Sikkerhet

Slik lurer de deg med falske Google-meldinger – vi ringte opp svindlerne

Svindelmeldingen ser helt ekte ut, og har allerede lurt flere. Hør opptak fra svindelsamtalen lengre ned i saken.

En hånd som holder en mobil med mistenkelige svindel-meldinger

SVINDELMELDING: Bildet viser en reell svindelmelding, som har lagt seg sammen med andre ekte meldinger i en meldingstråd fra Google.

Hver dag plinger mobilene våre med ulike varsler og beskjeder – noen av dem mer alvorlige enn andre.

De fleste av disse er heldigvis legitime. Men de som ikke er det, begynner å bli vanskeligere å oppdage. Selv med en godt trent magefølelse, er enkelte svindelforsøk blitt lettere å la seg lure av enn andre.

Det har mange fått oppleve de siste ukene, gjennom en rekke illevarslende SMS-er som tilsynelatende kommer fra Google.

– Dette er SMS-er med «Google» som avsender, selv om de i virkeligheten er svindelmeldinger. Det som gjør dem ekstra skumle, er at de legger seg i samme meldingstråd som tidligere helt ekte meldinger fra Google, forteller Thorbjørn Busch, som leder Telenors avdeling for Fraud, Crime & Abuse.

Innholdet i de falske Google-meldingene er ment å skape stress og frykt – for eksempel ved å fortelle at noen har prøvd å knytte en Google Authenticator til kontoen din.

– Målet er at du skal tro at noen prøver å hacke deg – og at det haster med å avverge «angrepet». I meldingen står det også et norsk telefonnummer du kan ringe for å få hjelp, og da er det lett å bli lurt i alt stresset som oppstår, sier Busch.

Opplevd nettsvindel? Med SAFE Svindelforsikring kan du få hjelp om uhellet er ute

– Ute etter pengene dine

Ringer du opp til dette nummeret, kommer du til det som tilsynelatende er Googles supporttjeneste – men som altså i virkeligheten er svindlere.

Vi slo like godt på tråden, for å høre hva som ventet i andre enden – hør utdrag fra samtalen her:

OBS! Vi anbefaler ingen å ringe opp til numre du mistenker kan være relatert til svindel. Er du i tvil, bør du alltid ringe opp til selskaper via de offisielle numrene du finner på deres hjemmesider.  

Personen du hører i videoen er en svindler – men han oppfører seg akkurat så profesjonelt som du kunne forventet gjennom Googles supporttelefon.

I samtalen ble vi fortalt at Google-kontoen vår hadde blitt forsøkt brukt til å logge inn på en rekke ulike krypto- og banktjenester, via en iPhone i Belgia. Alt dette var naturligvis oppspinn, ettersom e-postadressen vi oppga var falsk. 

– Det virker troverdig, og du opplever det kanskje som at de vil hjelpe deg – men de er åpenbart ute etter pengene dine. Du kan høre hvordan de med en gang begynner å kartlegge hvilke finanstjenester du bruker, trolig for å lokke påloggingsinformasjon ut av deg, sier Busch.

I samtalen vår ble vi først spurt om vi var kunde hos en rekke ulike krypto-tjenester, før det beveget seg over til norske banker.

– Svindlerne kan se at du ringer fra Norge, og går derfor målrettet etter både internasjonale og norske tjenester der sannsynligheten er høy for at du har et kundeforhold, sier Busch.

Thorbjørn Busch i Telenor
ADVARER: Thorbjørn Busch, leder for Abuse, Fraud & Crime-avdelingen i Telenor.

Mange som har ringt

Før leverandøren av det aktuelle nummeret i meldingen fikk sperret det for innkommende trafikk, var det flere som allerede hadde rukket å ringe det, ifølge Telenors interne trafikktall. Og straks ett nummer sperres, sender svindlerne bare nye nummer i påfølgende svindelmeldinger.

– Vi kan se at flere har ringt opp til disse svindlerne. Mange har deretter vært på linjen lenge – flere i godt over ti minutter. Hva det da snakkes om vet vi ikke, men vi kan ikke utelukke at noen av de som har ringt dessverre har opplevd å bli fralurt pengesummer, sier Busch.

Det er ikke uvanlig at svindlere holder sine ofre på linjen i lang tid, forteller han:

– Vi har vært borti andre tilfeller der svindelsamtaler har gått over flere timer. De som står bak er utrolig dyktige på å manipulere ofrene sine, og holder dem på tråden mens de tømmer kontoene deres. I løpet av samtalen får de tilgang på alt de trenger av informasjon, og kan også lure ofrene til å godkjenne transaksjoner med BankID. Alt sammen uten at ofrene skjønner hva som er i ferd med å skje, sier Busch.

Hva skal du gjøre om du får en slik SMS?

Ifølge Thorbjørn Busch er det ingen grunn til uro om du får en slik SMS, ettersom de mest sannsynlig går ut til tusenvis av tilfeldige numre.

– Bare ignorer meldingen, eller rapporter den som uønsket – da får også vi beskjed, og kan følge opp på vår kant med å sperre nummeret og blokkere SMS-ene, sier han og fortsetter:

– Og for all del, ikke ring opp til numre oppgitt i SMS-er som dette – selv om nummeret er norsk og det står at det haster. Bruk alltid offisielle nettsider eller apper for å kontakte bedrifter, eller søk opp riktig kontaktinformasjon selv. Og aldri oppgi betalingsinformasjon eller BankID!

Hvis du allerede har gitt fra deg sensitiv informasjon, må du handle raskt:

– Kontakt banken din umiddelbart og fortell hva som har skjedd. Deretter bør du anmelde svindelforsøket til politiet, noe du også kan gjøre digitalt, sier Busch.

Husk! Med SAFE Svindelforsikring fra Telenor kan du få juridisk hjelp om du er usikker, eller har havnet i en uheldig situasjon på nett.

Hvordan kan meldingene komme fra Google?

Når du mottar en SMS, kan du i de aller fleste tilfeller stole på at avsendernavnet stemmer. Men det er dessverre ikke alltid tilfellet. Gjennom noe som kalles SMS-spoofing kan svindlere manipulere avsender-ID-en på tekstmeldinger, slik at de ser ut til å komme fra hvem som helst.

– Det som gjør dette ekstra skummelt, er at disse falske meldingene legger seg rett inn i samme meldingstråd som tidligere, legitime meldinger fra den virkelige avsenderen. Dermed framstår de som helt troverdige, sier Thorbjørn Busch.

For å beskytte seg mot slik misbruk kan bedrifter registrere og «sikre» sine avsendernavn hos Telenor og andre mobiloperatører – dette kalles Sender ID Protection.

Spesielt for aktører som sender ut store mengder SMS-meldinger til kunder eller medlemmer, kan denne funksjonen sikre både avsender og mottaker mot potensiell svindel eller phishing.

– De fleste norske banker, store bedrifter og offentlige virksomheter har i dag sikret seg på denne måten. Dermed er sjansen for at du opplever slike falske SMS-er fra for eksempel Skatteetaten, DNB eller Finn langt lavere i dag enn for få år siden, sier Busch.

Fortsatt er det imidlertid større internasjonale aktører som ikke er sikret på samme måte. Derfor gjelder det å være ekstra obs om noe skurrer:

– Om du blir bedt om å ringe opp et nummer, eller oppgi betalingsinformasjon eller BankID, må du være ekstra obs. Du kan aldri stole blindt på at avsenderen er den de utgir seg for å være, selv om navnet står øverst i en SMS, sier Busch. 

Dette er SAFE Svindelforsikring:

Forsikringen hjelper deg med alle former for nettsvindel:

  • NYHET! Gjelder både bruktkjøp (f.eks. på Finn.no) og kjøp av nye varer

  • Identitetstyveri

  • Krenkende nettpublisering

  • Misbruk av betalingskort

  • Svindel knyttet til person- eller kortopplysninger

Les mer om SAFE Svindelforsikring