Den digitala rånaren - och hur vi skyddar oss

Relevanta dokument
Bedragarens mål Att få den anställda att föra över medel eller information till bedragaren.

SeniorNet Säkerhet på nätet Säkerhet på nätet. Om du inte har köpt en lott på nätet, har du inte vunnit något heller.

SeniorNet Säkerhet på nätet.

Datasäkerhet. Hur ska vi göra för att skydda våra datorer mot virus och andra hot?

Generell IT-säkerhet

Cybercrime. Mänskliga misstag i en digital värld

Datasäkerhet. Informationsteknologi sommarkurs 5p, Agenda. Slideset 10. Hot mot datorsystem. Datorsäkerhet viktigare och viktigare.

Oanade möjligheter. Oanade möjligheter är ett initiativ skapat av Sparbankernas Riksförbund och Svenska Bankföreningen

Extra aktivitetsmöte Försök inte lura mig 21 mars 2019

SeniorNet Säkerhet på nätet

Internetsäkerhet. banktjänster. September 2007

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Seniornet Lidingö,

Säkerhet på Internet. Hur skyddar du dig på bästa sätt?

Digitala Guider Victor Khamo Skaraborg William Lännbjer Värmland 1

Handbok för Energimyndighetens e-tjänster

Företagsportalen + digitala tillstånd Manual - användare

SeniorNet Huddinge Öppet Hus

Innehåll Ökad säkerhet i internetbanken för företag och företagare... 3 Mobilt BankID... 3 Så här skaffar du mobilt BankID...

eid Support Version

Varför är jag här? Stefan Ternvald, SeniorNet Lidingö

Social Engineering - människan som riskfaktor

Handbok för Energimyndighetens e-tjänster

SÄKERHET PÅ INTERNET! Stefan Ternvald, SeniorNet Lidingö

Informationssäkerhet för småföretag. Praktiska råd och rekommendationer

Oanade möjligheter väntar dig Information och tips som förenklar din vardag.

Min Vårdplan via nätet

Informationssäkerhet för små företag. Rekommendationer för dig som driver eget företag med upp till 10 anställda

Beställa startkod i Internetbanken och hämta Mobilt BankID samt ansluta dig till våra mobila tjänster

Collector sparkonto Inloggning

Enkla steg-för-steg guider. Användarguide. Nordeas Mobilbank

Så här ansöker du om försörjningsstöd på datorn

Bedrägerier på nätet hur undviker du att bli blåst? Anne-Marie Eklund Löwinder Säkerhetschef,.SE E-post:

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Låt dig inte luras! Ventilen Eva Blommegård och Sidsel Nybö

ID-KAPNINGAR & FAKTURABEDRÄGERI

Manual för fjärrinloggning

Release notes. BOOK-IT PUB version 3.3

Detta dokument beskriver hur du ansöker om ett ID06 konto hos Areff.

Bedrägerier på nätet hur undviker du att bli blåst? Anne-Marie Eklund Löwinder Säkerhetschef,.SE E-post:

IT-säkerhet. Vårdval Fysioterapi Joakim Bengtzon IT-säkerhetsansvarig Landstings IT Tel:

Instruktion för Handelsbankens kortläsare

Att skaffa PayEx Mobil steg för steg

Nätverket för ehälsa i Östergötland. Effektmål

Registrering och installation av Garanti XL

Registrera närvaro via

SÄKERHET KUNSKAPER OM SÄKERHET OCH FÖRMÅGA ATT IDENTIFIERA OCH MOTARBETA ATTACKER

Guide till hur du loggar in i 1177 Vårdguidens e-tjänster

Beskrivning om hur du ansöker om godkännande av spridningsutrustning för växtskyddsmedel

IDkollens Användarvillkor

SveaStorePay. Innehåll och sidor. Svea Ekonomi SveaStorePay

Anmäla eller ändra lönekonto med Bank-Id hos Danske Bank. Så här gör du för att registrera ditt lönekonto

Försöksnomineringssystem 2013

V Ä G L E D N I N G F Ö R K U N D A D M I N I S T R A T Ö R I n l o g g n i n g m e d B a n k I D Sida 1 av 16

Granska digitala identiteter vem är vem på internet?

Grannsamverkan i Kalmar kommun. Nyhetsbrev. Nr

Inloggning till Treserva via extern dator

Vill du veta mer? Kontakta närmaste Sparbanks- eller Swedbankkontor. Du kan även besöka oss på

Din guide till en smidig flytt


Manual - Inloggning. Svevac

- En gemensam plattform för lärande för Katrineholms kommuns förskolor, grundskolor och gymnasieskolor

Säker hantering av mobila enheter och portabla lagringsmedia

Välkommen in. Här är det öppet jämt.

Delegerad administration i Rapporteringsportalen

Ansök till förskola och familjedaghem med Mobilt BankID eller e-legitimation

Dok nr OSF/AV-15:003, ver E Inloggning till Treserva via extern dator

Hur du genomför ett videomöte

Att söka försörjningsstöd. Nu kan du söka försörjningsstöd direkt från datorn eller mobiltelefonen och följa ditt ärende från ansökan till beslut

Messit Webb användarhandledning

V Ä G L E D N I N G F Ö R K U N D A D M I N I S T R A T Ö R I n l o g g n i n g m e d B a n k I D Sida 1 av 17

Information från Löne- och Pensionsservice

Svenskarnas syn på IT-säkerhet

INNEHÅLL ANVÄNDARMANUAL MIN VÅRDPLAN

Säker e-post Erfarenheter från Swedbank

Office365 for educations Snabbguide.

ProReNata Journal. Snabbstart

SLU Säkerhets instruktioner avseende kryptering av filer

Användarinstruktion för säkra meddelanden Innehåll

Användarmanual Skolrapport.se

En biobiljett är den perfekta presenten för att visa din uppskattning till dina anställda eller kunder!

Grov (internetrelaterad) Ekonomisk Brottslighet

Självregistrering och behörighetstilldelning inför inrapportering

Definition av känslig data IT-säkerhet och e-handel Inställning till IT-säkerhet Säkerhet på arbetsplatsen Nätfiske...

Innehållsförteckning Inloggning: Allmänna inställningar hur du ändrar utseende och språk samt navigerar i menyn högst upp i bildkant.

Anmälan till Swedbanks kontoregister via e-legitimation

Riktlinjer vid lån av surfplatta för förtroendevalda

BARA ETT SPEL? Installera bara appar från officiella app-butiker.

Information till dig som ger bort digitala Triss

Det finns bättre sätt än att sluta använda Internet.

Praktisk datasäkerhet (SäkA)

Telefonist i 3Växel webb.

Lösenordet till dator, mejl och självservice

Detta dokument beskriver hur du ansöker om ett ID06 konto hos Areff.

Surfa säkrare. Goda råd om säkerhet på Internet. Information från Post- och telestyrelsen

Fördjupningskväll om trygghet och boende. Ordf. i styrgruppenjan Karlsson hälsar välkommen

Manual inloggning Svevac

Lathund för SKOLWEBBEN för vårdnadshavare i grundskolan

Transkript:

Den digitala rånaren - och hur vi skyddar oss

Agenda Hur säker är tekniken? Vilka är hoten och verktygen? Hur skyddar du dig?

Hur säker är tekniken? Tekniken i sig är mycket säker System och program är oerhört motståndskraftiga mot hacking och manipulation Även mobiltelefoner i sig är säkra, förutsatt att man har telefonlås aktiverat Problemet är den svagaste länken.

Brottsverktygen

Vilka är brottsverktygen? Social engineering (illvilligt nätverkande) Phishing (nätfiske) Smishing Vishing ID-stölder Ransomware (utpressning) Trojaner (virus, malware, skadliga program)

Social Engineering (illvilligt nätverkande) Den moderna sol-och-våraren Vänskapande med en baktanke, byggd helt på manipulation Skickliga, kreativa och beräknande Utnyttjar kända psykologiska svagheter Brådskande/stress/nöd Smicker, inställsamhet, löfte om belöningar Ensamma/utstötta/kontaktsökande/äldre Ofta välpreparerade alibin och bakgrundshistorier Kärleksbluffar eller okända släktingar som efterlämnat ett arv Alltid med ett och samma syfte: Att komma över detaljer/vinna förtroende för att senare komma över pengar Kreditkortsuppgifter Inloggningsuppgifter Skicka pengar av olika anledningar

Phishing (nätfiske) Oskyldig e-post eller e-post från betrodda avsändare Varierande kvalitét på innehåll, språk och grammatik Innehåller ofta länkar till skadliga program (trojaner, malware ) Vid klick på länken installeras program i bakgrunden Syfte: Fiska efter kontouppgifter och/eller inloggningsuppgifter Plantera trojaner Inleda en relation (som första steg i en social engineering-attack)

Smishing (SMS phishing) Falska sms med någon form av uppmaning att klicka på en länk i sms-meddelandet Kan ofta se trovärdiga ut Klicka aldrig på någon länk i oväntade sms Ring alltid den organisation som påstår sig vara avsändare för att kontrollera Var särskilt misstänksam om det handlar om: att du vunnit något pris någon form av bud/leverans någon form av fakturaärende någon form av penningärende (arv, skatt, gåva, lotteri, inkasso etc.)

Vishing (Voice Phishing) 1 För närvarande ett stort problem Kunder blir uppringda av bedragare som utger sig ringa från: Banken Polisen Skatteverket Kronofogden Annan förtroendeingivande instans Mycket vanligt att de spoofar sitt telefonnummer, dvs. det ser ut på nummerpresentatören som om det är t.ex. Banken som ringer Tillvägagångssättet varierar men oftast bygger samtalet på att du som kund ligger risigt till och att du nu ska få hjälp, alternativt snart bli uppringd av banken för att få hjälp

Vishing (Voice phishing) 2 En väl underbyggd men falsk historia dras, ofta förstärkt med korrekt information som namn, personnummer, anhöriga etc Målet är att få dig ur balans pga. rädsla/stress att hamna i ekonomiskt trångmål, alternativt eufori att du vunnit en större summa pengar Du ombeds att logga in i din Internetbank för att de ska kunna hjälpa dig Både Mobilt BankID och Koddosa kan utnyttjas Väl insläppt i din Internetbank börjar stölden av dina tillgångar, ofta toppat med att de tar maximalt lån i ditt namn för att få ut ännu mer pengar De kan välja att överföra pengar, alternativt begära nedladdning av ett nytt Mobilt BankID, i ditt namn fast till sin telefon I båda fallen måste du signera åtgärden, varför bedragaren ofta uppger att något gått fel så du behöver logga in igen med Mobilt BankID alt. Koddosa

ID-stölder Det är skrämmande hur relativt enkelt det är att idag köpa sig en falsk ID-handling via nätet av yttersta kvalitet som t.o.m. experter kan ha problem att urskilja Mycket privat information finns tillgänglig i det offentliga Sverige Information man inte når kan man ändå komma över Phishing Social engineering Detta är ett samhällsproblem, inte ett problem bara för bankerna!

Ransomware (utpressning) Via länkar i e-post installeras s.k. Trojaner program (dolt) som krypterar all information på datorns hårddisk, dokument, bilder, film, musik etc Informationen kan endast låsas upp (dekrypteras) med en nyckel som skickas mot en viss avgift som ska betalas i kryptovalutan Bitcoin till okänd mottagare Sprids, precis som mycket annat, via trojaner genom länkar i e-post

Ransomware i Danmark Falskt mail från Post Danmark En länk pekar på att hämta en PDF-fil Filen innehåller Cryptolocker Även i Sverige med PostNord

Ransomware i Danmark

Virus (malware): Trojaner Ett program som förefaller göra något önskat eller harmlöst men som i bakgrunden utför helt andra uppgifter enligt dolda direktiv T.ex. informationsstöld, sabotage eller s.k. Man-In-The-Browser Sprids vanligast via fejkade webb-sidor och e-mail Använd ett bra och uppdaterat anti-virusprogram 15

? Tack!