Startsida Datorer & mjukvara Aktuell bankbluff sprider sig i Europa: Bedragarna skickar falska mejl...

Aktuell bankbluff sprider sig i Europa: Bedragarna skickar falska mejl om att din bank-app slutar fungera

Aktuell bankbluff sprider sig i Europa: Bedragarna skickar falska mejl om att din bank-app slutar fungera
Illustrationsbild / AI-genererad

Tyska konsumentskyddet larmar om en phishing-våg med falska deadline-mejl, och exakt samma manus används just nu mot svenska BankID-användare.

Vågen syntes tydligast tidigare denna vecka, när kunder hos de tyska Volks- och Raiffeisenbankerna började få mejl med ämnesraden ”Aktualisierung Ihres Zugangs zur VR-SecureGo-App erforderlich”. Mejlet påstår att åtkomsten till bankens säkerhets-app löper ut redan den 11 augusti och måste förnyas med kort varsel via en länk, varnar konsumentskyddsforumet i Berlin.

Metoden är exakt densamma som svenska bedragare kör mot BankID-användare: en påhittad deadline skapar panik, mottagaren klickar på länken, och uppgifterna landar på en klon av bankens inloggningssida.

Så är det tyska mejlet uppbyggt

Knappen i mejlet är märkt ”Zugang jetzt aktualisieren”, och layouten kopierar bankens logotyp och färger för att verka trovärdig. Själva poängen är den snäva deadlinen, den ska få mottagaren att agera i panik innan tanken hinner ifatt.

”Banker ber i regel inte sina kunder att via e-post uppdatera åtkomstuppgifter, TAN-koder eller säkerhetsförfaranden genom en tillskickad länk”, betonar konsumentskyddet. Skulle någon klicka och mata in uppgifter går de direkt till bedragaren, som sedan kan tömma kontot.

Samma manus riktas mot svenska BankID-användare

Finansiell ID-Teknik, som driver BankID, har vid flera tillfällen betonat att man aldrig kontaktar användare via mejl, sms eller telefon, men det avskräcker inte bedragarna. Vi har tidigare beskrivit en bluffvåg där mejlen använder juridiskt språk för att lura mottagaren att logga in åt bedragarna, och tekniken bakom är i grunden densamma som i den tyska VR-SecureGo-vågen.

Finansinspektionen påpekar också att AI-verktyg har gjort mejlen mer svårupptäckta: ”AI har gjort det enklare för bedragare att verka trovärdiga, språket kan låta korrekt och webbplatsen kan se professionell ut”, skriver myndigheten på sin konsumentsida. Gamla igenkänningstecken som knagglig svenska räcker helt enkelt inte längre.

Tre tecken som avslöjar bluffen

1. Deadlinen. Ingen svensk bank sätter en kort, kalendersatt frist i mejl med hot om att appen ska sluta fungera. Skapar meddelandet tidspress är det den första och tydligaste varningssignalen, den principen står Polisen fast vid och gäller oavsett om det handlar om BankID, Swish eller en bank-app.

2. Länken i mejlet. Bankerna skickar aldrig inloggningslänkar via mejl eller sms. Ska du logga in i din bank-app öppnar du appen själv, punkt slut. Länken i mejlet leder alltid till en klonad sida, hur äkta den än ser ut.

3. Avsändaradressen. Swedbank rekommenderar att man håller muspekaren över avsändarnamnet och läser själva e-postadressen. Bedragare lägger ofta till extra bokstäver eller siffror, eller använder en helt orelaterad domän, för att avsändaren ska se legitim ut vid en snabb blick.

Har du redan klickat?

Har du klickat och matat in uppgifter ska du kontakta din bank omedelbart via ett telefonnummer du själv slår upp, aldrig ett nummer från mejlet. Byt lösenord till internetbanken och spärra kort om det behövs.

Misstänkta sms kan vidarebefordras till kortnumret 7726, som svenska mobiloperatörer använder för att blockera bluff-meddelanden. Själva bedrägeriförsöket anmäls till Polisen via 114 14 eller polisen.se.

Ads by MGDK