23948sdkhjf

Bedragare kan tömma presentkort

Elektroniska presentkort är säkrare än traditionella i papper. Men en fingerfärdig bedragare göra kopior och tömma dem på insatta pengar. Svensk Handels säkerhetschef Dick Malmlund menar att tekniken är undermålig. Leverantören Comdata anser risken överdriven.

I början av juni utsattes Åhléns för en attack som beskrivs utförligt på internetsajten Hamsterpaj. Att det blev just Åhléns som utsattes kan vara en slump – flera av de stora svenska kedjorna har tomma presentkort lättåtkomliga i kassorna. Tomma presentkort stjäls. Med hjälp av en enkel magnetkortläsare kopieras kortens kod över på ett annat kort. De kopierade korten smugglas tillbaka till sitt ställ vid kassan. När en intet ont anade person köper kortet och laddar det med pengar, är beloppet tillgängligt via fejkkortet. Det var tidigare möjligt att kontrollera kortsaldot via Åhléns hemsida. – Nu har vi inga oladdade kort öppet kassorna, och vi har tagit bort möjligheten att kolla saldot via hemsidan, säger Ulf Hemgren, på Åhléns. Han förklarar att problemet inte förekommit annat än i samband med Hamsterpajs attack. Attacken har uppmärksammats av de tiotal svenska kedjor som använder elektroniska presentkort och hos leverantören Comdata i USA. – Jag har läst Hamsterpajs artikel, och jag menar att deras beskrivning inte är korrekt. Det krävs avancerad mjukvara och goda kunskaper för att verkligen kopiera kortet, säger Paul Cogswell, säkerhetsansvarig på Comdata. Ett problem som beskrivs i artikeln är att korten förvaras så lättåtkomligt. – Elektroniska presentkort är läckert utformade för att locka till impulsköp. Därför hänger de framme, säger Svensk Handels säkerhetschef Dick Malmlund, som ser två svagheter i systemet. Den ena är magnetspåret, som lätt går att kopiera, det andra är att databasen med kortnumren och kortsaldon är åtkomliga. Paul Cogswell rekommenderar detaljhandelskedjorna att förpacka presentkorten så att magnetremsan är skyddad. Det ska synas på förpackningen om någon försökt manipulera kortet. Dessutom har varje presentkort en individuell kod, som gör det lätt för uppmärksam butikspersonal att se om fel kort används. Han medger att det i USA blev stor debatt om presentkortens säkerhet för ett par år sedan, men att debatten lagt sig. – Skimnings- och kopieringsförsök är sällsynta, och när det förekommer manipulationer är det inte kunder, utan oärlig butikspersonal som ligger bakom, säger han. Dick Malmlund menar att det är svårt att skydda sig mot personalstölder med dagens teknik. – Byt magnetremsan mot chip så skyddas informationen, säger han.

Kommentera en artikel
Utvalda artiklar

Nyhetsbrev

Sänd till en kollega

0.083