Så skyddar du kortet mot bedrägerier
Ett kort kan missbrukas utan att det fysiska kortet försvinner. Kortuppgifter kan kopieras vid ett nätköp, en bedragare kan försöka få dig att lämna koder eller så kan du luras att själv godkänna en betalning med BankID. Ett fungerande skydd behöver därför omfatta både kortet, telefonen, inloggningen och sättet du reagerar på oväntad kontakt.
Ingen inställning gör kortet riskfritt. Målet är att minska exponeringen, upptäcka avvikelser tidigt och göra det svårt för någon annan att få både uppgifter och ett godkännande.
Behandla en oväntad kontakt som osäker
Telefonnummer, avsändarnamn och webbplatser kan se trovärdiga ut även när kontakten kommer från en bedragare. Samtalet börjar ofta med ett påstått akut problem: ett kortköp måste stoppas, ett konto behöver säkras eller en återbetalning väntar. Brådskan används för att få dig att logga in, lämna en kod eller flytta pengar innan du hinner kontrollera avsändaren.
Avsluta samtalet eller meddelandekonversationen. Sök själv fram bankens officiella kontaktuppgifter och ring tillbaka. Använd inte numret i ett sms, mejl eller meddelande från den som nyss kontaktade dig. Polisen, banken och seriösa företag skickar inte hem någon för att hämta kort, koder, kontanter eller värdesaker.
En person som säger sig vilja skydda dina pengar kan vara den som försöker få tillgång till dem. Flytta därför inte pengar till ett ”säkert konto” och installera inte fjärrstyrningsprogram på uppmaning av någon som tagit kontakt med dig.
Läs vad BankID faktiskt godkänner
BankID är en personlig e-legitimation och en underskrift, inte en allmän säkerhetsknapp. Använd det bara när det är du som har inlett ärendet och du förstår vilken tjänst du identifierar dig hos eller vilket avtal eller vilken betalning du skriver under.
Kontrollera namnet på mottagaren och texten i BankID-appen. Avbryt när uppgiften inte stämmer med det du själv försöker göra. En person i telefon ska inte instruera dig genom en BankID-signering. Säkerhetskoden ska bara skrivas i BankID-appen och aldrig lämnas till någon annan.
Aktivera notiser från BankID. En oväntad notis om att ett nytt BankID beställts är en varningssignal som ska leda till omedelbar bankkontakt och spärr. Kontrollera även historiken i BankID-appen när du misstänker att något har använts utan din avsikt.
Begränsa vad kortet kan göra
Banker och kortutgivare erbjuder olika kontroller. De kan omfatta tillfällig paus, internetköp, geografiska områden, kontaktlös betalning, kontantuttag och beloppsgränser. Använd bara de funktioner som behövs för kortets normala användning och öppna andra tillfälligt när det går.
En regionspärr är inte ett fullständigt skydd; nätköp och betalningar kan behandlas på andra sätt än ett fysiskt köp på resmålet. En beloppsgräns hindrar inte nödvändigtvis flera mindre transaktioner. Inställningarna ska därför kombineras med transaktionsnotiser och regelbunden kontroll av kontot.
För ett kort som främst används till e-handel kan ett separat konto eller begränsat saldo minska den möjliga förlusten om uppgifterna missbrukas. Det är en avvägning mot praktiken: abonnemang och återkommande betalningar blir svårare att hantera om kort eller kortnummer byts ofta.
Notiser behöver leda till handling
Aktivera notiser för kortköp och uttag när kortutgivaren erbjuder det. Kontrollera även små belopp. En obekant dragning kan vara ett provköp, men den kan också vara ett legitimt abonnemang eller ett företagsnamn som skiljer sig från butikens namn.
Gör en snabb kontroll av datum, belopp och mottagare. Om transaktionen fortfarande är okänd ska du inte vänta på nästa kontoutdrag. Pausa eller spärra kortet enligt bankens funktioner och kontakta banken via en officiell kanal. Handlingsordningen och reklamationen finns i Obehöriga kortköp.
Notiser är mindre användbara om telefonen saknar skärmlås eller om meddelanden med känslig information visas öppet på låsskärmen. Skydda telefonen med en kod som inte delas och håll operativsystem, bankapp och BankID uppdaterade.
Skydda kortuppgifterna även när köpet är legitimt
Lämna inte kortet utan uppsikt och skydda pinkoden när den anges. Fotografera inte kortet och skicka inte kortnummer, giltighetstid eller säkerhetskod i meddelanden. Spara inte kortuppgifter hos fler handlare än vad bekvämligheten motiverar.
Vid nätköp ska du kontrollera webbadress, företagsuppgifter, pris, leverans- och returvillkor innan betalningen. Ett lås i webbläsaren visar att anslutningen är krypterad, inte att företaget är pålitligt. Var särskilt försiktig när priset är osannolikt lågt, nedräkningar pressar fram beslut eller kontaktinformationen saknas.
Virtuella eller tillfälliga kortnummer kan begränsa hur länge samma uppgifter är användbara, men de förändrar inte säljarens seriositet och kan vara olämpliga för återkommande abonnemang. Kontrollera hur reklamation, återbetalning och abonnemangsdragningar fungerar innan funktionen används.
Gör en kort säkerhetsgenomgång vid förändringar
Risken förändras när kortet används på en resa, läggs in i en ny digital plånbok, kopplas till ett abonnemang eller flyttas till en ny telefon. Gå igenom kortinställningar och sparade betalningsuppgifter efter sådana förändringar. Stäng tillfälligt öppnade regioner och höjda gränser när de inte längre behövs.
Om en telefon säljs, tappas bort eller lämnas vidare ska BankID och bankappar hanteras enligt bankens instruktioner. Ett spärrat BankID kan inte låsas upp igen; ett nytt behöver utfärdas. Spärra omedelbart om du misstänker att någon annan har fått tillgång till BankID eller säkerhetskoden.
Den mest användbara säkerhetsrutinen är enkel att genomföra under stress: avsluta oväntad kontakt, godkänn inget du inte själv har initierat, kontrollera notisen och kontakta banken genom en kanal du själv har sökt fram. Tekniken begränsar risken först när den kombineras med den ordningen.