Vipps_sikkerhet_hero_1920x1080

Vipps, så er du trygg!

Hver dag jobber vi for å unngå at du eller noen du kjenner blir svindlet. Her er våre beste tips, triks og råd for å unngå svindel, kjipe skurkerier og fantestreker.

Slik jobber vi for å holde deg trygg i Vipps

Alle som bruker Vipps logger inn med BankID. Det er derfor veldig trygt å vippse penger til folk du stoler på. Dessverre kan det fra tid til annen være noen som misbruker merkenavnet vårt, men vi håper at disse rådene gjør at du raskt ser om noen er ute etter å lure deg.

5 ting vi i Vipps aldri spør deg om via e-post eller SMS

  • At du oppgir PIN-kodene dine
  • At du sender oss penger
  • Kort- eller kontoinformasjonen din
  • Oppdatering av betalingsinformasjon din
  • Generell kundeinformasjon. Dette ligger i appen. Den samles aldri på eksterne nettsteder.

Husk: Vipps bruker e-post og SMS som en informasjonskanal. Vi samhandler aldri med kundene om personopplysninger i disse kanalene. All samhandling skjer via appen vår, som er et sikkert sted.

5 råd: Slik holder du deg sikker

  • Ikke trykk på linker eller sett i gang en dialog med de som prøver å kontakte deg. Lukk e-posten eller meldingen.
  • Dersom du vil sjekke status for profilen din kan du gå inn i appen og logge deg inn der.
  • Varsle oss gjerne ved å sende en e-post med bilde av SMS-en eller videresend e-posten du har mottatt til kundeservice.
  • Slett e-posten eller meldingen du har mottatt.
  • Aldri oppgi passord eller sensitiv info.

Fysisk sikkerhet

I Vipps bryr vi oss om både din digitale og fysiske sikkerhet. Det siste kan være lett å glemme. Derfor vil vi minne deg på noen viktige fysiske sikkerhetstips:

  • Vær oppmerksom på omgivelsene og unngå å gå alene i områder du ikke er kjent med, spesielt om natten.
  • Hold verdifulle eiendeler, som telefonen din, ute av syne, i lommen eller vesken for å unngå å tiltrekke deg uønsket oppmerksomhet.
  • Stol på magefølelsen og intuisjonen din. Hvis du føler deg ukomfortabel i en situasjon eller med en person, gjelder begrepet «better safe than sorry». Stol på instinktene dine, kom deg ut av situasjonen eller søk hjelp fra andre.

Husk at din fysiske sikkerhet er like viktig som din digitale sikkerhet. Ved å følge disse enkle tipsene kan du bidra til å sikre en tryggere og sikrere opplevelse ved bruk av Vipps.

Svindel: Tre typer som (dessverre) skjer

Aller først: Vi drømmer alle om en verden der svindel er umulig, men enn så lenge er det noen prøver seg på forskjellige former for svindel. De tre vanligste er via SMS, e-post eller telefonoppringninger.

Phishing via SMS, såkalt «SMiShing» inneholder ofte en lenke til en nettside hvor svindlerne vil samle inn din private informasjon. De falske nettsidene forsøker å ligne på Vipps og kan gi inntrykk av at du er på rett sted.

En oppfordring om å "sikre din konto" er en gjenganger.

Husk: Vipps sender aldri SMS-er med lenker for å be deg oppgi personlig og hemmelig informasjon.

  • Svindel-SMS-ene kommer i mange varianter. Som regel sier SMS-en at du er i ferd med å bli svindlet og må sikre kontoen din, eller at kontoen din er sperret. Svindlerne spiller på frykt for å lure deg til å klikke på lenken.
  • Språket i SMS-ene er ikke alltid helt tipp-topp, og sidene du kommer til er ikke helt i tråd med vårt Vipps-design. Logoen kan være grønn istedenfor oransje, for eksempel.

Du bør uansett avbryte når du blir bedt om å oppgi sikkerhetsinformasjon i en SMS eller på e-post - det ber vi aldri om!

Slik avslører du SMS-svindel:

  • Vipps sender ikke SMS for å be om hemmelig informasjon.
  • Språket i falske SMS-er kan være dårlig.
  • Du må uansett aldri oppgi personlig kode, passord eller kortinformasjon på et nettsted du ikke stoler på.

Dette må du gjøre:

  • Ikke trykk på lenker i mistenkelige SMS-er.
  • Ikke ring tilbake til nummeret SMS-en kommer fra, og ikke svar på slike mistenkelige SMS-er.
  • Dersom du vil sjekke status for din Vipps-profil kan du gå inn i appen og logge deg inn der.
  • Varsle oss gjerne ved å ta kontakt med kundeservice
  • Slett svindel-SMS-en eller e-posten.

Svindel på e-post kan i stor grad ligne på meldingene du får på SMS.

Hovedbudskapet er ofte at du må klikke på en lenke for å stanse en utført betaling, eller at du må sikre Vipps-kontoen din.

Via lenker kan du også lures til å oppgi konto- og kortinformasjon, som svindlerne deretter misbruker. Som oftest dukker det opp en BankID-godkjenning rett i etterkant. Er du for rask i vendingen og ikke leser informasjonen godt nok, tror mottagerne at dette har sammenheng med at de må «sikre Vipps-kontoen sin». Dessverre er dette da en BankID-godkjenning som gjør at svindlerne for eksempel kan gjennomføre store kjøp på nett med kortinformasjonen din.

Dette må du gjøre:

  • Ikke trykk på noen linker eller sett i gang noen dialog med de som prøver å kontakte deg.
  • Varsle oss via kundeservice
  • Slett e-posten.

E-poster fra Vipps

Merk at Vipps i noen tilfeller kan sende deg e-poster. Dette er spesielt første gang du blir kunde, eller hvis det skjer en større endring i kundeforholdet ditt. Eksempler på dette er endringer i personvernerklæringen, eller endringer i gebyr og kostnader når du betaler med Vipps.

Vi kjenner til svært få hendelser der dette har skjedd, men svindlere kan potensielt ringe deg og starte en samtale. Målet med samtalen er å hente inn personopplysninger som PIN-koder, kontonummer, kredittkortinformasjon og lignende. Hvis du blir oppringt av noen som hevder å ringe fra Vipps anbefaler vi å legge på og deretter ringe kundeservice.

Eksempel på hendelse:

Svindlerne ringer deg fra et nummer som ser ut som det er registrert på oss, for eksempel 22 48 28 00. Svindlerne forklarer at du er i ferd med å bli svindlet, og at de trenger opplysningene dine for å stoppe det fra å skje.

Merk at svindlere dessverre blir flinkere til å tilpasse seg lokale forhold, med bedre språk og bruk av verktøy som i eksempelet over. De har ikke ringt fra Vipps - de har «spoofet» eller utgitt seg å være telefonnummeret vårt ved bruk av teknologi.

Hva skal du gjøre?

  • Ikke gi fra deg noen opplysninger og avslutt samtalen
  • Noter nummeret de ringte fra
  • Kontakt oss slik at vi kan registrere svindelforsøket

Vit at Vipps eller andre seriøse aktører aldri vil be deg om oppgi sensitiv informasjon for å stoppe et svindelangrep, slik de har prøvd seg på her.

Jeg tror jeg har blitt svindlet - hva gjør jeg?

Ta kontakt med Politiet på telefon 02800 så raskt som mulig. Anmeld forholdet på din lokale politistasjon for å dokumentere at du har meldt fra om at du er blitt utsatt for kriminelle handlinger. Da sørger du også for at politiet kan sikre at digitale spor og bevis etter svindelen ikke går tapt.

Har dere en oversikt over pågående svindler?

Nettvett.no har til enhver tid oversikt over de vanligste svindlene som er i omløp. Vi anbefaler å sjekke nettstedet deres når du er usikker.

Gå til nettvett.no

Ofte stilte spørsmål

Jeg tror jeg har funnet en sårbarhet i Vipps - hva gjør jeg?

Aller først: Takk!

Hvis du mener du har funnet en sårbarhet i noen av våre produkter eller tjenester, oppfordrer vi deg til å rapportere det til oss slik at vi kan løse problemet. Før du rapporterer en sårbarhet, er det fint om du leser gjennom våre retningslinjer for ansvarlig rapportering. Retningslinjene legger føringer for hvordan ansvarlig rapportering av sårbarheter i Vipps’ produkter og tjenester skal skje. Hensikten er å gjøre det enkelt å rapportere sårbarheter og gi tydelige retningslinjer for hva som er tillatt å gjøre mot våre systemer.

Rapporter sårbarhet

Falske profiler i Vipps - er det mulig?

Nei. Profilene i Vipps registreres med BankID.