Skip to main content

Cybersäkerhet

17 juni 2025

 

Meddelande mottaget – och lurat: Bekämpa angreppet av sms-bedrägerier

AI förstärker telefonbedrägerier, men Mastercard slår sig samman med telekomföretag för att bredda insynen i blinda fläckar.

Google-logotypen

Christine Gibson

Bidragsgivare

Floden av sms om obetalda vägtullar. Ständiga samtal från okända nummer. Erbjudanden för en billig semester med alla dina behov. Till och med drömjobberbjudanden. Det här är bara några sätt som bedragare utnyttjar vår nyligen sammankopplade värld.  

Även om bedrägerier och lurendrejeri förekommer ända tillbaka till antikens Grekland, har mobiltelefoner, internet, automatiserade verktyg och, på senare tid, AI:s förmåga att skapa röstkloner av nära och kära eller utforma hyperpersonliga meddelanden för att lura potentiella offer möjliggjort exempellösa skalfördelar.

Medan bedragare brukade förlita sig på sin silvertunga och välfyllda Rolodex, har cyberbrottslingar idag beväpnat digital uppkoppling för att kasta ett globalt nät och agera nästintill osynligt.  

Nedfallet har varit häpnadsväckande. Bedragare stal 1,03 biljoner dollar förra året från offer runt om i världen – mer än BNP i alla andra länder än de 19 rikaste. Nästan hälften av världens befolkning stöter på bedrägerier varje vecka. 

”Påverkan drabbar dig och mig; det är min mamma, din pappa, våra barn, våra mor- och farföräldrar”, säger Richard Cockle, chef för Connected Industries på GSMA, branschorganisationen för mobilnät. "Alla känner någon som blivit utsatt för någon form av bedrägeri."  

Nuförtiden börjar de flesta bedrägerier med ett telefonsamtal (vishing-attack) eller sms (smishing). I vishing-attacker använder cyberbrottslingar sofistikerad social manipulation och personifiering för att manipulera människor att överföra pengar för vad de tror är en legitim sak.

Bedragare gör inte skillnad mellan datakällor, så varför skulle vi göra det? Om vi ska vinna kampen mot bedrägerier och bedrägerier måste det vara en laginsats.

Din Uppal

 

Till exempel kan bedragare utge sig för att vara en representant från din bank – till och med förfalska bankens nummer på din nummerpresentatör – och varna dig om att ditt konto har blivit komprometterat. Men om du följer deras instruktioner för att överföra saldot hamnar dina besparingar i bedragarens ficka. Offer som initialt kontaktas via telefon tenderar att drabbas av de största förlusterna – i genomsnitt 1 480 dollar per person i USA år 2023. 

Smishing-attacker börjar ofta med vilseledande meddelanden som är utformade för att locka dig att ladda ner skadlig kod eller avslöja känslig information. Du kan få ett meddelande om en försenad parkeringsbot eller ett olevererat paket, med en länk till ett betalningsformulär som ser äkta ut. Bedragare använder all information du anger för att försöka ta kontroll över dina finansiella konton. Mellan 2020 och 2024 femdubblades den totala kostnaden för sms-bedrägerier i USA. 

Eftersom cyberbrottslingar utnyttjar både telekommunikations- och finansiella nätverk har båda branscherna utvecklat sofistikerade verktyg för bedrägeriförebyggande – men ingen av dem har tillräckligt med data för att på egen hand spåra en bedrägerisituation. Så Mastercard samarbetar med Deutsche Telekom och GSMA för att dela insikter och bekämpa illvilliga aktörer från flera vinklar.

”Bedragare gör inte skillnad mellan datakällor, så varför skulle vi göra det?”, frågar Din Uppal, Mastercards globala vertikala chef för teknik, media och telekom. "Om vi ska vinna kampen mot bedrägerier och bedrägerier måste det vara en laginsats."  

 

Zoomar ut

Den bästa tiden att stoppa en bedrägeri är innan några pengar lämnar offrets konto. Men att upptäcka bedrägliga betalningar bland de miljontals äkta transaktioner som sker varje dag kan vara som att leta efter en nål i en höstack. I många fall luras kunder att skicka pengarna.  

De flesta system för bedrägeriupptäckt upptäcker bara ovanligt betalarbeteende, till exempel att en äldre kund plötsligt skickar flera stora summor. För att upptäcka bedrägerier i realtid behöver finansinstitut ett bredare perspektiv. År 2023 lade Mastercard till ytterligare en dimension till bankernas skyddsåtgärder genom att introducera risk för konsumentbedrägerier. CFR är en AI-lösning som granskar både sändande och mottagarkonto – inklusive dess transaktionsvolym, betalningsvärden och kopplingar till mulekonton – för att upptäcka tydliga drag hos en bedragare. Genom att kombinera den informationen med bankens befintliga system beräknar CFR risken för varje kommande betalning och levererar en riskpoäng i realtid. Tidigare i år tillkännagav Mastercard och Feedzai planer på att skala upp risken för konsumentbedrägerier till kunder på viktiga marknader. 

Även om Mastercard har en nätverksomfattande insyn i sina kunders transaktioner, har de begränsad insyn i konsumenternas andra digitala interaktioner. Telekomföretagen, å andra sidan, kan inte se var eller när kunderna spenderar pengar. Men de kan få tillgång till mängder av anslutningsdata. Faktum är att mobiloperatörer är pålitliga källor för en användares mobilnummer, plats och samtalshistorik. Allt kan döljas eller manipuleras i telefonens operativsystem, men inte i mobilnätets databas. 

 

Dela information för att bekämpa bedrägerier och bedrägerier

Genom att samarbeta med Deutsche Telekom och GSMA vill Mastercard bredda insynen i bedrägerier och andra blinda fläckar. Till exempel, när telekomoperatörer analyserade samtalshistoriken för bankkunder som blivit offer för bedrägerier, fann de att 80 % pratade i telefon – förmodligen med sina bedragare – medan de godkände överföringarna.  

Genom att avslöja dessa nya mönster i data gör Mastercard och dess partners det möjligt att upptäcka riskfyllda transaktioner mycket tidigare. 

”Vi attackeras ständigt av bedragare”, säger Andrzej Ochocki, chef för identitetshantering på Deutsche Telekom. ”Men genom att samarbeta med Mastercard kan vi skydda kunder från bedrägerier idag och ligga steget före nya former av cyberbrottslighet.” 

Konsumenter kan också skydda sig genom att vara uppmärksamma på varningssignaler – såsom meddelanden eller samtal från okända nummer, konstiga länkar och förfrågningar om personlig information. Bedragare skapar ofta en falsk känsla av brådska, så var försiktig med påtryckningar att vidta omedelbara åtgärder. Om du får ett samtal från någon som påstår sig vara från din bank eller ditt kreditkortsföretag, lägg på luren och ring numret på institutionens webbplats.  

”Om vi kan få varje länk i kedjan, från telekom till finansinstitut och kunder, att göra sin del”, säger Cockle, ”kan vi göra den digitala tidsåldern mycket säkrare för alla.” 

Cybersäkerhet för småföretag: Undersökning visar anledning till oro

Skräddarsydda, enkla cybersäkerhetslösningar för småföretag är avgörande. Här är varför.