Advarer mot ny runde med «trojaner»-svindel
Den siste tiden har SpareBank 1 sett økende aktivitet i forsøk på svindel gjennom en såkalt banktrojaner. Svindelmetoden starter med en SMS fra et inkassoselskap, og kan i verste fall føre til at svindlerne får kontroll på kundens mobile enhet. SpareBank 1 ber Android-brukere om å være ekstra årvåkne.
En banktrojaner fungerer slik at svindlerne plasserer en programvare i enheten din, i dette tilfellet en Android-enhet via Google Play, slik at den tappes for sensitiv informasjon. De siste dagene har SpareBank 1 mottatt flere meldinger fra kunder som har blitt forsøkt svindlet på denne måten.
- Svindlerne spiller som vanlig på frykt og stress, og vi ønsker at folk – og i disse dager spesielt Android-brukere, er ekstra årvåkne mot denne typen svindel, sier leder for Antisvindel i SpareBank 1 Utvikling, Anna Rønning.

Falsk sikkerhetsapp
Fremgangsmåten til svindlerne består av at de sender ut en SMS – fortrinnsvis fra det svenske firmaet Ropo eller et inkassoselskap, med beskjed om at mottaker har utestående betalinger eller har blitt utsatt for svindel. SMS-en inneholder også et telefonnummer man blir bedt om å ringe. Ringer man dette nummeret, vil personen i andre enden tilby å «rydde opp» i problemet som forårsaket inkassokravet. For å få denne hjelpen må man ifølge svindlerne laste ned en app, enten fjernstyringsprogrammet AnyDesk eller antivirusprogrammet Norton 360 fra Google Play, og personen i telefonen geleider offeret gjennom installasjonen av denne.
- I realiteten laster offeret ned en såkalt trojaner, altså en programvare som «tar over» og ødelegger telefonen eller enheten din – samt tapper den for sensitiv informasjon. Det fungerer som et slags fjernstyringsverktøy der svindlerne i verste fall kan bruke bank-appene til ofrene, forteller Anna Rønning.
- Android-brukere må spesielt være spesielt årvåkne når de laster ned fra Google Play, da Google ikke har strenge praksiser på plass når det gjelder sikkerhet, fortsetter hun.
Typiske tegn
Rønning forteller at, basert på observasjoner fra de siste ukene, et slikt svindelforsøk ofte kan kjennetegnes ved:
- Lange samtaler: Svindleren holder samtalen gående i lang tid, sannsynligvis for å bygge tillit og overtale kunden til å dele sensitiv informasjon.
- Kredittkortopplysninger: Kunden blir ofte bedt om å oppgi kredittkortdetaljer, og svindlerne stiller spørsmål om hvilken bank kunden bruker.
- Hjelp fra «banken»: Etter at svindleren har fått vite hvilken bank kunden tilhører, blir de ofte satt over til en person i «banken», for å øke troverdigheten i det som blir påstått.
- Veiledning for installering av apper: Svindlerne instruerer kunden i å laste ned apper som gir dem tilgang til kundens enhet, inkludert apper som gir full kontroll over telefonen.
- Krav om passord: I noen tilfeller blir kunden bedt om å oppgi passordet til telefonen, noe som gir svindlerne fri tilgang til sensitive opplysninger.
Dette må du gjøre dersom du har blitt lurt
Har du allerede blitt lurt, kommet i skade for å ha lastet ned en slik app eller ser en mistenkelig app på telefonen din som du ikke husker å ha installert selv, er det viktig at du avinstallerer denne umiddelbart. Dette gjør du på følgende måte:
- Gå til App Manager på telefonen din, og slett den aktuelle appen og alle dataene
- Tilbakestill telefonen til fabrikkstandard:
- Koble til laderen
- Åpne innstillinger-menyen, velg System, og velg deretter Tilbakestill-alternativet. Trykk på Slett alle data
- Skriv inn PIN-koden når du blir bedt om det
- Slett alle data igjen for å bekrefte
- Er telefonen din hacket, er det også lurt å informere tjenester du bruker om at dette har skjedd. Dette gjelder først og fremst banken din, men også tjenester som e-post, Google- eller Apple-kontoen din eller netthandeltjenester du bruker. Nettsteder som lagrer kredittkortinformasjonen eller bankkortinformasjonen din, kan hjelpe deg med å rapportere uredelige transaksjoner til banken din, forteller Rønning.
Stopp, tenk, sjekk
Mottar du en melding, tenk over om du virkelig har utestående krav som skal sendes til inkasso. Er du usikker, søk opp telefonnummeret til den aktuelle avsenderen, og ta kontakt via det nummeret du får opp – og ikke via telefonnummeret i SMS-en.
- Og husk at absolutt ingen, verken banken, inkassoselskaper, IT-hjelpere eller noen andre, krever at du deler sensitive opplysninger eller vil ha deg til å laste ned noe på enheten din, avslutter Anna Rønning.
Kommentarer
Legg inn en kommentar