RedaktioneltGuides

Sådan tjekker du, om et opkald eller en sms fra din bank er ægte

De ringer eller skriver og siger, de er fra din bank: der er en mærkelig hævning, din konto blokeres, de skal bruge dine koder. Beslut intet i farten. Her er metoden trin for trin til at tjekke det uden risiko.

N
Af NoCall-teamet
NoCall Redaktion
5 min læsning
como-verificar-si-una-llamada-o-sms-de-tu-banco-es-real
#bank#vishing#banksvindel#verifikation#koder

"Vi ringer fra din banks sikkerhedsafdeling. Vi har opdaget en mistænkelig hævning og skal bekræfte din identitet." Eller sms'en: "Din konto blokeres. Bekræft dine oplysninger her." Banksvindel er dronningen af telefonsvindel i Danmark, og ikke fordi svindlerne er tekniske genier, men fordi de har perfektioneret manuskriptet: hastværk, autoritet og en løsning, der kræver, at du handler nu, uden at tænke.

Den gode nyhed: du behøver ikke kunne skelne et ægte opkald fra et falsk i farten. Ingen kan, for nummeret på skærmen kan forfalskes, og manuskripterne efterligner rigtige kunderådgivere godt. Det, du har brug for, er en metode, der virker uden at du skal vurdere. Her er den.

Metoden: læg selv på, ring selv op

Den virker både til opkald og sms'er og har tre trin:

  1. Gør ingenting inde i den indgående henvendelse. Giv ingen oplysninger, tryk på ingen links, tast ingenting, installér ingenting, læs ingen koder højt, du modtager. Er det et opkald, så sig pænt farvel og læg på. Der sker intet ved at lægge på for din rigtige bank: de ringer igen, eller du ordner det ad en anden kanal.
  2. Åbn selv den officielle kanal. Ring til din banks nummer (det på bagsiden af dit kort eller det på deres officielle hjemmeside, tastet af dig selv), eller åbn bankens officielle app, hentet fra app-butikken. Brug aldrig nummeret, der ringede til dig, eller linket, de sendte.
  3. Tjek dér. Var der en mistænkelig hævning, en blokeret konto eller en verserende sag, står den i dine posteringer, eller den rigtige rådgiver bekræfter den. Står der ingenting, var henvendelsen falsk.

Det er det hele. Fidusen er at forstå, hvorfor det virker: du vælger kanalen, så det er ligegyldigt for svindleren, at han har forfalsket nummeret eller klonet bankens hjemmeside. Hans bedrag lever inde i opkaldet eller sms'en; så snart du træder ud af det, står han med ingenting.

Samme metode gælder til at tjekke en underretning fra skattemyndigheden, til den falske bøde-sms og til den falske pakke-sms. Lær den én gang, og den dækker det hele.

Det, din rigtige bank aldrig beder dig om

Lær denne liste udenad, for den er lyntesten, når du tvivler:

  • Din pinkode, din fulde adgangskode eller dine underskriftskoder. Den rigtige bank kan bede dig identificere dig i DENS app eller på DENS hjemmeside; den beder dig aldrig diktere koderne over telefon eller sms.
  • De koder, du får på sms. De koder godkender transaktioner. Den, der beder om dem i telefonen, prøver at få dig til at godkende en transaktion, som HAN har sat i gang. Det er den centrale fælde i næsten al bank-vishing.
  • At installere en fjernstyrings-app (AnyDesk, TeamViewer og lignende) "for at hjælpe dig". Ingen bank gør det. Det er skridtet før de tømmer din konto for øjnene af dig.
  • At lave en overførsel "som test" eller "for at stoppe svindelen". Overførsler, du selv laver, er uigenkaldelige. Banken beder dig aldrig flytte penge over telefonen for at beskytte dig.
  • At handle uden at lægge på. "Læg ikke på, det haster, lægger du på, gennemføres hævningen." Hastværket er svindlerens værktøj. Den rigtige bank vil hellere have, at du tjekker, end at du adlyder hurtigt.

De mest almindelige varianter og deres manuskript

  • Hævningen, du ikke genkender. "Der er en hævning på 6.000 kr. i en elektronikbutik, genkender De den?" Du siger nej, og de guider dig til at "annullere" den: installér noget, giv koder, lav en overførsel. Alt teatret efter dit "nej" er svindelen.
  • Den blokerede konto på sms. Link til en hjemmeside, der ligner bankens til forveksling, hvor du taster brugernavn og adgangskode. Derfra opererer de.
  • Den falske medarbejder, der "beskytter dig". Venlig, professionel, med dine basale oplysninger (navn, delvist CPR-nummer, sidste cifre på kortet: alt det cirkulerer i datalæk). Professionalismen beviser ingenting; kun kanalen beviser.
  • MobilePay-anmodningen i forklædning. De beder dig acceptere noget på mobilen "for at bekræfte din identitet", og det er en opkrævning via MobilePay. Tjek altid, hvad du accepterer i appen.

Hvad gør du, hvis du allerede gav oplysninger eller koder?

  1. Ring til din bank med det samme (nummeret på bagsiden af kortet) og forklar, hvad der skete. Bed om at spærre kort, tilbagekalde verserende transaktioner og skifte dine adgangskoder.
  2. Gennemgå posteringerne de følgende dage med notifikationer i appen slået til.
  3. Anmeld til politiet (114 eller online på politi.dk) med skærmbilleder og det indgående nummer.
  4. Anmeld nummeret i oversigten over spamnumre, så det bliver markeret.
  5. Hele forløbet, med realistiske forventninger efter, hvordan du betalte, finder du i sådan får du penge tilbage efter telefonsvindel.

Hurtige spørgsmål

Beviser nummeret på skærmen ikke, at det er min bank? Nej. Opkalds-id kan forfalskes (det hedder spoofing), og svindlerne bruger netop bankernes rigtige numre, så det ser ægte ud, hvis du slår det op. Derfor er reglen aldrig at vurdere inde i opkaldet.

Hvad hvis de ringer og allerede kender mit navn, mit CPR-nummer og min saldo? Personoplysninger cirkulerer i datalæk, og saldi kan opfindes vagt ("en større hævning"). At de ved ting om dig, gør dem ikke til din bank. Brug metoden alligevel.

Kan jeg bede dem om noget for selv at tjekke dem? Du kan bede om medarbejderens navn og et sagsnummer ... og derefter lægge på og selv ringe til banken for at tjekke det. Enhver "kontrol", der sker uden at lægge på, kontrollerer ingenting.

Bliver min bank sur, hvis jeg lægger på? Nej. Læg på uden dårlig samvittighed og ring selv til det officielle nummer. Det er præcis, hvad deres sikkerhedsafdeling ønsker, du gør.

Husk reglen i én sætning: kontakter din bank dig, så gør ingenting dér; læg på, åbn selv den officielle kanal og tjek. Del den med dem omkring dig: det er den sætning, der sparer flest penge i Danmark.

Kilder og gennemgang

Gennemgået:

Nummerplaner, operatørværktøjer og anmeldelsesprocedurer kan ændre sig. Kontrollér følsomme trin hos den officielle myndighed, der linkes til.

Artikeldetaljer

Redaktionelt indhold gennemgået af NoCall med praktisk kontekst til at spotte mistænkelige opkald og beskeder.

Forfatter: NoCall-teamet5 min læsning

Modtaget et mistænkeligt opkald?

Slå nummeret op i NoCall, før du deler data, ringer tilbage eller klikker på noget link.

Søg efter et telefonnummer eller et firmanavn (Danske Bank, YouSee (TDC) og Telenor...) for at se, om det er blevet anmeldt som spam.