Julen är cyberbrottslighetens högsäsong – och i år ställs konsumenter inför nya bedrägerimetoder. Henrik Bergqvist, cybersäkerhetsexpert på Cisco Sverige, berättar om de bedrägerimetoder som växer snabbast och delar med sig av de viktigaste råden för att minska risken att bli blåst i klappjakten.
”Black Friday”, det informella startskottet för julhandeln, infaller i år fredagen den 28 november, men många handlare har redan startat med erbjudanden. I år förväntar sig Handelns Utredningsinstitut nya rekordsiffror för julhandeln, drivet av lägre räntor och dämpad inflation. Bara i december förväntas svenskar konsumera över 100 miljarder kronor.
Det innebär att julen också är högsäsong för cyberbedrägerier. För att inte bli lurad på pengar eller hackad, behöver man förstå hur mekanismerna bakom bedrägerierna fungerar – och varför den egna motståndskraften är svagare än vanligt. Man behöver också hålla sig informerad om nya och snabbväxande hot.
– Veckorna fram till jul är en stressig och utmanande tid för många, och stress är cyberbrottslingarnas viktigaste medbrottsling. Det gör att du har mindre tid och energi att fatta kloka beslut”, säger Henrik Bergqvist, cybersäkerhetsexpert på Cisco Sverige:
– De kriminella strävar efter att väcka samma känslor som handlarnas kampanjer gör, att få dig att känna att ’om jag inte handlar direkt så går jag miste om den här möjligheten.’ Då är det lätt att du handlar utan att tänka efter. Så du är redan inne i det tänket och har kanske därför mindre motståndskraft mot att bli lurad”, säger Henrik Bergqvist.
AI och QR-koder på uppgång
Cyberbrotten under julen kan delas upp i två kategorier – dels de traditionella bedrägeribrotten riktade mot konsumenter, och dels hackningsförsök för att komma över kontouppgifter eller inloggningsinformation. Samtidigt blir det allt vanligare att angrepp riktas mot en specifik person, där det ligger grundlig research bakom för att skapa ”det perfekta erbjudandet”.
Att förebygga och motverka bedrägerier är ett arbete som ständigt förändras – eftersom även brottslingarnas metoder utvecklas. Mest påtagligt i den utvecklingen är AI-drivna bedrägerier.
– När det gäller bedrägerier mot privatpersoner används AI-tekniken främst på två sätt. Dels kan AI-modeller snabbt och enkelt analysera personers digitala närvaro, och sedan formulera riktade falska erbjudanden som har större chans att lyckas. Dels hjälper generativ AI brottslingar att skapa mer innehåll som ser mer professionellt ut – från falska kampanjmejl till reklamfilmer”, säger Henrik Bergqvist.
En mindre välkänd, men snabbt växande bedrägerimetod, bygger på falska QR-koder. Under julhandeln är användandet extra stort, då många leveransföretag använder sig av koderna. Under förra årets julhandel gjorde Cisco Talos en kartläggning som kom fram till att mer än hälften av alla QR-koder, 60 procent, var falska och kopplade till olika former av bedrägeri eller hackning.
– Vi har tränats i många år på att vara misstänksamma mot att öppna filer och klicka på länkar i e-postmeddelanden, men vi har inte samma inövade skepsis mot QR-koder. När det blivit en del av vardagen att använda koderna, samtidigt som det är lätt och smidigt att göra, minskar tröskeln för att göra något ogenomtänkt ännu mer. Koderna är också ett sätt att kringgå funktioner i traditionella säkerhetsprogram, som är gjorda för att stoppa skadliga länkar” säger Henrik Bergqvist.
LISTA/ Så e-handlar du säkert – Henrik Bergqvists tips
• E-post är det som oftast används för att återställa lösenord. Därför är den extra viktig att skydda med ett bra lösenord – gärna en lösenordshanterare – och multifaktorautentisering.
• Det är inte ovanligt att kontouppgifter stjäls genom dataintrång hos handlare. Använd därför så många olika lösenord som möjligt till olika e-handelssajter och byt med jämna mellanrum. En lösenordshanterare är till stor hjälp.
• Klicka aldrig på länkar som finns i ett e-postmeddelande eller sms med reklam du inte bett om – skriv alltid webbplatsen manuellt. Svara aldrig heller på oönskade reklammeddelanden och fyll inte i formulär som ber om personlig information.
• Var lika misstänksam mot QR-koder som du är mot länkar – de är enkla att generera och en snabbt växande bedrägerimetod
• AI gör det lättare för bedragare att skapa falska annonser som ser professionella ut – en reklamfilm kan vara en ”deepfake”.
• Klicka inte på annonser, surfa direkt till handlarens webbplats.
• Använd kreditkort, inte betalkort.
• Gör inte köp när du surfar på offentliga eller obekanta WiFi-anslutningar.
• Tänk innan du agerar – ställ alltid frågan om ett erbjudande verkar lite för bra, eller komma för lägligt, för att det ska vara sant.
• Sist men inte minst – ta det lugnt, försök att inte vara stressad när du handlar. Stressade människor är mer benägna att göra misstag.
Bild: Jill Wellington