høyesterett. En plass må grensen gå for hvor lite ansvar folk skal ha for egne handlinger.

Synes ikke det er rettferdig at resten av kundene i sparebanken skal dekke dette.

Tøv!

Bankene må begynne å beskytte kundene bedre.

Her har svindlerne klart å hente ut store pengebeløp fra en kunde. Kunden har ikke selv initiert overføring. Det er åpenbart at banken gladelig lar seg lure, og ikke har gode nok sikkerhetstiltak.

Før internett og telefonbank måtte man fysisk møte opp. Gud bedre så tungvint det var..!! Men du måtte gjerne også legitimere deg. Personalet i banken sjekket id mot faktisk oppmøtt person. 

Nettbanken bør være helt sikker på hvem som prøver å logge seg inn. Det er (tydeligvis) for lett å lure folk til å bekrefte en BankID. Og det er ikke så rart; fra å være en ren nettbank-sikkerhets-dings, har BankID blitt den nye verifiseringen som brukes overalt. Banker, Nav/Altinn, søknader hos kommune, leie bil, kommunisere med skole og barnehage, lotto, etc. Listen er mye lengre. 

Fra et sikkerhetsmessig ståsted er det faktisk en risiko at BankID forbindes med tilforlatelige og mer allmenne pålogginger! Skepsis for å måtte bekrefte noe (f.eks over telefon) minskes. 

Ergo åpnes det opp for svindel.

Enkle tiltak banken kan gjøre for å begrense svindel:

  • flagge sesjoner fra nye/mistenksomme IP-adresser
  • Flagge sesjoner fra en ukjent nettleser
  • Pause overføring som fremstår mistenkelig. Kan f.eks sende SMS med krav om bekreftelse
  • Inkludere mer tekst som vises på mobilen, slik at offer ser at noen prøver å hente ut xxx kroner
  • Varsle bruker pr mail/sms om ukjent innlogging, slik vi er vant med fra andre leverandører
  • La brukere velge å deaktivere/sperre for all utenlandsbetsling på sine konti.
  • Liker 4
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...