Lokalt
Haugesund sparebank advarer mot ny svindel: Går via privatkontoen for å nå bedriftens penger
Kriminelle retter nå målrettede svindelangrep mot privatpersoner som har tilgang til bedriftskontoer. DNB registrerte i juli ti slike tilfeller, med en samlet angrepssum på rundt ti millioner kroner.
Svindel: Har du tilgang til bedriftens bankkonto, kan også din private BankID og nettbank være et attraktivt mål for svindlere.
DNB advarer nå om en ny og mer målrettet form for phishing og telefonsvindel. Ifølge banken plukker de kriminelle ut privatpersoner som har tilgang til bedriftskontoer, før de forsøker å få kontroll over BankID-en deres.
– Dette er noe nytt. De går målrettet etter privatpersoner som har tilgang til bedriftskontoer, sier Sebastian Takle, som leder DNBs arbeid mot finansiell cyberkriminalitet.
Starter på privatkontoen
Svindelen kan begynne med en tilsynelatende vanlig SMS, e-post eller telefonsamtale. Personen som tar kontakt utgir seg gjerne for å være fra banken, politiet eller en annen troverdig aktør.
Offeret kan blant annet få beskjed om at det er et problem med BankID, eller at sikkerheten må forbedres.
Svindlerne forsøker deretter å få personen til å logge inn eller godkjenne handlinger med BankID.
Når de først har fått tilgang til den private nettbanken, undersøker de også om personen disponerer kontoer på vegne av en bedrift.
Ti saker på én måned
DNB registrerte to bekreftede tilfeller i juni. I juli økte antallet til ti tilfeller med svært lik fremgangsmåte.
Den samlede angrepssummen i sakene var rundt ti millioner kroner. I det største enkeltforsøket skal svindlerne ha forsøkt å få tak i rundt fem millioner kroner.
Angrepssummen er beløpet svindlerne forsøkte å stjele, og er ikke det samme som hvor mye penger som faktisk gikk tapt.
DNB opplyser at banken stanser en stor andel av svindelforsøkene.
Mistenker profesjonelle kriminelle miljøer
DNB mener fremgangsmåten ligner svindel som tidligere er knyttet til tunge kriminelle miljøer i Sverige.
Banken understreker samtidig at det ikke er fastslått hvem som står bak de konkrete norske sakene.
Det er den systematiske utvelgelsen av personer med bedriftstilganger og likheten mellom sakene som gjør at banken mener angrepene ikke er tilfeldige.
Dette bør du gjøre
DNB og BankID anbefaler at personer med tilgang til bedriftskontoer er særlig oppmerksomme:
* Vær skeptisk når noen uventet kontakter deg om BankID, sikkerhet eller problemer med banken.
* Del aldri BankID-koder eller passord.
* Les nøye hva du faktisk godkjenner med BankID.
* Avslutt samtalen dersom du blir stresset eller presset.
* Ring banken selv på et kjent og offisielt telefonnummer dersom du er usikker.
* Sørg for at ansatte med betalingsfullmakter kjenner til denne svindelmetoden.
* Kontakt banken umiddelbart dersom du tror du har blitt utsatt for svindel.
BankID understreker at banken eller politiet aldri vil ringe og be om BankID-passord eller koder.
