SecurityWorldMarket

2021-07-04

Social manipulation – effektivt verktyg för att begå brott

Per Klingvall, rådgivningschef på Stöldskyddsföreningen.

Begreppet social manipulation används ofta som metod för digitala bedrägerier och är effektivt för att få människor att hantera sin data eller sina privata konton ovarsamt. 
Stöldskyddsföreningens rådgivningschef Per Klingvall tipsar om vad man ska tänka på för att undvika att bli ett offer för det.

Social manipulation har genom historien även använts för att driva in skatter, i förhörsteknik inom brottsbekämpning samt inom journalistiken som ett sätt att få svar på känsliga frågor. Social manipulation bygger på forskning inom psykologi, och kunskap om mänskliga reaktioner och beteenden.

– Genom att utnyttja denna kunskap kan bedragare få oss att lämna ut information som vi egentligen vet att vi måste skydda. Hur säkra våra lösenord och säkerhetssystem än är kvarstår den mänskliga faktorn som en risk för att cyberbrottslingar kan komma åt känsliga uppgifter eller privata konton, säger Per Klingvall, rådgivningschef på SSF.

Det finns flera olika tillvägagångssätt och tekniker som används för att lura människor med hjälp av social manipulation, och bedrägerierna sker till största del via röstsamtal (vishing), men också via annat nätfiske (phishing), som till exempel e-postmeddelanden och sms.

Den allra vanligaste typen av social manipulation är att utge sig vara från en myndighet eller bank, och på så sätt utnyttja sin ställning som en auktoritet för att få personer att lämna ifrån sig viktig information eller privata uppgifter. Detta kallas mer specifikt för ett befogenhetsbedrägeri.

– Personen som ringer påstår sig ofta vilja hjälpa dig att skydda eller verifiera dina konton. Du uppmanas därför att logga in på din internetbank eller BankID, där du i själva verket genomför överföringar eller betalningar till bedragarens konto, förklarar Per Klingvall.

– Med samma motiv kan bedragaren skapa falska e-postadresser och skicka ut meddelanden som ser ut att komma från en bank, ett företag eller annan myndighet. I dessa mejl uppmanas du att lämna ut uppgifter via länkar till falska sidor, eller ladda ned bilagor som i själva verket består av skadlig kod som infekterar din dator. Liknande utskick med falska länkar sker även via sms.

Romansbedrägerier är en välkänd kategori brott som baseras på social manipulation. Genom att skapa en falsk profil – i regel på en dejtingsajt – försöker bedragare vinna andra medlemmars hjärtan för att lura till sig pengar i transaktioner. Dessa profiler brukar påstå sig arbeta med spännande och attraktiva yrken, ofta internationellt, och bedrägeriet kan pågå flera månader eller till och med år. Plötsligt dyker frågan om pengar upp i sammanhanget och du kan bli ombedd att genomföra transaktioner till utlandet för att hjälpa personen ur en knivig situation.

– Offret manipuleras genom att utnyttja känslor av förtroende och kärlek. De kan vara oerhört skickliga manipulatörer som vet precis vilka strängar de ska spela på för att locka in människor i förälskelse. Ofta ligger organiserad brottslighet bakom dessa falska profiler, säger Per Klingvall.

Vid investeringsbedrägerier utnyttjas människors förhoppningar och drömmar om ekonomisk vinning. Investeringsbedrägerier sker både mot privatpersoner och mot företag.

– Du blir kontaktad av någon som uppmanar dig att investera i en kryptovaluta, råvara eller företag med helt otrolig avkastning. När du investerar försvinner pengarna spårlöst. Även här kan bedrägeriet äga rum under en lång tid, med diverse manipulativa försök att övertala dig till att du måste investera direkt för att ta del av denna unika möjlighet, kommenterar Per Klingvall.

För romans- och investeringsbedrägerier gäller ett ganska generellt råd.

– Om det verkar för bra för att vara sant är det förmodligen så det är. Genom att vara källkritisk och söka efter bilder, personer och uppgifter i ditt sökverktyg online, kan du skaffa dig en ärligare bild av vad det är som försiggår. Om du misstänker att någon försöker manipulera dig för att lura dig på pengar eller andra känsliga uppgifter ska du alltid polisanmäla händelsen, säger Per Klingvall avslutningsvis.

Läs hela artikeln i Tryggare Samhälle.



Leverantörer
Till toppen av sidan