Alt du trenger for å bestille mobiltelefon fra Telenor og Netcoms nettbutikker, er et gyldig personnummer og en e-postadresse. Dette gjør det svært lett for ID-tyver å svindle uvitende personer. Foto: Telenor og Netcoms nettbutikker
Alt du trenger for å bestille mobiltelefon fra Telenor og Netcoms nettbutikker, er et gyldig personnummer og en e-postadresse. Dette gjør det svært lett for ID-tyver å svindle uvitende personer. Foto: Telenor og Netcoms nettbutikkerVis mer

Forbløffende lett å bli lurt

Telenor og Netcom har gjort det sjokkerende enkelt for ID-tyvene å svindle deg. Nå setter selskapene i gang tiltak for å stoppe svindelforsøkene.

Om personnummeret ditt kommer i gale hender, er det nesten sjokkerende fort gjort å bli svindlet. Det fikk flere toppolitikere erfare i helgen.

I forrige uke skrev vi om DinSide-journalisten Kristina Picard, som hadde blitt utsatt for ID-tyveri, med påfølgende svindelforsøk. Noen hadde fått tak i hennes og mannens personnumre, og dermed brukt numrene til å kjøpe telefoner og datamaskiner til tusenvis av kroner. Les hele saken her.

Oppskriften svindlerne brukte for å skaffe seg varene er forbløffende enkel, takket være mobilselskapenes nettbutikker: Alt du trenger for å bestille en mobiltelefon gjennom Netcom og Telenors nettbutikker, er et gyldig personnummer og en e-postadresse. Du trenger ikke kredittkort. Telefonen sendes til folkeregistrert adresse, men du kan spore pakken hele veien ved å følge kollinummeret som sendes til deg på e-post. Når pakken ankommer postkontoret, henter du pakken ved å oppgi kollinummeret. Gjør du dette før hentelappen blir sendt hjem, vil du ikke ha noen problemer med å hente ut bestillingen.

Her blir svindlerne selv lurt

Må betale ekstra for legitimasjon

Det kreves altså ingen form for identifikasjon for å få utlevert pakkene. Heller ikke hentelappen er påkrevd for å få utlevert varen. Så hvem har skyld i at det er så enkelt?

Anders Krokan, Telenor Foto: Telenor Vis mer


Dersom nettbutikkene ønsker at Posten skal kreve legitimasjon ved henting av vare, har de full mulighet til å sende pakkene rekommandert. Problemet er at det vil koste betydelige summer om de ønsker denne ordningen, noe mange selskaper ikke er villige til å betale.

- Det ville koste oss 75 kroner per bestilling for at Posten skal kreve ID av kunde. Men vi ser at det er sårbarhet i systemet som vi ikke ønsker at kunder skal rammes av, sier kommunikasjonsdirektør Anders Krokan i Telenor.

Han sier Telenor nå har satt i gang en vurdering av rutinene, og at dette arbeidet er høyt prioritert. Han kan foreløpig ikke si noe om når resultatet av denne vurderingen er klar, eller om det er kunden som eventuelt må betale dersom Telenor velger å sende pakkene rekommandert.

SEKS TEGN: Slik vet du at du har blitt lurt

- Ekstra på vakt

Inntil telefonselskapene forbedrer bestillingsrutinene sine, er det fortsatt enkelt for ID-tyver å misbruke systemet for egen vinning. Anders Krokan i Telenor sier at de er klar over problemet og allerede nå har satt i gang tiltak som skal gjøre det litt vanskeligere for kriminelle å misbruke ordningen.

- Jeg kan love at vi er ekstra på vakt, spesielt når det gjelder det vi kaller for unormale bestillinger, for eksempel når flere telefoner er bestilt til en og samme kunde. De som driver med dette kan føle seg trygge på at dette er noe de ikke kan fortsete med, lover Krokan.

«Omfanget av den type kriminalitet har ikke vært omfattende, og fortsatt er det begrenset i omfang. Anders Krokan, Telenor»


Han sier grunnen til at dette ikke er gjort noe med tidligere, er at denne svindelmetoden ikke har vært spesielt vanlig.

- Omfanget av den type kriminalitet har ikke vært omfattende, og fortsatt er det begrenset i omfang. Vårt formål er å ha lave priser og gjøre handelen enkel for kunden, derfor har vi ikke sette at behovet har vært der, slik det er i dag, sier Krokan.

Tall fra Norsk senter for informasjonssikring (NorSIS) viser at Telenor har registrert over 1.000 tilfeller av mobilabonnement med falsk ID hittil i år.

Netcom krever betaling på Posten

Heller ikke Netcom krever at kundene viser frem legitimasjon når de henter pakkene på Posten. De krever riktignok at du betaler 91 kroner på Posten når du henter varen, men så lenge du gjør dette kontant, er det ikke noe problem å stikke av med en vare som ikke er din. Under 100 kroner for en flunkende ny iPhone må anses som god business for svindlerne.

Øyvind Vederhus, Netcom Foto: Netcom Vis mer


Øyvind Vederhus, kommunikasjonsjef i Netcom, sier de er inne i en evalueringsprosess, der de ser nærmere på ordningen, men har foreløpig ikke kommet frem til konkrete tiltak. Et av mulige tiltak er å kreve at Posten sjekker legitimasjon før de gir ut varene.

- Som privatperson skulle jeg sett at de gjør det, og det er ett av tiltakene vi kommer til å se på, sier Vederhus til DinSide.

Han sier Netcom har en gruppe som i likhet med Telenor, ser på såkalte suspekte bestillinger. Hva denne gruppen holdt på med da bestillingene til Picard ble gjort, er det ingen som vet.

De vet alt om deg - bør du være skeptisk?

Så lett får de personnummeret

Et av de viktigste tiltakene du kan gjøre for sikre deg mot ID-tyveri, er å unngå å eksponere personnummeret til uvedkommende.

Mange som spiller Lotto taster inn personnummeret i stedet for å putte inn spillekortet, når de skal tippe. Sjekker de da hvem som kikker dem over skulderen? En rekke nettbutikker, for eksempel CDON.com, krever at du avlegger fullt personnummer når du registrerer deg som kunde.

Men du kan ikke være sikker på at de som faktisk har lovlig tilgang til personnummeret ditt, tar godt vare på den verdifulle informasjonen. I fjor sommer lekket Skatteetaten personnumrene til nær 4 millioner skatteytere til norske medier. Skatteetaten kalte den gang hendelsen for "en glipp", men her var altså personnumrene til landets skatteytere åpne for eventuelt misbruk.