Försvåra ID-kapning - olika åtgärder du BEHÖVER göra

Hemligt nummer så inte telefonnumret syns i söktjänster. Sluta även lämna telefonnumret där det inte behövs, t ex till comhem. Minskar både legitima men störande säljsamtal och bedrägeriförsök. Kanske inte så relevant för just ID-kapning men för bankID-bedrägerier.

För Microsoft/Outlook går det att stänga av lösenord och sms om man lägger till en alternativ email, vet inte hur mycket det hjälper. Iaf om någon försöker sno Email 1 från outlook går det inte utan att veta om Email 2.

1 gillning

Ny tjänst från Hitta.se Adresslarm

10 gillningar

En fråga!

Någon verkar ha försökt logga in på mitt Facebook-konto idag, då jag fick ett mail från Meta att jag begärt att ändra mitt lösenord. Jag har inte begärt det, så det känns lite olustigt.

Jag anmälde i mailet att det inte var jag som begärt ändringen. Bör jag göra någonting annat?

Tänker att jag ändrar mitt lösen till mina viktigaste konton ikväll.

Någon som varit med om något liknande?

1 gillning

Se till att inte ha samma lösenord på mejlen. Med mejlen kan de byta lösenord överallt.

Skaffa gärna en lösenordshanterare så att du kan ha olika lösenord överallt.

Använd 2-faktor-autentisering på viktiga tjänster.

3 gillningar

Har aldrig samma lösenord, då skulle min storebror skälla på mig. :sweat_smile:

Men ska ändra på mailen och meta kontona. :blush:

Får såna mail flera gånger i veckan av nån anledning

Då kanske jag haft tur innan. :see_no_evil:

Under en period fick jag det konstant i några veckor på mitt Microsoft konto. De kan lycka till att knäcka mitt 50 tecken autogenererade lösenord och MFA enhet. Efter ett tag så slutade de… :sunglasses:

1 gillning

Man ska också tänka på att vara försiktig med att klicka på länkar även i den typen av mail eftersom det kan röra sig phishing. Bluffarna blir allt mer sofistikerade tyvärr och även mail som ser ut att komma från en specifik avsändare kan i själva verket vara något helt annat.

Under en period (strax efter att Ukraina-kriget dragit igång) fick jag också sjukt många varningsmail som såg ut att komma från Microsoft där det angavs att någon i Moskva försökt ta sig in på mitt konto. När jag loggade in på Microsoftkontot (via webbläsare dvs INTE via någon länk i mailet) kunde jag dock se att den aktivitet som jag varnades för i mailet aldrig hade skett på kontot.

6 gillningar

Rekomenderar varmt SVT:s serie “Hackad”. En riktig rysare som i vart fall fick mig (som trodde jag hade ett högt säkerhetstänkt) att faktiskt få lite ont i magen och tillslut ta tag i, och se över, diverse lösenord och inloggnings-inställningar.

Slår även ett slag för att skaffa en bra lösenordshanterare, exempelvis Bitwarden. Med den kan man skapa och lagra unika och starka lösenord för ALLT. Det blir betydligt säkrare än att själv försöka hålla reda på halvdåliga lösenord som man upprepar eller på sin höjd använder lite olika varianter av överallt. I händelse av min bortgång kan mina efterlevande dessutom få tillgång till alla mina konton enbart genom lösenordet till Bitwarden (som förvaras fysiskt på två olika “säkra” platser).

Fördelen med just Bitwarden är att all data där är krypterad vilket innebär att inte ens om Bitwarden själva blir hackade så riskerar mina uppgifter att läckas. De kan inte ens hjälpa mig vid händelse av att jag skulle behöva återställa kontot (vilket är anledningen till att koden till tjänsten förvaras på två olika säkra platser).

4 gillningar

En fråga angående tips 1 & 2 i första inlägget:

Om man har spärrat obehörig adressändring hos skatteverket så tjänar det väl inget till att även ha addresslåset, eftersom bedragare ändå inte kan eftersända nån post till en ny adress? Eller kan man byta address på fler ställen än skatteverket?

Båda åtgärderna behövs.
Skatteverket hanterar folkbokföringsadress. Hos Svensk Adressändring hanteras postadress, som ju inte behöver vara densamma som folkbokföringen. Du kan ju exvis vilja ha posten eftersänd tillfälligt till fritidsboende eller om du tillfälligt jobbar på annan ort.

2 gillningar

Man kan spärra “obehörig adressändring” på Skatteverket så att ingen kan skriva sig på adressen. Där kan man även kolla om det finns ngn annan som skrivit sig på adressen och då anmäla felet.

Skyddar det verkligen mot att någon annan skriver sig på min adress? Enligt vad det står så verkar det endast stoppa nån från att ändra min adress.

Om det inte redan nämnts så vill jag slå ett slag för att ta-snacket-med-era-äldre-föräldrar, om det inte redan är gjort. Även om yngre också köper skor som är lite för billiga på någon skum hemsida och åker på en prenumeration för 995 kr/mån därefter, klickar på facebooklänkar, eller inte kan få ut sina kryptopengar, utsätts för romansbedrägerier osv, är det ändå de äldre som drabbas i högre grad.

Att ha en tydlig plan som alla är med på är A och O. Kommer det ett sms från banken, elgiganten, inkassot, kronofogden, you name it, med tillhörande nummer ska det vara glasklart hur det hanteras. Det innebär alltså att under inga omständigheter ringa numret som står angivet i smset, utan att ha dubbelkollat det först. Hur illa informationen än må vara.

Vill också understryka att om möjligt är det bästa att ha som regel att först ringa en person man litar på, en son/dotter eller när och kär, som också kollar upp det. Är smset från “Telia” och vid en koll på hitta.se står det att det är ett nummer från Telia, är det lätt hänt att tro att allt är i sin ordning. Så är det sällan, men många åker på det. Istället är det Telias kundtjänst eller bankens som ska ringas.

I all välmening var det bara mina fem cent. Det är en åtgärd som inte kostar och som förmodligen kan förhindra många bedrägerier. Handlar inte om att dumförklara någon, men det har eskalerat på ett sådant sätt att det behöver upprepas. Bedragarna är många gånger väl inövade och vet precis hur det ska arbeta i samtalen för att komma dit de vill. Att de sedan tömmer en fattigpensionärs sista slantar bryr de sig inte om. Absolut värsta sortens människor

5 gillningar

Jag använder inte lösenordshanterare för mina viktiga grejer, då jag inte vill samla allt på ett ställe. Är det feltänk? (misstänker det)

Verkligen rätt! Även om paniken finns där, ignorera den och gå själv till sidan och kontrollera.
Dvs never ever, for ever never klicka på länkar. Aldrig är då aldrig. Jag klickar inte ens på länkar jag är “helt säker” är legit. En vacker dag listar dom ju ut när bolag X brukar skicka ut fakturor till sina kunder och har en perfekt kopia, o då är man rökt.

Okända telefonnummer svarar jag hellre aldrig på, även om dessa känns ok dom med.

Verkligen sämst människor som håller på med dessa bedrägerier.

Logiken är rätt. Frågan är vad du gör istället? Med en lösenordshanterare är det lätt att ha extremt komplexa lösenord som är unika för varje ställe. Ska du hålla det i huvudet så blir det knepigare och då kanske du sänker komplexiteten på lösenorden eller återanvänder lösenord. Det är en avvägning.

1 gillning

Riktigt bra tips. Följt nästan alla rekommendationer.