bedrägerier och annat otyg–rebro... · ransomware (cryptolocker) nutid och framtid. ransomware...

95
1 Nationellt IT-Brottscentrum, NOA IT Swedish Cybercrime Center, SC3 Jan Olsson, KriminalKommissarie Bedrägerier och annat otyg

Upload: others

Post on 16-Oct-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

1

Nationellt IT-Brottscentrum, NOA IT

Swedish Cybercrime Center, SC3

Jan Olsson, KriminalKommissarie

Bedrägerier och annat otyg

Page 2: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Europols EC3

Sverige speglar EC3 med ett SC3 (Swedish Cybercrime Centre)RC3 speglar SC3

SC3 (Nationellt it-brottscentrum)

Sektionschef

Desk med bl.a. SPOC

Komplexa cyberbrott

PCF/NCPF

It-undersökning

Internetinhämtning

Sexuella övergrepp barn

Page 3: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Bedrägerier – är det ett problem?

Inga svenska beräkningar men:

- Annual Fraud Indicator 2017The United Kingdom Fraud Costs Measurement Committee

(UKFCMC)

Page 4: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

2.069.898.000.000 SEK

( 190 miljarder pund 2017)

Motsvarar 31.534 SEK per capita (65.640.000 invånare)

Page 5: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

• En inte alltför vetenskaplig jämförelse, men……

- Samma förutsättningar vad gäller datortäthet

- antal Internetuppkopplingar per capita

- E-handelsbenägenhet

- Brottsbenägenhet/naivitet ?

- Sverige 10 120 242 invånare (december 2017)

Går den att översätta?

Page 6: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

319.131.711.228 SEK( 319 miljarder kronor per år)

Page 7: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Vad motsvarar summan ?

- ca 7% av BNP (2017)

- 7 x mer än hela rättsväsendets anslag (2017)

- 10.112 kr/sekund

Ur en samhällsekonomisk synpunkt !!!

(Google)

Page 8: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Globala kostnader

55.000.000.000.000 Sek = kostnader för

dataintrång globalt(Nordea Bank)

38.000.000.000.000 Sek = kostnader för

bedrägerier globalt (Infosecurity)

Page 9: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Anmälda bedrägeribrott

0

50000

100000

150000

200000

250000

2010 2011 2012 2013 2014 2015 2016 2017

anmälda bedrägeribrott

2010 2011 2012 2013 2014 2015 2016 2017

121 640 127 244 145 327 163 361 163 550 181 135 200 751 200 913

Page 10: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Card not present, CNP

Page 11: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

105.000 anmälda cnp 2018

28% ökning mot 2017

Page 12: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Anmälda Card not present, CNP

0

10000

20000

30000

40000

50000

60000

70000

80000

90000

2011 2012 2013 2014 2015 2016 2017

CNP

79700

21626

+ 269 %

Page 13: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Kortinformationen ?

-Data Breach

- Pos Malware

- Keylogger internt/externt

- Phishing

Införskaffas på Dark Web via TOR-nätverket på Carding

sidor

Page 14: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

TOR Nätverket

Page 15: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Internet-Dark Web

Google

sökbar

data

Deep

Web

Företags

databaser

Ej åtkomst

utifrån

Dark Web

åtkomst via

TOR

Ca 0.1%

Page 16: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Tillbaka till kortbedrägerierna

Carding sidor

Page 17: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Data Breaches

GoogleFor sale – Darknet Carding sites

Page 18: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Equifax - Interesting Breach summer 2017

- Equifax Inc. is a consumer credit reporting agency in the US

- collects and aggregates information on over 800 million individual consumers and more than 88

million businesses worldwide.

- cybercriminals accessed approximately 145.5 million U.S. Equifax consumers' personal data,

including their full names, Social Security numbers, birth dates, addresses, and, in some cases,

driver license numbers.

- at least 209,000 consumers' credit card credentials were taken in the attack.

- Residents in the United Kingdom and Canada were also impacted

- Kostnad ca 5 miljarder kronor

Page 19: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Over 4.5 billion data records were breached in the first

half of this year, according to a report from

Gemalto’s Breach Level Index released this week

Page 20: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Omfattningen av datorintrång

Trustwawe Spiderlabs

- 81% didn´t discovered it themselves

- 98% of the surveyed companies had weaknesses

- 95% mobile apps had weaknesses

The criminal's return was staggering 1425%

IBM

- 256 days for discovery

- 158 days to delete

- Average cost per company about 50 million sek (530.000 Euro)

- Cost per data record 1.400 sek ( 150 Euro)

(Centric och Ponemon Institute )

HP

- Of 200 companies with more than 1,000 employees, 100% were exposed to data breach,

of which 67% in the past year

Page 21: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Can the private sector prevent CNP?

Monitorising ( ecommerce kyc)

Gemalto, Oberthur – Dynamic CVV

Amex Safekey – Dynamic Password

Nordea Bank - Internet barrier

PSD2+GDPR+PCI-DSS(stronger regulation) = ”Like”

Page 22: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Phishing

Page 23: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 24: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 25: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Access to email

addresses?

- 773 million mail

addresses, including 22

million passwords.

- 16,558,798 Swedish Mail

addresseshttps://www.bankinfosecurity.com/blogs/data-breach-collection-

contains-773-million-unique-emails-p-2713

https://blog.defentry.com/blog/collection-1-defentry-has-the-file-and-

here-is-what-we-found

Page 26: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 27: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Traditionell Phishing

Page 28: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Varför inte Bank-ID…

Page 29: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Senare variant av Spear Phishing

Page 30: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 31: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 32: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 33: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

90.000 kr som en pensionär

säker hade andra planer för

försvann….

Efter detta har copycats fortsatt med ett

flertal banker

Page 34: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 35: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 36: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 37: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Ransomware (Cryptolocker)

Nutid och framtid

Page 38: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Ransomware traditionellt

Page 39: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Mailutskick från Postnord, Nutid

Page 40: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Klickar du vidare så kommer du hit

Page 41: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Vilken packas upp i nedan två filer

Fyller du i siffrorna och trycket på ”hämta fraktsedel” så

laddas följande komprimerade fil ned i din dator.

Page 42: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Skärmen låser sig en stund och sedan kommer

instruktionerna

Page 43: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Och utskicket kommer ifrån…

Page 44: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Eller i mobilen,paddan …

Page 45: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Banktrojan Retefe (Rovnix)The phishingmail

Page 46: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Flowchart

IT Tough

Servers in

Germany and the

Netherlands

Bank 1

Bank 2

200/hour

Victim

Victim

Moneymule

Moneymule

Cash Out WU

Cash Out

WU

Moneymule

Moneymul

e

Russian

LoveOr

Criminal?

Russian

Love

Or

Criminal ?

Mastermind

Page 47: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Phishing, Who is

stupid enough …..

Page 48: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Fun in the phone

Page 49: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

I seem to be popular, at last

Page 50: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

What the f…..

Page 51: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Vishing

Page 52: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Åldringsbrott upp 138%

Page 53: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Brottsutveckling månad- telefonbedrägeri

0

100

200

300

400

500

600

700

800

900

1 000

Totalt anmälda brott

Fullbordade brott

Nationell särskild händelse inleds

Page 54: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Mer Informationsmaterial finns:

Video: 3 tips

Polisen youtube

Ljudklipp: bedragaren

ringer

Polisen youtube

Info-flyer A5

Polisen.se

Page 55: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Id-kapningar

Varför tillåts dom ske?

Page 56: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Är min identitet säker ?

Page 57: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 58: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 59: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 60: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Villafastighet,

bra

Obevakad

brevlåd, check….

Page 61: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 62: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 63: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 64: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 65: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du
Page 66: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Till vad används mina uppgifter

• Hyra/Leasa/avbetalningsköpa bilar• Beställer produkter i mitt namn mot faktura• Tar lån i mitt namn via olika låneinstitut• Beställer kreditkort i mitt namn• Öppnar konton i mitt namn• Hämtar ut förbeställda varor i mitt namn• Kvitterar leveranser till angivna adresser i mitt namn• Adressändrar mig till annan ort, för att där i fred ta emot beställda varor i mitt namn• CEO Fraud• Styrelse engagemang

Eller rättare sagt, vad kan de inte göra ??

Page 67: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

NFC-Near Field Communication /Tap-and-go

- Teknikval: Induktion eller radio

- Beloppsgränser

Page 68: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

IOT

Page 69: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

IOT

Page 70: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

IOT

The first digital murder ?

Page 71: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Ok, dags att utreda

Page 72: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Spear phishing, social engineering, Crime-as-a-

service and more…

A case study

Page 73: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Hijacking a

facebook account

Bad guy

Page 74: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

mapping ”friends”

Lisa

John

Stina

Anna

Sven

Page 75: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Everyday communication…

”friend”

Page 76: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

The friend hands over her login

(digipass) details to the internet

bank…

Page 77: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Access to

her

internetbank

account

Page 78: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Access to

her

internetbank

account

Swedbank Account

belonging to Trustly (3:e

party PSP)

Page 79: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Access to

her

internetbank

account

Swedbank Account

belonging to Trustly (3:e

party PSP)

Skrill account (Digital wallet)

Page 80: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Access to

her

internetbank

account

Swedbank Account

belonging to Trustly (3:e

party PSP)

Skrill account (Digital wallet)

Another skrill account

Page 81: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Access to

her

internetbank

account

Swedbank Account

belonging to Trustly (3:e

party PSP)

Skrill account (Digital wallet)

Another skrill account

Skrill prepayed

mastercard

Page 82: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Access to

her

internetbank

account

Swedbank Account

belonging to Trustly (3:e

party PSP)

Skrill account (Digital wallet)

Another skrill account

Skrill prepayed Mastercard

Cash out ATM

Venezuela

Cash out ATM

Frankrike

Cash out ATM

Serbien

Cash out ATM

Lettland

Cash out ATM

Slovenien

Page 83: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

That is a complicated road to

travel…time to change direction.

What do we know about the

transaction and it´s digital footprints?

Page 84: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Anonymus cashcard

dongle for Internet access

Page 85: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Anonymus cashcard dongle for

Internet access

Anonymity service (VPN)

Page 86: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Anonymus cashcard dongle for

Internet access

Anonymity service (VPN)

Botnet VIP72 (outside Moscow)

Page 87: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Is it even possible to move on?

Page 88: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Trustly / SIRTAdvanced

monitorising

Page 89: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Trustly / SIRT

VPN..

Advanced

monitorising

Vulnerabilities in

Crome/firefox thank´s FBI

Page 90: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Trustly / SIRT

VPN..

Advanced

monitorising

Vulnerabilities in

Crome/firefox thank´s FBI

Botnet VIP72Open source

verifying IP

Page 91: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Trustly / SIRT

VPN..

Advanced

monitorising

Vulnerabilities in

Crome/firefox thank´s FBI

Botnet VIP72Open source

verifying IP

IP trackingVouchernr/ sales

organisation

Page 92: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Trustly / SIRT

VPN..

Fysikal store

Advanced

monitorising

Vulnerabilities in

Crome/firefox thank´s FBI

Botnet VIP72Open source

verifying IP

IP trackingVouchernr/ sales

organisation

Pressbyrån

Sergel

Page 93: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Got you !

Nothing is impossible, or is it?

Page 94: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Konsekvenser av utvecklingen

Hot:

- Hot mot det monitära systemet

- Samhällshot

- Lagstiftningsproblem

Men:

- För stora förluster ökar förändringsbenägenheten

- Politikerna agerar

- PSD2/GDPR

Page 95: Bedrägerier och annat otyg–rebro... · Ransomware (Cryptolocker) Nutid och framtid. Ransomware traditionellt. Mailutskick från Postnord, Nutid. Klickar du vidare så kommer du

Jan Olsson

070-736 49 32