Digital sikkerhed og svindelbekæmpelse i banken
MitID, phishing og din rolle som første forsvarslinje mod svindel
Jo mere bankforretninger flytter over på skærme og telefoner, jo mere interessant bliver det for svindlere at gå efter kundernes login og penge. Som finansmedarbejder er du ofte den, der først opdager, at noget er galt — når en kunde ringer forvirret, eller når en transaktion ser mistænkelig ud.
§MitID afløste NemID
NemID blev lukket helt ned den 31. oktober 2023, og MitID er i dag standarden for digital log-ind til netbank, mobilbank og offentlige selvbetjeningsløsninger. Overgangen skulle gøre login mere sikkert, men den har også givet svindlere nye metoder at udnytte, fordi mange kunder stadig er usikre på, hvordan MitID-godkendelser fungerer.
§De klassiske svindelmetoder
| Metode | Beskrivelse |
|---|---|
| Phishing | Falske mails, der ligner en bank eller myndighed, og som beder kunden klikke på et link eller åbne en vedhæftet fil |
| Smishing | Falske sms'er, der ofte ser ud til at komme fra banken, med et link til en falsk log-ind-side |
| Vishing | Opkald, hvor svindleren udgiver sig for at være banken og forsøger at få kunden til at oplyse betalingskort, CPR-nummer eller MitID-koder |
§Din rolle, når en kunde er blevet ringet op af "banken"
En bank ringer aldrig og beder kunden om at oplyse MitID-koder, kortnummer eller sikkerhedskoder. Kender du kunden godt nok til at genkende et pludseligt skift i adfærd eller usædvanlige overførsler, er det din opgave at spørge ind — ikke bare ekspedere. Mange svindelsager stoppes, fordi en opmærksom medarbejder stiller ét ekstra spørgsmål.
- 01Fortæl kunden, at banken aldrig beder om MitID-koder over telefonen
- 02Opfordr kunden til selv at ringe til bankens officielle nummer ved tvivl, i stedet for at ringe tilbage på et nummer, de selv har fået oplyst
- 03Mind kunden om, at MitID kun er sikkert, når kunden selv har taget initiativet — for eksempel ved selv at åbne netbanken
- 04Reager og eskalér straks efter din arbejdsplads' procedure, hvis du får mistanke om, at en kunde er ved at blive snydt
§Interne sikkerhedsregler du selv skal følge
Adgang til kundedata er et privilegium. Log altid af, når du forlader din plads, del aldrig dit eget login eller din adgangskode, og følg din arbejdsplads' regler for, hvilke oplysninger du må slå op og hvornår. Du er lige så meget en del af sikkerheden som de tekniske systemer.