”I november är det så kallade Black Friday och Black Week, då man rear ut saker. Då görs många transaktioner och utskick av paket. I samband med det skickas även en hel massa bluffsms”, säger Jonas Lindström, säkerhetschef på Tele2.
Bild: Skärmdumpar/TT/Shutterstock (montage)
Dagens ETC
Mobiloperatören Tele2 har avvärjt tio miljoner bluff-sms på mindre än ett år. Ändå glider en hel del bluffar under radarn – som sponsrar gängkriminella.
Det osar katt i november. Det är den värsta månaden om året, tätt följt av december, för lurendrejerier. Då talar vi inte om något bus eller godis runt halloween utan om att rensa någons konto, ibland på miljontals kronor, genom att utnyttja någon annans godtrogenhet.
– I november är det så kallade Black Friday och Black Week, då man rear ut saker. Då görs många transaktioner och utskick av paket. I samband med det skickas även en hel massa bluffsms. Har man kanske köpt något och väntar på leverans finns det risk att man kan bli lurad om man inte är uppmärksam, säger Jonas Lindström, som är säkerhetschef på Tele2.
”Vilseleder att gå in på bank-ID”
Även runt jul köps det många paket och antalet bluff-sms växer. Det senaste året har Jonas Lindström och kollegorna på telefonoperatören lyckats stoppa hela tio miljoner sms av den karaktären.
– Det vanligaste är att man utger sig för att komma från en leverantör av en produkt eller tjänst. Det kan vara bank eller posten. De väntar sedan på att man klickar på en länk. Eller så ber de om att man ska ringa tillbaka. Då vilseleder de om de ska gå in på sin Bank-ID och identifiera sig och när de får tillgång till ens Bank-ID kan de plötsligt göra många andra saker.
Tele2 har tagit fram en intern AI-lösning som blockerar sms från att skickas ut från avsändaren utefter kriterier som om telefonnumret inte är ett riktigt nummer, att numret är från utlandet och att man påstår att man är posten i Sverige, och så vidare.
– De kriterierna gör att vår AI-lösning lär sig hela tiden. Eftersom att det är så pass inkomstbringande för bedragarna så kommer tillvägagångssättet finslipas hela tiden. Vi ser att de börjar använda Whatsapp och Facebook och kombinera dem med olika sociala tjänster för att få lura slutmottagarna av det här. Där jobbar vi kontinuerligt med riskanalyser och försöker förstå vad som kommer härnäst, säger han.
Gäng och bedrägerier
Det finns också tydliga kopplingar mellan bedrägerier, kriminella gäng och skjutningar. Enligt polisens rapport ”De dödliga bedrägeribrotten” från i fjol har en tredjedel av misstänkta gärningsmän för mord och dödligt våld också varit skäligen misstänkta för bedrägeribrott. I en intervju i Dagens Nyheter förra månaden beskrev Lotta Maurtizson på polisens nationella bedrägericentrum att det idag är mer än hälften av de som ägnar sig åt bedrägerier som har kopplingar till kriminella nätverk.
– Pengarna används framför allt för att köpa vapen och narkotika, sa hon till tidningen.
2022 var brottsvinsten för bedrägerier 5,6 miljarder kronor samtidigt som brottsvinsten för narkotika var 2,5 miljarder kronor. Bedrägerier är med andra ord en betydligt mer lukrativ bransch, och enligt polisens nationella bedrägericentrum den viktigaste inkomstkällan för de kriminella gängen.
Tele2 är medvetna om dessa kopplingar och säger sig samverka med både polisen och sina konkurrenter för att skydda kunderna.
– Sedan samverkar vi internationellt också inom GSMA, som är den största internationella samverkansorganisationen inom telekomindustrin. Där har vi säkerhetsgrupper som bara jobbar med det här. Så man lär sig av varandra kring vad som sker just inom bedrägeridelen så att inte alla företag behöver uppfinna hjulet igen.
SMS-företag låter sig användas
Det finns även en samverkan med sms-tjänsteleverantörer, så kallade aggregatörer, som erbjuder volymutskick från företag som de arbetar med. Men där gäller det också att se upp, alla aggregatörstjänster är inte välvilliga, utan kan låta sig användas för att skicka ut bluff-sms.
– Vi jobbar med att vi ska vitlista de aggregatörer som är bra. För det är viktigt att vi ska kunna lita på dem och att de ska kunna lita på oss.
Företagen och polisen gör så gott de kan att hitta nya verktyg när bedrägerierna utvecklas på olika sätt men Jonas Lindström vill se snabbare åtgärder även inom politiken.
– Från lagstiftarens sida så har man inte riktigt tagit fram krav mot operatörerna om hur man ska motverka bluff-sms. Under 2024 så kommer det en föreskrift som beskriver hur operatörerna ska motverka för att man inte ska kunna bli lurad av ett samtal som ser ut att vara ett svenskt nummer men egentligen är ett utländskt nummer. Men de har inte kommit lika långt när det gäller bluff-sms.