12.07.2015 Views

ID-tyveri - NSM

ID-tyveri - NSM

ID-tyveri - NSM

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Medieoppslag <strong>ID</strong>-<strong>tyveri</strong>


InteressenterØkokrimKriposPOD


Sponsorer


MålDefinere tiltak og virkemidlersom forebygger og reagerer på identitets<strong>tyveri</strong>er og svindelsom følge av slike <strong>tyveri</strong>er.


Hva er <strong>ID</strong>-<strong>tyveri</strong>?


DefinisjonerIdentitets<strong>tyveri</strong>Systematisk identitetsforedlinggjennom tilegnelse, besittelse,overføring, reproduksjon ellerannen manipulering av enannens personlige informasjonmed det formål å begå gjentattidentitetssvindel for selv åoppnå fordeler eller å utsetteandre for ulemper vil være åregne som identitets<strong>tyveri</strong>.¹IdentitetssvindelErvervelse av penger,varer, tjenester og andrefordeler eller unngåelseav forpliktelser gjennombruk av falsk identitet¹Utgangspunkt i den kanadiske definisjonen, bearbeidet avprosjektdeltagerne i flere iterasjoner. Finjustert av masterstudent StigHornnes ved SERI/AFIN, UiO


ProsessenKilde: Sproule 2007, CIPPIC, CA


Id-<strong>tyveri</strong> teknikker (1)• Ta/stjele fra enkeltpersoner:– Søppel, brukt datautstyr, mistet lommebok…– Tyveri av lommebøker, kredittkort, post, e-post….– Sosial manipulering via telefon eller direkte– Lurerier/Scams: Spørreundersøkelser,konkurranser…– Phishing, vishing, pharming– Skimming– Avlytting av usikrede trådløse nett– Malware: Tastetrykklogger, etc.


Id-<strong>tyveri</strong> teknikker (2)– Informasjon fra offentlige kilder•Sosiale nettverk (Facebook, LinkedIn, Flikr…)•Forenings websider•Offentlige registre (Brreg.no ++)– Skattelistene– Postjournaler•Nekrologer


Id-<strong>tyveri</strong> teknikker (3)• Ta/stjele fra virksomheter:– Leting i søpla– Brukt datautstyr– Korrupte ansatte– Sosial manipulering (lettlurte ansatte)– Hacking; utnytte sikkerhetshull– Firmaattester


Mellomfase• <strong>ID</strong>-informasjonshandel– Kjøp og salg av personopplysninger• <strong>ID</strong>-dokument foredling– Lage falske dokumenter– Søke om nye dokumenter og Identiteter (forfalskning)• Adresseendringer– Skifte offerets postadresse


Endelig mål –SVINDEL / KRIMINALITET• Bruke kredittkort, telefonkreditt• Uttak fra bankkontoer• Åpne nye kontoer (bank, netthandel, telefon…)• Ta opp lån• Kjøpe selge eiendom, biler….• Bestille varer over internett• Forsikring og trygdeytelser• Få ansettelser / unngå kjennskap til rulleblad• Skjule andre kriminelle forhold eller terrorisme


Social engineering !?!’cause there’s no patchfor human stupidity


Vi gir ukritisk fra osspersoninformasjonResultatet fra Id-<strong>tyveri</strong>utstillingen504540353025Oslo n=626420Trondheim n=261415Bergen n=21761050Oppga epostadresse Oppga telefonnummer Oppga kontonummer Oppga fødselsnummer


Statistikk <strong>ID</strong>-<strong>tyveri</strong>


Periode 1. Januar 2009 – 1. Oktober 2009• 355 <strong>ID</strong>-<strong>tyveri</strong>saker• Angrepssum 18,6 MNOK• Reelt tap 6 MNOK• Økning på 171 % fra samme periode i 2008Trend– Nær halvparten av sakene - falske pass benyttet– Bank i butikk benyttes ofte da kontrollrutinene er svakere.– Falske lånesøknader vha. falsk <strong>ID</strong>– Urettmessig uttak med falsk <strong>ID</strong>– Kort borte i posten øker med 28 % i Q1-Q3 2009sammenlignet med samme periode i 2008.


• 151 innmeldte <strong>ID</strong>-<strong>tyveri</strong>saker i 2009.• 119 saker i 2008• 87 saker i 2007


Falske mobilabonnement2008 2009Jan 108 128Feb 91 119Mars 111 108April 141 65Mai 99 125Juni 111 82Juli 108 116August 114 118Sept 119 160Okt 150Nov 114Des 95Totalt 1361 1021Reelt tap i 2008:8,2 MNOKJan-Mai 550


Sperring mot kredittvurderingSelskap/år 2007 2008 2009 Totalt4 7391 049 1 842 1 801 4 886447 1 591 1 706 4 937


Fakta - internasjonaltCanada• 1 av 15 kanadiere har blitt ofre for Id-<strong>tyveri</strong>/svindel• Id-<strong>tyveri</strong> koster 13,72 milliarder kroner i året• Ofrene registrerte over 197 millioner i tap i 2008• Både myndighetene og næringslivet er aktivevedrørende policy, rapportering, statistikk ogholdningskampanjerUSA• 10 mill. amerikanere svindlet i 2008• 48 milliarder dollar i tap i 2008


Hva har myndighetene gjort?


Dommen tok iskjerpende retninghensyn til at nyttlovverk var i anmarsj


Prioritering hos politiet – en utfordring• <strong>ID</strong>-<strong>tyveri</strong>loven vedtatt i Odelstinget 12. mai• Nå må det statueres eksempel• Behov for å finne noen saker som er tydelige


Hva har vi gjort?• Forankring i departementer – aktiv deltagelse/finansiering• Etablert definisjoner og begreper og beskrevetproblemstillingen• Grunnlagsarbeid for statistikk• Næringsliv - firmaattest• Gjenpartsbrev ved kredittopplysning– Ny/endret ”vær varsom- meld fra” tekst


Statistikk nettsiden – lansert 17.6• 45 000 treff• 87 000 sidevisninger• 82 land• 60 % direktetreff i høst


24 000 fullførte besvarelser12.2.2009


Hva skal vi gjøre videre?• Etablere nasjonalt kompetansesenter– Hjelpelinje for <strong>ID</strong>-<strong>tyveri</strong> ofre- Telefonmottak og sperretjeneste• Statistikk over henvendelser og problemområdene• Støtte til næringslivet– Malverk for opplæring av ansatte– Selvtest med dokumentasjon til internkontrollsystemet


Pass- og førerkortoppslag• Er <strong>ID</strong>-dokumentet gyldig eller ikke?• Omvendt bevisbyrde– Fordringshaver må kunne dokumentereat gjeld er stiftet med riktig individ– Veldig feil at offer får denne oppgaven• I dag har offeret bevisbyrden


Hva må myndighetene gjøre videre?Forebygging• Fødselsnummer• Ansvar• Valideringskrav• Informasjonstiltak til virksomheter (private og offentlige)• Offentlighet og skatteopplysninger• Informasjonstiltak til befolkningen


AssistanseHva må myndighetene gjøre videre?• Hjelpelinje• Kompensasjon• Økonomiske tap• Brukt tid• Slette urettmessige fordringer.


LovhåndhevelseHva må myndighetene gjøre videre?• Statistikk• Ratifisering av §202 i Straffeloven• Opplæring og dialog• Oppfølgingsansvar• Etterforskning• Tiltaksplan• Identitets<strong>tyveri</strong> må avverges, stanses, etterforskes ogdømmes.• Må omfatte tiltak hos Politiet, domstolene ogkriminalomsorgen.


Christian MeyerTlf. 92 44 16 95christian@securityvalley.noPeggy S. HeieTlf. 99 78 69 04peggy@norsis.nowww.id<strong>tyveri</strong>.info

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!