Réttur netsvikabrotaþola enn óljós Auður Ösp Guðmundsdóttir skrifar 15. nóvember 2022 17:58 Þegar brotaþolar netsvika hafa samband við viðskiptabanka sinn eru viðbrögð bankanna alla jafna þau að vísa málinu frá á þeim grundvelli að endurkröfuréttur sé ekki til staðar. MYND/Getty Images Fjölmörg mál sem varða svokölluð Messenger svik hafa komið inn á borð Neytendasamtakanna undanfarna daga. Neytendasamtökin hvetja brotaþola til að ganga úr skugga hvort þeir eigi einkaréttakröfu á sinn viðskiptabanka. Líkt og Vísir greindi frá í morgun hefur borið á því að undanförnu að óprúttnir aðilar komast yfir fésbókarsíður Íslendinga og senda á þá skeyti um leiki og verðlaun í þeim tilgangi að hafa af þeim fé eða hakka sig inn á aðgang viðkomandi. Svikin ganga út á að tölvuþrjótar taka yfir Facebook Messenger aðgang einstaklinga og senda þaðan skilaboð til vina viðkomandi. Vinirnir eru þá beðnir um að gefa upp símanúmer og gögnin eru síðan notuð til að fá aðgang að netbanka og bankaappi. Vinirnir eru einnig beðnir um að senda ljósmyndir af greiðslukortum og vegabréfum og eru kortin þá notuð til að kaupa vörur hjá erlendum söluaðilum. Einnig var fjallað um málið í kvöldfréttum Stöðvar 2 í gær. SMS skilaboð ekki sterk sannvottun Í tilkynningu frá Neytendasamtökunum kemur fram að þegar brotaþolar netsvika hafa samband við viðskiptabanka sinn séu viðbrögð bankanna alla jafna þau að vísa málinu frá á þeim grundvelli að endurkröfuréttur sé ekki til staðar. Þetta felur í sér mikla einföldun að mati Neytendasamtakanna. „Annars vegar getur neytandi átt endurkröfurétt í gegnum færsluhirði, og hins vegar getur verið að banki, sem greiðsluþjónustuveitandi, beri ábyrgð á greiðslunni að hluta eða öllu leyti í þeim tilvikum að ekki hafi verið krafist sterkrar sannvottunar. Það er reynsla Neytendasamtakanna að þessi ábyrgð sé sjaldnast tekin til skoðunar hjá bönkunum.“ Eftir því sem Neytendasamtökin komast næst hefur ekki reynt á þetta og því er raunverulegur réttur brotaþola enn óljós þegar bankar uppfylla ekki þann afdráttarlausa áskilnað að krefjast sterkrar sannvottunar þegar rafræn greiðsla er virkjuð. „Þegar rafrænar greiðslur eru framkvæmdar er gerð krafa í lögum um sterka sannvottun. Að fá SMS frá banka og stimpla það inn, er að mati samtakanna, ein og sér ekki sterk sannvottun og því bankinn hugsanlega ábyrgur fyrir greiðslunni. Þetta mat samtakanna er einnig útgefið og samróma álit Evrópsku bankaeftirlitsstofnunarinnar, Mastercard og VISA.“ Brotaþolar hvattir til að leita réttinda sinna Neytendasamtökin hvetja alla þá sem hafa orðið fyrir barðinu á netsvikum að hafa samband við samtökin til að kanna hvort þau eigi kröfur á bankann sinn. Þá hvetja samtökin netsvikabrotaþola til að skrifa viðskiptabanka tölvupóst og spyrja um réttindi sín. Hægt er að hafa Neytendasamtökin (ns@ns.is) í cc og áframsenda svör bankans til samtakanna, sem síðan munu leggja mat sitt á þau. Þá vekja samtökin athygli á að staðfesting með rafrænum skilríkjum, svo sem innskráning í netbanka til að staðfesta færslu uppfyllir hins vegar skilyrði sterkrar sannvottunar. Greiðslukort fellur undir flokkinn umráð, en til að virkja rafræna greiðslu með kortinu þarf hún jafnframt að vera staðfest með upplýsingum sem notandi einn veit. Ólíkt lykilorðum sem geymd eru í vitund notanda eru SMS skilaboð almenn og getur hver sem hefur símann undir höndunum nýtt kóðann sem þar kemur fram til að staðfesta greiðsluna. Skilaboð af þeim toga geta því ekki talist fela í sér þekkingu sem notandi einn veit, heldur fremur umráð sem sá sem hefur símann undir höndunum fær sendan. Facebook Netglæpir Tengdar fréttir „Messenger svikabylgja“ herjar á landann Íslendingar sigla nú inn í háannatíma net- og kortasvika að sögn starfsmanns Landsbankans. Dæmi séu um að fólk hafi tapað fimm milljónum í svokölluðum Messenger svikum sem nú ríða yfir. 13. nóvember 2022 19:16 Krossbrá þegar hann fattaði að Facebook var komið í hendur svikahrapps „Þetta hefði alveg getað endað verr. Það er auðvitað heilmikið í húfi þarna, maður er með nánast alla ævisöguna á facebook síðunni og maður getur ekki vistað allt sem maður er með þar,“ segir Jóhann Helgi Hlöðversson í samtali við Vísi. 15. nóvember 2022 08:02 Mest lesið Meintur þjófur leitaði til lögreglu vegna framkvæmdastjórans Innlent Lauma sér inn í útfarir og senda kirkjuvörðum fingurinn Innlent Halla og Björn ætla til Nýja Íslands Innlent Ágengir ferðamenn hafi sært syrgjandi Mýrdælinga Innlent Vonast til að spáin rætist ekki: Rigning og 22 metrar á sekúndu Innlent Dóttirin í Súlunesi ákærð Innlent Maxwell biðlar til Hæstaréttar Erlent Fjórir látnir eftir skotárás á Manhattan Erlent Langtímarannsóknir skorti á áhrifum kreatíns Innlent Íhuga að greiða sextíu milljarða til að friðþægja Trump Erlent Fleiri fréttir Fundu týnda brú við Suðurlandsbraut Engin framlög til jarðganga en óljós áform um innviðafélag Hvað á að gera um Verslunarmannahelgina? Þyrlan kölluð út vegna fjórhjólaslyss Ökumaður stöðvaður og kærður fyrir fjölmörg umferðalagabrot Lauma sér inn í útfarir og senda kirkjuvörðum fingurinn Versta sviðsmyndin, galið greiðslumat og óvæntur fundur Fimm prósent fallið fyrir ástarsvikum Halla og Björn ætla til Nýja Íslands Engin fjármögnun gereyðingarvopna á Íslandi Enn varað við svikapóstum: „Við hlökkum til að fá jákvæða svörun frá þér“ Samstarfið við Íra og Frakka tímafrekt Hefja gjaldtöku við höfnina í Stykkishólmi Ágengir ferðamenn hafi sært syrgjandi Mýrdælinga Neyðarástand á Gasa og ágengir túristar angra kirkjugesti Dóttirin í Súlunesi ákærð Vonast til að spáin rætist ekki: Rigning og 22 metrar á sekúndu Rannsaka áhrif samfélagsmiðla á heilastarfsemi barna Meintur þjófur leitaði til lögreglu vegna framkvæmdastjórans Gat ekki sannað að verkstæðið tjónaði vélina Mögulegur fyrirboði um goslok Fundaði með Guterres: Tveggja ríkja lausnin sé eina lausnin Ungir menn staðnir að því að skjóta gelkúlum á vegfarendur Enn gýs úr einum megingíg og virknin nokkuð stöðug Langtímarannsóknir skorti á áhrifum kreatíns „Þetta er auðvitað stórhættulegt“ Styttist í háþróuð gervigreindarsvindl á íslensku Setja þurfi meiri þunga í hagsmunagæslu gagnvart ESB Neyðast til að endurbyggja grunnskólann vegna myglu Bílar fullir af bensínbrúsum séu úti um alla borg Sjá meira
Líkt og Vísir greindi frá í morgun hefur borið á því að undanförnu að óprúttnir aðilar komast yfir fésbókarsíður Íslendinga og senda á þá skeyti um leiki og verðlaun í þeim tilgangi að hafa af þeim fé eða hakka sig inn á aðgang viðkomandi. Svikin ganga út á að tölvuþrjótar taka yfir Facebook Messenger aðgang einstaklinga og senda þaðan skilaboð til vina viðkomandi. Vinirnir eru þá beðnir um að gefa upp símanúmer og gögnin eru síðan notuð til að fá aðgang að netbanka og bankaappi. Vinirnir eru einnig beðnir um að senda ljósmyndir af greiðslukortum og vegabréfum og eru kortin þá notuð til að kaupa vörur hjá erlendum söluaðilum. Einnig var fjallað um málið í kvöldfréttum Stöðvar 2 í gær. SMS skilaboð ekki sterk sannvottun Í tilkynningu frá Neytendasamtökunum kemur fram að þegar brotaþolar netsvika hafa samband við viðskiptabanka sinn séu viðbrögð bankanna alla jafna þau að vísa málinu frá á þeim grundvelli að endurkröfuréttur sé ekki til staðar. Þetta felur í sér mikla einföldun að mati Neytendasamtakanna. „Annars vegar getur neytandi átt endurkröfurétt í gegnum færsluhirði, og hins vegar getur verið að banki, sem greiðsluþjónustuveitandi, beri ábyrgð á greiðslunni að hluta eða öllu leyti í þeim tilvikum að ekki hafi verið krafist sterkrar sannvottunar. Það er reynsla Neytendasamtakanna að þessi ábyrgð sé sjaldnast tekin til skoðunar hjá bönkunum.“ Eftir því sem Neytendasamtökin komast næst hefur ekki reynt á þetta og því er raunverulegur réttur brotaþola enn óljós þegar bankar uppfylla ekki þann afdráttarlausa áskilnað að krefjast sterkrar sannvottunar þegar rafræn greiðsla er virkjuð. „Þegar rafrænar greiðslur eru framkvæmdar er gerð krafa í lögum um sterka sannvottun. Að fá SMS frá banka og stimpla það inn, er að mati samtakanna, ein og sér ekki sterk sannvottun og því bankinn hugsanlega ábyrgur fyrir greiðslunni. Þetta mat samtakanna er einnig útgefið og samróma álit Evrópsku bankaeftirlitsstofnunarinnar, Mastercard og VISA.“ Brotaþolar hvattir til að leita réttinda sinna Neytendasamtökin hvetja alla þá sem hafa orðið fyrir barðinu á netsvikum að hafa samband við samtökin til að kanna hvort þau eigi kröfur á bankann sinn. Þá hvetja samtökin netsvikabrotaþola til að skrifa viðskiptabanka tölvupóst og spyrja um réttindi sín. Hægt er að hafa Neytendasamtökin (ns@ns.is) í cc og áframsenda svör bankans til samtakanna, sem síðan munu leggja mat sitt á þau. Þá vekja samtökin athygli á að staðfesting með rafrænum skilríkjum, svo sem innskráning í netbanka til að staðfesta færslu uppfyllir hins vegar skilyrði sterkrar sannvottunar. Greiðslukort fellur undir flokkinn umráð, en til að virkja rafræna greiðslu með kortinu þarf hún jafnframt að vera staðfest með upplýsingum sem notandi einn veit. Ólíkt lykilorðum sem geymd eru í vitund notanda eru SMS skilaboð almenn og getur hver sem hefur símann undir höndunum nýtt kóðann sem þar kemur fram til að staðfesta greiðsluna. Skilaboð af þeim toga geta því ekki talist fela í sér þekkingu sem notandi einn veit, heldur fremur umráð sem sá sem hefur símann undir höndunum fær sendan.
Facebook Netglæpir Tengdar fréttir „Messenger svikabylgja“ herjar á landann Íslendingar sigla nú inn í háannatíma net- og kortasvika að sögn starfsmanns Landsbankans. Dæmi séu um að fólk hafi tapað fimm milljónum í svokölluðum Messenger svikum sem nú ríða yfir. 13. nóvember 2022 19:16 Krossbrá þegar hann fattaði að Facebook var komið í hendur svikahrapps „Þetta hefði alveg getað endað verr. Það er auðvitað heilmikið í húfi þarna, maður er með nánast alla ævisöguna á facebook síðunni og maður getur ekki vistað allt sem maður er með þar,“ segir Jóhann Helgi Hlöðversson í samtali við Vísi. 15. nóvember 2022 08:02 Mest lesið Meintur þjófur leitaði til lögreglu vegna framkvæmdastjórans Innlent Lauma sér inn í útfarir og senda kirkjuvörðum fingurinn Innlent Halla og Björn ætla til Nýja Íslands Innlent Ágengir ferðamenn hafi sært syrgjandi Mýrdælinga Innlent Vonast til að spáin rætist ekki: Rigning og 22 metrar á sekúndu Innlent Dóttirin í Súlunesi ákærð Innlent Maxwell biðlar til Hæstaréttar Erlent Fjórir látnir eftir skotárás á Manhattan Erlent Langtímarannsóknir skorti á áhrifum kreatíns Innlent Íhuga að greiða sextíu milljarða til að friðþægja Trump Erlent Fleiri fréttir Fundu týnda brú við Suðurlandsbraut Engin framlög til jarðganga en óljós áform um innviðafélag Hvað á að gera um Verslunarmannahelgina? Þyrlan kölluð út vegna fjórhjólaslyss Ökumaður stöðvaður og kærður fyrir fjölmörg umferðalagabrot Lauma sér inn í útfarir og senda kirkjuvörðum fingurinn Versta sviðsmyndin, galið greiðslumat og óvæntur fundur Fimm prósent fallið fyrir ástarsvikum Halla og Björn ætla til Nýja Íslands Engin fjármögnun gereyðingarvopna á Íslandi Enn varað við svikapóstum: „Við hlökkum til að fá jákvæða svörun frá þér“ Samstarfið við Íra og Frakka tímafrekt Hefja gjaldtöku við höfnina í Stykkishólmi Ágengir ferðamenn hafi sært syrgjandi Mýrdælinga Neyðarástand á Gasa og ágengir túristar angra kirkjugesti Dóttirin í Súlunesi ákærð Vonast til að spáin rætist ekki: Rigning og 22 metrar á sekúndu Rannsaka áhrif samfélagsmiðla á heilastarfsemi barna Meintur þjófur leitaði til lögreglu vegna framkvæmdastjórans Gat ekki sannað að verkstæðið tjónaði vélina Mögulegur fyrirboði um goslok Fundaði með Guterres: Tveggja ríkja lausnin sé eina lausnin Ungir menn staðnir að því að skjóta gelkúlum á vegfarendur Enn gýs úr einum megingíg og virknin nokkuð stöðug Langtímarannsóknir skorti á áhrifum kreatíns „Þetta er auðvitað stórhættulegt“ Styttist í háþróuð gervigreindarsvindl á íslensku Setja þurfi meiri þunga í hagsmunagæslu gagnvart ESB Neyðast til að endurbyggja grunnskólann vegna myglu Bílar fullir af bensínbrúsum séu úti um alla borg Sjá meira
„Messenger svikabylgja“ herjar á landann Íslendingar sigla nú inn í háannatíma net- og kortasvika að sögn starfsmanns Landsbankans. Dæmi séu um að fólk hafi tapað fimm milljónum í svokölluðum Messenger svikum sem nú ríða yfir. 13. nóvember 2022 19:16
Krossbrá þegar hann fattaði að Facebook var komið í hendur svikahrapps „Þetta hefði alveg getað endað verr. Það er auðvitað heilmikið í húfi þarna, maður er með nánast alla ævisöguna á facebook síðunni og maður getur ekki vistað allt sem maður er með þar,“ segir Jóhann Helgi Hlöðversson í samtali við Vísi. 15. nóvember 2022 08:02