Varför knepet fungerar
Det är enklare att övertala någon att lämna ut åtkomst än att knäcka ett lösenord, och det görs inte med en finurlig fråga utan genom samtalets struktur. Först presenterar sig den som ringer i en tydlig roll: supportmedarbetare, kurir eller kollega från en annan avdelning. Rollen förklarar i sig hur personen känner till detaljer om dig och varför hen har rätt att fråga.
Sedan krymper tidsutrymmet. Innan du hinner kontrollera verkligheten - ringa tjänsten själv eller titta på avsändarens adress - håller de din uppmärksamhet i en smal korridor: en uppgift, ett nästa steg, ingen paus. I det ögonblicket ser koden inte ut som nyckeln till ditt konto, utan som en formalitet i någon annans manus.
- Roll
- Brådska
- Liten begäran
- Kod
Du ser knepet i skarvarna mellan de här delarna. Riktig support stressar dig inte och har inga problem med att du lägger på och ringer tillbaka via numret i appen. En begäran om att uppge eller vidarebefordra en kod är alltid en punkt där du ska stanna upp: koden finns just för att ingen annan än du ska känna till den.
Varför du låser dig efteråt
Den mest värdefulla tiden går förlorad åt skam. Tanken ”hur kunde jag” tar upp precis de minuter då dina handlingar fortfarande kan göra skillnad. Skammen är här inte ett tecken på att du är dum, utan en reaktion på att någon har styrt dig - och den gör det också svårare att be om hjälp.
Knepet anpassas inte efter hur uppmärksam du är, utan efter stunden: trötthet, brådska, väntan på ett samtal eller en leverans. Det är inte ouppmärksamma som går på det - det är upptagna personer.
Den närmaste timmen
Tidsfönstret då du fortfarande kan rätta till allt varar tills bedragaren har hunnit använda åtkomsten. Här är ordningen viktigare än snabbheten.
Bryt kontakten. Lägg på eller stäng chatten utan att förklara eller förhandla: att fortsätta samtalet arbetar emot dig.
Byt lösenord. Börja med tjänsten som koden skickades för och fortsätt sedan med den kopplade e-posten: via den återställer bedragaren åtkomst till resten.
Logga ut från alla enheter. I säkerhetsinställningarna finns en lista över aktiva sessioner - avsluta alla utom den aktuella.
Skriv själv till supporten. Inte via en länk i meddelandet, utan genom appen eller den officiella webbplatsen.
Bedragare försöker vanligtvis inte använda åtkomsten direkt eller på bara ett ställe. Efter en dag eller två kan samma uppgifter testas på din e-post, i en meddelandeapp eller på sociala medier - överallt där inloggningen kan återställas med samma nummer.
Därför är det klokt att gå igenom resten under de närmaste dagarna - lugnt och med hjälp av en lista.
- Kontrollera listan över inloggningar och enheter i dina viktigaste konton
- Aktivera tvåfaktorsinloggning där du inte redan har det
- Kontrollera om det har tillkommit nya regler för vidarebefordran av e-post
- Varna personer som kan få meddelanden i ditt namn
Läs klart i Miqo-appen
1 minut kvar, sedan ett quiz i slutet. Du hittar den under ”Psykologi → Social ingenjörskonst”
Rikta mobilkameran hit för att öppna App Store eller Google Play.
Källor
- Mekanismerna beskrivs i forskning om påverkan: R. Cialdini, Påverkan: Tekniker för att övertyga och övertygas (1984) - knapphet och auktoritet
- S. Milgrams experiment om lydnad inför auktoriteter (1963). Bedrägeriernas upplägg förändras, men knepets struktur gör det inte