Nya avancerade bluffen: tar dina säkerhetskoder

Publicerad 2014-07-04

Bedragarna blir fler och fler - och nu går de ännu längre.

Här är det nya, avancerade bluffmejlet som kan leda bedragarna rakt in till din egen bank.

– Det är skrämmande, säger Lotta Oscarsson, säkerhetschef på Skatteverket.

I mitten på juni plingade det till i 22-årige Sebastians inkorg. I mejlet förklarade "Skatteverket" att han skulle få 6 000 kronor tillbaka på skatten. Han ombads följa en länk för att fylla i kontouppgifter och CVV-kod.

– Jag hade fått ett brev från Skatteverket några dagar tidigare. Summan på 6 000 kronor stämde så jag klickade mig vidare. Det kändes väldigt äkta, säger han.

Hemsidan som följde var som en exakt kopia av Skatteverkets.

– Jag klickade på flera länkar och det såg exakt likadant ut. Det är läskigt att man kan skapa en sida som är så lik.

Skatteverketbluffen har snurrat på internet flera månader - men nu går bluffmakarna ännu längre. Efter att du fyllt i dina kontouppgifter på "Skatteverket" dyker en ny sida upp - där bedragaren ber dig fylla i en säkerhetskod. Koden är sista nyckeln för att kunna utföra transaktioner med ditt kreditkort.

– Den här varianten har jag aldrig sett förut. Det är skrämmande hur sofistikerade de här bluffarna blivit, säger Lotta Oscarsson, säkerhetschef på Skatteverket.

Spärrade kortet

Koden är privat och fungerar som en säkerhet mellan dig och din bank när du gör internetköp. En sofistikerad bedragare kan använda den för att ta sig in på din internetbank.

– Ofta handlar det om att man laddar ned en trojan. Har du en trojan i datorn blir du väldigt sårbar för olika ingrepp. Allt sker bakom ett osynligt skynke och du märker inte vilka transaktioner som görs. Det är som att lämna nyckeln i dörren när man går hemifrån, säger Anna Sundblad, presschef på Swedbank som utsatts för liknande bluffar.

Sebastian reagerade i tid - och ringde banken som spärrade hans kort.

– Det var tur att jag ringde. Jag inser att det var ett blåögt misstag att fylla i mina uppgifter men jag vill gå ut med det för att varna andra. Jag tror att många kommer att gå på det här. Det är fruktansvärt.

Svårt få pengar tillbaka

De som går längre - och fyller i sina säkerhetskoder - kan få betydligt svårare att få tillbaka sina pengar.

– Det är klart, om man medvetet skrivit i sina säkerhetskoder ser det inte ljust ut. Samtidigt uppmanar vi alla att anmäla till sin bank när de gett ut lösenord eller fyllt i koder. Vi bedömer varje fall separat, säger Anna Sundblad på Swedbank.

Både polis, banker och myndigheter vittnar om hur bluffmejlen blivit alltmer sofistikerade.

– De blir bättre och bättre, tyvärr. Förr använde man sig av Google-översättningar och det var lätt att se att mejlen skrivits av någon obehörig. Nu kan det vara svårt att skilja ut vad som är bluff och inte, säger Jan Olsson på polisens bedrägerirotel.

Han uppmanar alla drabbade att polisanmäla.

– Om bedragarna har beställt något från ditt konto kan vi spåra det. Det är egentligen vår enda chans, att vänta till transaktionen gått igenom och haffa köparen när de hämtar ut varorna. Att spåra mejlen är i princip omöjligt eftersom de är anonyma. Inget FBI i världen kan spåra det.

ANNONS