
På dagens kredittkort har du både magnetstripe, chip og alle opplysningene som trengs for å betale på nett. Betyr det flere muligheter for svindlerne også?
Publisert:
27.11.2019Oppdatert:
22.10.2024Tekst:
Håvard PaulsenFoto:
IstockDet korte svaret er – heldigvis – nei. I teorien kan både magnetstripe og chip kopieres og utnyttes av kriminelle, men som vi skal komme tilbake til, gjør teknologien som ligger bak det utrolig vanskelig å kopiere fysiske kort. Det er imidlertid én risikofaktor som er langt mer utbredt: Menneskelig uforsiktighet.
Den mest utbredte formen for kortsvindel
Ifølge kortprodusenten EVRY, er det nemlig svindel med stjålet kortinformasjon på nett som helt klart er den mest omfattende formen for bedrageri i dag. Det betyr alle typer kortmisbruk der svindleren på én eller annen måte har klart å lure til seg kortopplysninger, veldig ofte via internett.
Selv om de aller fleste såkalte phishing-angrep, der man lurer til seg opplysninger, mislykkes, er det en del mennesker som ender med å gi fra seg kortinformasjon gjennom utspekulerte e-poster, SMS-meldinger eller overbevisende telefonsamtaler.
– Kortinformasjon som er stjålet fra nettsider, eller direkte fra kundene, er helt klart den mest utbredte svindelformen i dag.
En annen form for liknende svindel er nettsteder der betalingstjenesten kanskje i utgangspunktet ser seriøs ut – men i virkeligheten bare er et forsøk på å lure til seg informasjon fra deg.
– Kortinformasjon som er stjålet fra nettsider, eller direkte fra kundene, er helt klart den mest utbredte svindelformen i dag, sier Jonas Kullgren, som er leder for forretningsutvikling og Financial crime prevention i EVRY.
– Vi er mer utsatt, men stadig tryggere
Avansert teknologi gjør det stadig vanskeligere med tradisjonell kredittkortsvindel. Alle korttransaksjoner overvåkes automatisk hele døgnet av bankene og av EVRY, som i tillegg har eksperter og analytikere innen internasjonal kortsvindel som hele tiden følger med.
– Vårt mål er å være så gode at vi makter å stoppe en svindel før de som står bak har fått tak i pengene. I svært mange tilfeller lykkes vi med det. Det gjør svindlernes forsøk både vanskelige og risikofylte, og sannsynligheten for å bli avslørt er stor, forteller Kullgren.
– Til slutt har svindlerne ingen andre muligheter enn å prøve å lure folk til å gi fra seg sensitive kortopplysninger, sier han. Nettopp derfor bombarderes vi også med svindelforsøk på e-post, enten der vi blir oppfordret til å oppdatere betalingsopplysningene, eller med tilbud som gjerne er for gode til å være sanne – men for noen likevel for fristende til å stå over. De som ikke tenker seg om to ganger, står dermed fort i fare for å gi fra seg sensitive kortopplysninger direkte til svindlerne.
– Du kan si at vi aldri har vært mer utsatt, men likevel er vi tryggere enn noen gang, sier Kullgren. Med det mener han at teknologien har sørget for så god kortsikkerhet at fokuset til svindlerne har gått fra kopiering av kort til å lure folk til å oppgi kortopplysningene sine.
Utdøende former for kredittkortsvindel
Skimming av kort, altså kopierte fysiske kort, har blitt kraftig redusert de siste årene, fordi store deler av verden har gått over fra magnetstripe til chip i kortene. Enkelte steder i verden benyttes riktignok magnetstripen i kortet fremdeles, og her bør man være ekstra varsom – eller rett og slett unngå å bruke kortet.
Avlesning av chip er også komplisert. Fordi både kortutstedere og de som innløser transaksjonene overvåker all kortbruk, blir slike angrep enkelt oppdaget. Kontaktløs avlesning av kort, uten at man oppdager det som kunde, anses også som en svært liten fare, både fordi det er fysisk komplisert, og fordi det innebærer en stor risiko for svindlerne – enten ved å bli avslørt der og da, eller fordi forsøket på å bruke et kopiert kort blir stoppet.
– Vi har faktisk ikke registrert noen svindelforsøk i tilknytning til kopiert chip per i dag, forteller Kullgren fra Evry. Han forteller også at tyveri av fysiske kort alltid vil være en viss risiko, men at dette også utgjør en svært liten andel av de kortbedrageriene som rammer banker og kunder i dag.
Pass på kort og kode!
Det aller viktigste er at man passer på kortet sitt, og at man ikke skriver ned PIN-koden, sier Kullgren.
– Det er også viktig å være kritisk til å gi fra seg kortinformasjon gjennom e-poster og liknende, som tilsynelatende ser troverdige ut.
Kullgren oppfordrer også til å være kritisk til ekstremt gode tilbud på populære varer eller tjenester. Falske tilbud på merkevarer, elektronikk og kosmetikk dukker opp hele tiden på nett og i sosiale medier, og det samme gjelder investeringsmuligheter i kryptovaluta og lignende, der man gjerne blir forespeilet store gevinster.
Disse tilbudene er ofte lokketilbud til falske eller ikke-eksisterende varer eller tjenester, eller til dyre abonnementer som man gjerne ikke er klar over som kunde.
Kredittkortsvindel: et omfattende eller stadig mindre problem?
Tapene fra kortbedrageri er redusert de siste årene, ettersom nye og bedre sikkerhetstiltak og løsninger for overvåkning har blitt satt i gang, viser erfaringen fra EVRYs svindelforebygging.
– Stadig flere aktører jobber med å tilpasse seg nye regler for sterkere autentisering av kundene, altså at kunden må gjennom flere steg for å betale på nett, forklarer Kullgren.
Det betyr også at man forventer at omfanget og tapene fortsetter å gå ned.
– Alt i alt er kort et svært sikkert betalingsmiddel, avslutter Kullgren. Gode sikkerhetsløsninger hos banker og innløsere, kombinert med aktsomhet når det kommer til å passe på kort og PIN, sørger sammen for at kundene kan føle seg trygge når de betaler med kort.