Varning från ViPo: Bluff-SMS från BankID

Smishing

Varning från ViPo: Bluff-SMS från BankID

Har du fått ett SMS med BankID som avsändare de senaste dagarna? Vi på ViPo vill uppmärksamma dig på att det just nu cirkulerar en våg av bluff-SMS, med uppmaningar om att klicka på en länk för att uppdatera dina bankuppgifter, eller förnya ditt BankID.

BankID skickar aldrig ut SMS

BankID varnar för falska SMS, och uppger att de själva aldrig kommer att be sina kunder att lämna ut personliga uppgifter via SMS. I SMSen uppmanas du bland annat förnya ditt BankID genom att följa en länk, i andra fall meddelar SMSet om att ditt BankID har spärrats på grund av säkerhetsskäl. Länken leder i sin tur till sidor som kan likna bankens, eller BankID’s egna sida.

Bank-ID - Skickar banken SMS - ID-bevakning - Bluff

Klicka aldrig på länkar

En god tumregel är att aldrig klicka på länkar från avsändare du inte känner till. I dessa fall, när avsändaren utger sig för att vara en trovärdig källa, är det bra att ha i åtanke att varken BankID eller bankerna skickar ut SMS där du uppges lämna känsliga uppgifter.

Sidorna kan se trovärdiga ut

Vanligt förekommande är att de sidor som länkarna leder till ser ut som de riktiga sidorna. Trots att sidan ser trovärdig ut, är den med stor sannolikhet ren bluff. I vissa fall kan en felstavad webbadress eller liknande, skvallra om att hemsidan är falsk.

Vad händer om jag klickat på en länk?

Om du klickat på ett länk och dessutom lämnat ut känslig information är det viktigt att du omgående kontaktar din bank för att spärra ditt BankID eller ändra lösenord.

När du lämnar ut dina uppgifter, eller loggar in på ditt BankID på förfrågan av en bedragare, finns nämligen en risk för att att bedragaren lyckas logga in på din bank. Därefter kan bedragaren beställa ett nytt BankID i ditt namn och situationen kan eskalera till en omfattande ID-Kapning.

Har du fått ett konstigt SMS?

Flera personer uppger att vanliga avsändare för denna typ av bluff SMS är “Dinbank”. Polisanmäl alltid, spärra numret och klicka inte på några länkar.

Kontakta din bank vid BankID-kapning

Här finner du de olika bankernas kontaktuppgifter.

Vanliga frågor om bluff-SMS

Kan någon hacka mitt BankID?

Ja, det är idag möjligt för bedragare att hacka mobilt BankID. Om någon ber dig logga in på ditt BankID över telefon eller SMS kan de skicka en falsk verifiering som gör att du i själva verket ger bedragaren tillgång till till BankID. Ta därför för vara att alltid dubbelkolla att det företag du identifierar dig hos stämmer överens med det företag du avser att identifiera dig hos.

Även Swish-bedrägerier kan ske på liknande sätt. Skicka därför aldrig tillbaka pengar till någon som “Swishat fel”, då detta kan vara ett pågående bedrägeri.

Kan man bli kapad via SMS?

Ja, genom falska länkar eller uppmaningar kan bedragare kapa ditt BankID. Var därför alltid uppmärksam på felstavade namn, konstiga webbsidor och klicka inte på länkar från avsändare som du inte känner igen.

Är du osäker på om SMSet är falskt? Kontakta din bank eller logga in på minasidor.vipo.se via en egen webbläsare för att se om några förändringar skett i dina uppgifter.

Kan jag få reda på om någon skapar ett BankID i mitt namn?

Ja, i BankID’s app kan du aktivera notiser om ett nytt BankID skapas i ditt namn.

Hur skyddar man sig mot ID-Kapning?

Med ViPo’s tjänster blir du meddelad direkt när viktiga förändringar görs i dina personuppgifter. På www.vipo.se kan du läsa mer om hur du får koll och kontroll på vad som sker i ditt personnummer. I vår tjänst Konsumentkollen ingår dessutom juridisk assistans vid alla bedrägerier, till exempel: Kapat BankID, Vishing, Phishing, Id-stöld etc.

Läs mer om vad du kan göra för en säkrare vardag här:

Skydda sig mot skimming
Skydda sig mot ID-kapning
Spärra kort och värdehandlingar

Hur fungerar skimming