Bedrägerier och annat otyg

Relevanta dokument
Bedrägerier och annat otyg

Cybercrime So Wath? Nationellt bedrägericenter 2017 National Fraud Coordinator. Jan Olsson

Vad händer med dina kortuppgifter?

Hur man skyddar sig på internet

Informationssäkerhetsutmaningar

Lösenordsportalen Hosted by UNIT4 For instructions in English, see further down in this document

Grov (internetrelaterad) Ekonomisk Brottslighet

Cybercrime. Mänskliga misstag i en digital värld

Calculate check digits according to the modulus-11 method

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Den digitala rånaren - och hur vi skyddar oss

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Hur man ansluter till den nya Citrix XenApp-miljön från PC

ID-KAPNINGAR & FAKTURABEDRÄGERI

SAMMANFATTNING AV SUMMARY OF

Ekonomiportalen Sa kommer du iga ng

KPMG Secure File Transfer Handledning

Framtiden & Säkerhet. Säkerhet och trygghet för Bank 2.0 kunder. Logica All rights reserved

Fråga: Hur beställer jag? Svar: För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du.

Checklista Säljföretag (svenska e-handelsföretag)

Säker e-post Erfarenheter från Swedbank

iphone app - Users Net2 AN1116-SE Allmänt Starta Appen

Brottsutvecklingen i riket

Importen ökade med 12 procent. Handelsnettot för januari juli 2007 gav ett överskott på 82 miljarder kronor

STYRELSENS FÖRSLAG TILL RIKTLINJER FÖR ERSÄTTNING TILL LEDANDE BEFATTNINGSHAVARE Styrelsen för Bong AB (publ) föreslår att årsstämman 2019 beslutar om

Certifikat. Detta certifikat intygar att. Moelven Årjäng Såg AB

Förändrade förväntningar

Managing addresses in the City of Kokkola Underhåll av adresser i Karleby stad

Questionnaire for visa applicants Appendix A

Juli månads handelsnetto i nivå med förväntningarna. Handelsnettot för januari-juli 2004 gav ett överskott på 110,6 miljarder kronor

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö,

(engelska)

I korta drag Handelsnettot för september högre än väntat

Bedragarens mål Att få den anställda att föra över medel eller information till bedragaren.

Trender inom Nätverkssäkerhet

Tekniska lösningar som stödjer GDPR

Family appendix for applicants Appendix D

Att utveckla och skapa en effektiv och dynamisk process för konsolidering och rapportering

Digital Banking. Marika Skytte af Sätra Head of Business Analysis/Development

OpusCapita Business Network Portal

FORSKNINGSKOMMUNIKATION OCH PUBLICERINGS- MÖNSTER INOM UTBILDNINGSVETENSKAP

Fortsatt stort exportöverskott i juli. Handelsnettot för januari-juli 2005 gav ett överskott på 94,2 miljarder kronor

Measuring child participation in immunization registries: two national surveys, 2001

E V - C E R T I F I K AT: VA R F Ö R A N V Ä N D A D E N S TA R K A S T E S S L AUTENTISERINGSPROCESS?

version: Sidan 1 av 5

Item 6 - Resolution for preferential rights issue.

Bedrägerier på nätet hur undviker du att bli blåst? Anne-Marie Eklund Löwinder Säkerhetschef,.SE E-post:

Problem som kan uppkomma vid registrering av ansökan

Viktig information angående din faktura från IP-Only.


Ändringar i språkfiler i e-line 3.42A

SeniorNet Huddinge Öppet Hus

STOCKHOLMS CASTINGFÖRBUND CASTING REGION ÖST I SAMARBETE MED SVENSKA CASTINGFÖRBUNDET INBJUDER TILL. 56:e INTERNATIONELLA STOCKHOLMSSPELEN

Datasäkerhet och integritet

Snabbguide för iphone / ipad

Tullverkets författningssamling

Tekniska lösningar som stödjer GDPR

Sparbankerna PDF. ==>Download: Sparbankerna PDF ebook By 0

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Application for funding from Swedish Coeliac Association Fund for scientific research

Pulsen IT Security. Ransomware, Kryptolocker, DDOS, APT, Malware, Kapning,

Instruktioner för beställning och kontoadministration för abonnenter av inlästa läromedel

Sammanfattning. Revisionsfråga Har kommunstyrelsen och tekniska nämnden en tillfredställande intern kontroll av att upphandlade ramavtal följs.

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts

DIBS Manager. En introduktion till ditt administrationsverktyg på Internet

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Social Engineering - människan som riskfaktor

Din guide till en smidig flytt

Instruktioner för beställning och kontoadministration för abonnemang på inlästa läromedel

Svensk presentation Anita Lennerstad 1

iphone app - Reports Net2 AN1114-SE Allmänt Starta Appen

Telenor Serviceweb Lathund för Borås Stad

Säkerhet i industriella styrsystem. Problemformulering. Hans Grönqvist Ph. D.

Hög utrikeshandel i november. Handelsnettot för januari november 2007 gav ett överskott på 114,4 miljarder kronor

Instruktion för användande av Citrix MetaFrame

Application for exemption - Ansökan om dispens

Instruktioner för beställning och kontoadministration för abonnenter av inlästa läromedel

Support Manual HoistLocatel Electronic Locks

Beslut om bolaget skall gå i likvidation eller driva verksamheten vidare.

VETENSKAPLIG LITTERATUR

Svensk åkermark i ett globalt perspektiv. Anders Malmer Föreståndare för SLU Global Professor i tropiskt skogsbruk - markvetenskap

Every visitor coming to the this website can subscribe for the newsletter by entering respective address and desired city.

DET HÄR FÅR DU. Vi bevakar dina bolagsintressen och din identitet dygnet runt, året runt!

Stiftelsen Allmänna Barnhuset KARLSTADS UNIVERSITET

Båtbranschstatistik. Boating Industry Statistics SWEDISH MARINE INDUSTRIES FEDERATION

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

TJÄNSTEINNOVATIONER OCH MARKNADSOMVANDLING FALLET MOBILA BETALNINGAR

DYNAMISK INFRASTRUKTUR

Financial Fraud Forum

LEOcoin 3 & MEW (MyEtherWallet)

INLOGGNING 1 (6) Det finns två sätt att logga in i Privera: Med engångslösenord till mobiltelefon Med engångslösenord till e-post

Information från Löne- och Pensionsservice

Praktiska och enkla mobila tjänster

Uttagning för D21E och H21E

IT-säkerhet. Vårdval Fysioterapi Joakim Bengtzon IT-säkerhetsansvarig Landstings IT Tel:

Ändringar i språkfiler i e-line 3.42A

Transkript:

Bedrägerier och annat otyg Nationellt IT-Brottscentrum, NOA IT Swedish Cybercrime Center, SC3 Jan Olsson, Kommissarie 1

Bedrägerier är det ett problem? Inga svenska beräkningar men: - Annual Fraud Indicator 2017 The United Kingdom Fraud Costs Measurement Committee (UKFCMC) 2

2.069.898.000.000 SEK ( 190 miljarder pund 2017) Motsvarar 31.534 SEK per capita (65.640.000 invånare) 3

Går den att översätta? En inte alltför vetenskaplig jämförelse, men - Samma förutsättningar vad gäller datortäthet - antal Internetuppkopplingar per capita - E-handelsbenägenhet - Brottsbenägenhet/naivitet? - Sverige 10 120 242 invånare (december 2017) 4

319.131.711.228 SEK ( 319 miljarder kronor per år) 5

Vad motsvarar summan? - ca 7% av BNP (2017) - 7 x mer än hela rättsväsendets anslag (2017) - 10.112 kr/sekund Ur en samhällsekonomisk synpunkt!!! (Google) 6

Global Remarks 55.000.000.000.000 Sek = The global costs for company's due to data breaches (Nordea Bank) 38.000.000.000.000 Sek = The global costs of Fraud (Infosecurity) 7

Anmälda bedrägeribrott 2010 121 640 2011 127 244 2012 145 327 2013 163 361 2014 163 550 2015 181 135 2016 200 751 2017 200 913 8

Card not present 9

105.000 anmälda cnp 28% ökning 10

Anmälda Card not present, CNP 11

Kortinformationen? -Data Breach - Pos Malware - Keylogger internt/externt - Phishing Införskaffas på bl.a. via TOR-nätverket på Carding sidor 12

Data Breaches Google For sale Darknet Carding sites 13

Equifax - Interesting Breach - - - summer 2017 Equifax Inc. is a consumer credit reporting agency in the US collects and aggregates information on over 800 million individual consumers and more than 88 million businesses worldwide. cybercriminals accessed approximately 145.5 million U.S. Equifax consumers' personal data, including their full names, Social Security numbers, birth dates, addresses, and, in some cases, driver license numbers. - at least 209,000 consumers' credit card credentials were taken in the attack. - Residents in the United Kingdom and Canada were also impacted - Any Swedes?? 14

Over 4.5 billion data records were breached in the first half of this year, according to a report from Gemalto s Breach Level Index released this week 15

IBM - 256 dagar till upptäckt - 158 dagar att rensa bort - Snittkostnad per företag ca 50 miljoner - kostnad per datapost 1400 kr (Centric och Ponemon Institute 2015) HP - Av 200 företag med fler än 1000 anställda var samtliga utsatt för data breach varav 67% det senaste året 16

Tillbaka till kortbedrägerierna Carding sidor 17

Internet Google sökbar data Deep Web Företags databaser Ej åtkomst utifrån Ca 0.1% Dark Web åtkomst via TOR 18

Går det att förhindra? - Monitorering - Amex Safekey Dynamic Password - Nordea - Bank-ID, e-leg - Swish - Gemalto m.fl. - PSD2/GDPR - Geoblocking/Internetspärr vs 3D-secure 19

Ransomware (Cryptolocker) Nutid och framtid 20

Ransomware traditionellt 21

Mailutskick från Postnord, Nutid 22

Klickar du vidare så kommer du hit 23

Vilken packas upp i nedan två filer Fyller du i siffrorna och trycket på hämta fraktsedel så laddas följande komprimerade fil ned i din dator. 24

Skärmen låser sig en stund och sedan kommer instruktionerna 25

Och utskicket kommer ifrån 26

Eller i mobilen,paddan 27

Phishing 28

Tillgång till mail-adresser? - 773 miljoner mail-adresser varav 22 miljoner med lösenord. - 16.558.798 Svenska Mailadresser https://www.bankinfosecurity.com/blogs/data-breach-collection-contains-773-million-unique-emails-p-2713 https://blog.defentry.com/blog/collection-1-defentry-has-the-file-and-here-is-what-we-found 29

30

Traditionell Phishing 31

Varför inte Bank-ID 32

Senare variant av Spear Phishing 33

34

35

36

90.000 kr som en pensionär säker hade andra planer för försvann. Efter detta har copycats fortsatt med ett flertal banker 37

38

39

40

Vishing 41

Spoofing, inte bara privatpersoner 42

Åldringsbrott upp 138% 43

Id-kapningar Varför tillåts dom ske? 44

Är min identitet säker? 45

46

47

48

Villafastighet, bra Obevakad brevlåd, check. 49

50

51

52

53

54

Till vad används mina uppgifter Hyra/Leasa/avbetalningsköpa bilar Beställer produkter i mitt namn mot faktura Tar lån i mitt namn via olika låneinstitut Beställer kreditkort i mitt namn Öppnar konton i mitt namn Hämtar ut förbeställda varor i mitt namn Kvitterar leveranser till angivna adresser i mitt namn Adressändrar mig till annan ort, för att där i fred ta emot beställda varor i mitt namn CEO Fraud Styrelse engagemang Eller rättare sagt, vad kan de inte göra?? 55

NFC-Near Field Communication /Tap-and-go - Teknikval: Induktion eller radio - Beloppsgränser 56

Konsekvenser av utvecklingen Hot: - Hot mot det monitära systemet - Samhällshot - Lagstiftningsproblem Men: - För stora förluster ökar förändringsbenägenheten - Politikerna agerar - PSD2/GDPR 57

Jan Olsson jan-o.olsson@polisen.se 010-564 03 72 58