Artikel

Identitetskapning: varför vill brottslingar ha dina personliga uppgifter?

Illustration of a scammer reaching out of a laptop to steal an ID card
Corey McAuley
Corey McAuley
|
6 maj 2024
|
7 min lästid

Identitetskapning är en mardröm för många av oss. Nyheter om bland annat kredit­rapports­bedragaren som möjlig­gjorde en av de största identitets­kapningarna i amerikansk historia och brottslingen som använde stulna identiteter från amerikanska emigrant­barn för att ansöka om lån, öppna kredit­kort och köpa egendomar är verkliga skräck­historier för många människor.

Federal Trade Commission (FTC) rapporterade att över 10 miljarder dollar gick förlorade till bedrägerier i USA år 2023, med 25 % av alla fall (cirka 1,4 miljoner) klassificerade som identitets­kapning. Men vad händer när någon stjäl din identitet — och vad betyder det för dig? I den här artikeln utforskar vi hur olika identitets­kapningar fungerar och förklarar vad du kan göra för att skydda din personliga information.

Håll identitets­kapningar på avstånd

Skydda dina personliga data med F‑Secure Total

Hur fungerar identitets­kapning?

Identitetskapning inträffar när någon stjäl din personliga information, såsom ditt namn, adress, födelse­datum, kredit­korts­uppgifter eller person­nummer för att kunna använda din identitet. Det finns olika sätt på vilka brottslingar kan stjäla din personligt identifierbara information (PII), inklusive: 

5 vanliga typer av ID-kapning 

Under 2023 mottog FTC fler rapporter om identitets­stöld än någon annan typ av bedrägeri. Brottslingar använder stulen personlig information på olika sätt för att tjäna pengar. 

1. Kortbedrägeri 

I USA är 40 % av alla klagomål kring identitets­kapning relaterade till kredit­kort, vilket gör kort­bedrägeri till den vanligaste typen av ID-kapning. Kort­bedrägeri innebär att brottslingar gör köp i ditt namn med hjälp av ett befintligt konto eller genom att öppna nya konton i ditt namn. Många länder har lyckligtvis infört lagar för att skydda konsumenter från ansvar för obehöriga avgifter. Ett exempel är Fair Credit Billing Act i USA, som begränsar konsumenternas ansvar till högst $50 för obehöriga avgifter. Vissa kort­utfärdare erbjuder till och med ett noll­ansvars­skydd, vilket innebär att konsumenten inte behöver betala något vid obehöriga trans­aktioner. Det kan dock ta månader för utfärdare att utreda kort­bedrägeri och åter­ställa förlorad kredit. 

Hur får bedragare tag i dina kort­uppgifter?

  • Stöld av ett fysiskt kreditkort eller placering av ”skimmers” på bankomater eller kort­läsare för att klona ditt kort. 

  • Webbskimming där en brottsling stjäl person­uppgifter från en webb­plats genom att placera skadlig malware på webb­platsen för att fånga all information som användare matar in i formulär. 

  • Kontoövertagande där en brottsling kontaktar din kredit­angivare med din personliga information för att ändra PIN-koder, lösen­ord och adresser för att låsa ut dig från kontot. 

  • ”Kort inte närvarande” ‑stöld där en brottsling får din kredit­korts­information genom nät­fiske, dark web eller ett data­intrång.

2. Låne- och leasing­bedrägeri 

Låne- och leasing­bedrägeri står för 14 % av alla identitets­kapnings­klagomål i USA. Som namnet antyder innebär låne- och leasing­bedrägeri att brottslingar tar ut lån och leasing­avtal, såsom snabb­lån, bostads­lån, företags­lån eller hyres­avtal, med hjälp av din personliga information. Utgivare kräver minimal information (till exempel person­nummer och bank­konto­uppgifter) under screening­processen och identitets­tjuvar utnyttjar detta — med vetskap om att deras offer kommer att hållas ansvariga för eventuella lån. 

Hur får bedragare tag i din personliga information?

  • Lura dig att mata in dina uppgifter via nätfiske­attacker. 

  • Åtkomst till din enhet via nedladdad malware. 

  • Köpa dina stulna eller läckta data på dark web.  

3. Bankbedrägeri 

Bankkontobedrägeri utgör 13 % av alla anmälningar om identitets­stöld i USA och innebär att brottslingar gör obehöriga trans­aktioner med hjälp av ditt bank­konto. Om ditt konto­utdrag visar köp som du inte har gjort, rapportera det till din bank omedelbart. De kommer att spärra ditt kort så att bedragarna inte kan få tag i mera pengar. Banker bör också åter­betala eventuella pengar som blivit stulna i samband med en identitets­stöld — dock kan det vara svårare att få tillbaka pengar om du har god­känt en falsk betalning. 
 
Hur får bedragare tag i din bank­information?

  • Vishing-samtal som låtsas vara från din bank och frågar efter information. 

  • Får tag på dina uppgifter genom data­intrång eller genom att köpa dem på dark web. 

  • Stjäla kontouppgifter som matats in på webb­platser genom webb­skimming. 

  • Bankomat-bedrägerier där brottslingar manipulerar maskiner. 

4. Bedrägeri med myndighets­dokument eller förmåner 

Drygt 9 % av anmälningarna om identitets­stöld i USA gäller olagligt erhållna eller falska myndighets­dokument och falska anspråk på statliga förmåner. Bedrägeri kring förmåner sker oftast genom att uppge falsk information för att få statliga förmåner. Efter att ha stulit personlig information, som namn och social­signum, skickar brottslingar in bedrägliga ansökningar om bostads­förmåner och andra förmåner genom att låtsas vara sina offer. 

Hur får bedragare tag i dina person­uppgifter?

  • Lura dig att mata in dina uppgifter via nätfiske­attacker. 

  • Åtkomst till din enhet via nedladdad malware. 

  • Köpa dina stulna eller läckta data på dark web.  

5. Rekryterings- och skatte­bedrägeri 

Ungefär 8,5 % av klagomålen på identitets­stöld i USA rör rekryterings- eller skatte­bedrägerier. Rekryterings­bedrägeri går ut på att brottslingar låtsas vara rekryterare och anställer dig för ett jobb som inte existerar. Skatte­bedrägeri där­emot innebär att någon inte lämnar in sin skatte­deklaration eller anger falska belopp och utgifter. En typ av rekryterings­bedrägeri som har blivit populärt under de senaste åren är falska arbets­annonser på LinkedIn, där brottslingar lurar arbets­sökande att uppge personlig information under falska arbets­skolningar. 

Hur fungerar rekryterings­bedrägeri?

  • Falska jobb­annonser: ”intervjun” hanteras virtuellt och data samlas in från kandidaten under ”onboardingen”. När bedragaren får tag på person­uppgifterna försvinner hen. 

  • Falska rekryterar­profiler: bedragaren utger sig för en rekryterare för att etablera relationer med arbets­sökande på LinkedIn. Falska rekryterare lovar en jobb­referens eller ansökan, men i verkligheten samlar de användarnas personliga information. 

  • Falska investerings­möjligheter: efter att ha skapat ett falskt företag och webb­plats, skickar bedragare med­delanden till verkliga LinkedIn-profiler med en sällsynt möjlighet att tjäna pengar — och begär en avgift för att säkra andelar.  

Hur kan du skydda din identitet? 

Identitetskapningar kan ske på många sätt — men det betyder också att det finns många saker du kan göra för att minska risken att förlora din personliga information. 

  • Använd starka och unika lösen­ord för dina online­konton. 

  • Aktivera två­faktors­autentisering och välja en autentiserings­app istället för SMS-autentisering. 

  • Verifiera avsändarens äkthet innan du klickar på länkar i e‑post, SMS och direkt­meddelanden. 

  • Använd en VPN när du ansluter till offentliga Wi-Fi-nätverk. 

  • Övervaka dina e‑post­adresser för intrång via en säkerhets­app.

Vad du ska göra om du blir offer för identitetskapning

Om du misstänker att din identitet har blivit stulen, följ dessa steg för att minska eventuella ekonomiska förluster: 

  • Ändra dina lösenord, och alla liknande lösen­ord, för dina online­konton. 

  • Rapportera stulna kredit­korts­uppgifter eller ovanliga trans­aktioner till din bank och/eller kredit­korts­företag. 

  • Radera eventuella bank- och kredit­korts­uppgifter som är lagrade i online-tjänster (som till exempel Amazon). 

  • Kontakta ditt lands bedrägeri­skydds­tjänst — meddela polisen om du bor i ett EU-land som Sverige, Finland eller Tysk­land, kontakta FTC i USA och CIFAS om du befinner dig i Stor­britannien. 

  • Kontakta ett av ditt lands stora kredit­upplysnings­företag, som UC, Bisnode eller Credit­safe i Sverige, för att lägga en kredit­frysning på ditt konto och begära bedrägeri­varningar. 

total app on different devices

Håll identitets­kapningar borta med F‑Secure Total

När identitetskapningar ökar i frekvens är det viktigare än någonsin att skydda ditt digitala liv. F‑Secure Total gör detta enkelt och hjälper dig att säkra dina digitala ögon­blick på ett briljant och enkelt sätt. 

  • 24/7 identitets- och data­intrångs­över­vakning online

  • Lösenordshanterare med skydd för privat data

  • Prisbelönt antivirus­program och malware skydd

  • Obegränsad VPN för att skydda din integritet

Läs mer om Total