Følg oss her

Teknologi

Svindlere ringer fra ditt eget nummer: Her er det åpne hullet i systemet

En teknikk fra 1975 lar svindlere ringe fra ditt nummer.

Publisert

d.

Telefonen ringer. Nummeret ser helt normalt ut, åtte sifre, norsk, kanskje til og med et du kjenner.

Men i den andre enden sitter ingen du kjenner. Det er et voksende problem, og årsaken er overraskende enkel: teknologi fra 1975.

Finland har allerede fjernet opptil 95 prosent av de falske samtalene. Norge venter fortsatt på lovgivning.

Det skriver MereMobil

Et system bygget på tillit

Det underliggende problemet heter anropsspoofing, og det er mulig fordi de globale telefonnettene kommuniserer via et system kalt SS7, utviklet i 1973 og satt i drift i 1975.

Den gangen var antallet av teleselskaper begrenset, og tillit var en grunnleggende forutsetning i systemets design.

Jakob Willer, direktør i den danske bransjeorganisasjonen Teleindustrien, forklarer det tydelig i podcasten Techpodcasten med John G. og Torben Hansen: «Det korte svaret på problemet er gammel teknologi. Det skyldes et system som ble bygget i en annen tid, der det var langt færre teleselskaper og mye lavere sikkerhet enn det vi bygger med i dag.»

En lovlig funksjon, kriminell bruk

Problemet blir mer komplisert av at det å endre sitt utgående nummer faktisk er en legitim funksjon i mange sammenhenger.

Bedrifter bruker det for eksempel til å samle alle utgående anrop under ett hovednummer, slik at kunder alltid ser det samme nummeret uansett hvilken ansatt som ringer.

Den funksjonen utnyttes av svindlere, som kan skaffe seg tilgang til et villig teleselskap et tilfeldig sted i verden.

Willer er direkte om konsekvensene: «Hvis det bare er ett teleselskap et eller annet sted i verden som er villig til å slippe svindlerne inn og bruke denne funksjonaliteten, så har vi problemet. De kan ringe med et dansk nummer for så lite som ingenting.»

Finland knekket koden

Finland har vist at det kan løses. Med en såkalt roaming-sjekk kan teleselskapene i sanntid verifisere om en kunde faktisk befinner seg i utlandet når et anrop ankommer fra et utenlandsk nett med et innenlandsk nummer.

Er kunden hjemme, blokkeres anropet umiddelbart. Resultatet er markant: opptil 95 prosent av spoofing-svindelen er eliminert.

Danmark har ikke innført løsningen ennå, fordi teleselskapene juridisk sett ikke har lov til å utveksle opplysninger om kunders oppholdssted uten klar lovhjemmel.

Ifølge Willer arbeider myndighetene intenst med å skape den lovgivningen akkurat nå, og når den er på plass, forventer Teleindustrien at en dansk løsning kan være i funksjon innen 6 til 12 måneder.

Annonse