Bedrägerier med kreditkort i digitala plånböcker
Vi får just nu in en del klagomål om bedrägerier där konsumenter vilseleds att godkänna en ansökan om kreditkort med BankID.
Bedragaren kan exempelvis kontakta konsumenten och påstå att någon försöker ansöka om ett kreditkort i konsumentens namn. Konsumenten uppmanas att använda BankID för att stoppa det påstådda bedrägeriet, men godkänner i stället en ansökan om kreditkort. Kreditkortet ansluts därefter till en digital plånbok, exempelvis Apple Pay eller Google Pay, och används av bedragaren för betalningar.
Reklamera betalningarna till banken
Om du har utsatts för ett liknande bedrägeri bör du kontakta banken och reklamera transaktionerna så snart som möjligt.
Vid en reklamation behöver det bland annat bedömas om betalningarna är behöriga eller obehöriga. Hur kortet anslöts till den digitala plånboken, vilken autentisering som användes och hur de efterföljande betalningarna genomfördes kan vara omständigheter som har betydelse för bedömningen.
Om ett bank- eller kreditkort har anslutits till en digital plånbok eller om obehöriga transaktioner har genomförts utan att banken tillämpat stark kundautentisering kan det också få betydelse för din rätt till ersättning.
Om du inte är nöjd med bankens beslut
Om du inte är nöjd med bankens beslut efter reklamationen kan du klaga på beslutet till bankens klagomålsansvarige eller kundombudsman. Tvisten kan därefter prövas av Allmänna reklamationsnämnden (ARN), om förutsättningarna för prövning är uppfyllda.
Du kan också kontakta oss på Konsumenternas Bank- och finansbyrå för information och vägledning om vilka regler som gäller och hur du kan gå vidare med ditt ärende.
Vad är stark kundautentisering?
För att ett bank- eller kreditkort ska kunna användas genom en digital plånbok behöver det först anslutas till tjänsten. Vid en sådan anslutning ska stark kundautentisering användas. Stark kundautentisering krävs också som huvudregel när elektroniska betalningar genomförs.
Stark kundautentisering innebär att autentiseringen ska bygga på minst två oberoende faktorer av olika slag, exempelvis en kod eller ett lösenord i kombination med en mobiltelefon eller biometrisk identifiering, som fingeravtryck eller ansiktsigenkänning.
I vissa av bedrägerierna används en sms-kod för att ansluta kortet till bedragarens digitala plånbok. EBA, den europeiska bankmyndigheten, har klargjort att kortuppgifter i kombination med en sms-kod inte är tillräckligt för att uppfylla kravet på stark kundautentisering.