Betaling på mobilen: slik beskytter du kortet

Telefonen har blitt lommeboka vår. Vi betaler regninger på bussen, handler i apper mens vi står i kø, og lar kortopplysningene ligge igjen på steder vi ikke husker at vi har vært. Det går fort og det er praktisk – men de færreste har oversikt over hvem som faktisk sitter med kortnummeret deres, eller hvilke apper som har fått tilgang til mer enn de trenger. Her går vi gjennom hvordan de ulike betalingsmåtene skiller seg fra hverandre i praksis, hvorfor det betyr noe om butikken får kortnummeret ditt eller bare et erstatningsnummer, og hvordan du rydder opp i det som allerede ligger lagret. Det tar en kveld å gjøre – og det er den enkleste måten å begrense skaden på hvis noe først går galt.

Betaling og apper på mobilen

Telefonen er blitt lommeboka. Vi betaler regninger, handler i apper og legger igjen kortopplysninger uten å tenke over hvor de blir av. Denne artikkelen handler om nettopp det: hvem som faktisk sitter med kortnummeret ditt, hvilke betalingsmåter som beskytter deg best, og hvordan du rydder opp i det som allerede ligger lagret.

Kortet ditt ligger flere steder enn du tror

De fleste apper lagrer betalingsopplysningene automatisk med mindre du aktivt velger noe annet. Det er praktisk – neste kjøp går på ett trykk – og det er hele poenget for den som selger.

Baksiden er at kortnummeret ditt over tid blir liggende hos et titalls aktører du ikke husker at du har handlet hos. Blir én av dem utsatt for en datalekkasje, er det ditt kort som er på avveie.

Det er her forskjellen mellom betalingsmåtene faktisk betyr noe.

Betalingsmåtene rangert etter sikkerhet

MetodeHva selgeren får seVurdering
Mobilbetaling med tokeniseringEt erstatningsnummer, ikke kortnummeret ditt. Hver betaling bekreftes med ansikt eller fingeravtrykk.Tryggest for de fleste
Norske betalingsapperKun det appen trenger. Kortopplysningene ligger hos betalingsleverandøren, ikke i nettbutikken.Godt alternativ
Kort lagret i en enkelt appHele kortnummeret, lagret hos den aktøren.Greit hos store, etablerte aktører
Kort lagret i mange små nettbutikkerHele kortnummeret, spredt på mange steder du ikke husker.Størst risiko

Poenget med tokenisering er enkelt: lekker butikkens database, lekker ikke kortet ditt – fordi de aldri hadde det. Det er den viktigste forskjellen mellom metodene i tabellen.

Tokenisering: det som endret spillet

Den viktigste sikkerhetsforbedringen de siste årene er noe de færreste kjenner navnet på.

Betaler du med mobilen gjennom Apple Pay, Google Pay eller en norsk betalingsapp, får ikke butikken kortnummeret ditt. De får et erstatningsnummer – et token – som bare fungerer for den aktøren, og hver betaling bekreftes med ansikt, fingeravtrykk eller kode.

Konsekvensen er enkel og verdt å ta inn: lekker butikkens database, lekker ikke kortet ditt – fordi de aldri hadde det.

Det er også grunnen til at det gamle rådet om å bruke en «elektronisk lommebok» for sikkerhets skyld ikke lenger holder. Løsningen i dag er ikke en ekstra mellommann, men at kortet aldri deles i utgangspunktet.

Rydd opp i det du allerede har lagret

Ryddesjekk: ta dette én gang i halvåret

1Sjekk lagrede kort. Gå gjennom appene du handler i og fjern kort du ikke bruker. Nettbanken viser hvilke faste trekk som går.
2Gå gjennom abonnementene. Både App Store og Google Play har en egen oversikt over løpende abonnementer. De fleste finner minst ett de har glemt.
3Sjekk apptillatelser. Fjern tilgang til posisjon, mikrofon, kamera og kontakter for apper som ikke trenger det.
4Slett apper du ikke bruker. En app du ikke har åpnet på et år, er ren risiko uten nytte.
5Slå på varsler for kortbruk. De fleste banker kan sende deg melding ved hver transaksjon. Da oppdager du misbruk med en gang.
6Vurder et eget kort til nett. Et kort med lav grense, eller et virtuelt kort, begrenser skaden hvis nummeret kommer på avveie.

To av punktene gir mest tilbake.

Abonnementene. Både App Store og Google Play har en egen oversikt over løpende abonnementer, og de fleste finner minst ett de hadde glemt. Prøveperioder som går over til betaling automatisk er den vanligste kilden.

Varsler for kortbruk. De fleste banker kan sende melding ved hver transaksjon. Det er den raskeste måten å oppdage misbruk på – ofte lenge før du ellers ville sett det på kontoutskriften.

Apptillatelser

Betalingsdata er ikke det eneste apper samler inn. En app som ber om tilgang til posisjon, kontakter, mikrofon og kamera, har som regel ikke bruk for alt sammen.

Gå gjennom tillatelsene innimellom. Både iOS og Android har en samlet oversikt over hvilke apper som har tilgang til hva, og du kan trekke tilbake enkelttillatelser uten å slette appen.

Og det enkleste grepet av alle: slett apper du ikke bruker. En app som har ligget urørt i et år er ren risiko uten nytte – den har fortsatt tilgangene sine, og den oppdateres kanskje ikke lenger.

Last uansett bare ned fra den offisielle butikken. Falske betalings- og bankapper er en kjent metode, og de finnes nesten utelukkende utenfor de offisielle kanalene.

Hvis noe går galt

Oppdager du en transaksjon du ikke kjenner igjen, sperr kortet umiddelbart – det kan du som regel gjøre selv i bankappen – og meld fra til banken.

Uautoriserte betalinger har du forbrukerrettigheter ved, men det forutsetter at du melder fra uten unødig opphold. Ta vare på dokumentasjon underveis.

Er du bekymret for at opplysninger om deg er på avveie i større omfang, har vi en egen gjennomgang av ID-tyveri og hva du gjør, inkludert gratis kredittsperre.

Resten av mobilsikkerheten

Denne artikkelen handler om betaling og apper. Det grunnleggende – skjermlås, tofaktorautentisering, oppdateringer, Finn min enhet og hva du gjør hvis telefonen blir stjålet – har vi samlet i guiden til å sikre mobiltelefonen.

To ting er verdt å nevne her likevel, fordi de henger direkte sammen med betaling. Moderne telefoner krypterer innholdet automatisk så snart du har satt skjermlås – det er ikke noe du trenger å slå på selv. Og SIM-kortet bør ha PIN-kode, slik at et stjålet kort ikke kan brukes til å motta bekreftelseskoder fra banken i en annen telefon. Fremgangsmåten står i artikkelen om PIN-kode på iPhone.

Viktig informasjon

Denne artikkelen gir generelle råd om betaling og apper på mobil. Den er ikke finansiell rådgivning.

Vilkår for kort, betalingsløsninger og forbrukerrettigheter varierer mellom leverandører og kan endres. Ved mistanke om misbruk, kontakt banken din direkte.

Ofte stilte spørsmål

Er det trygt å lagre kortet i en app? Hos store, etablerte aktører er risikoen lav. Problemet oppstår når kortnummeret ditt ligger lagret hos mange små nettbutikker du ikke lenger husker.

Hva er tokenisering? At butikken får et erstatningsnummer i stedet for kortnummeret ditt. Lekker butikkens database, lekker ikke kortet.

Er mobilbetaling tryggere enn å taste kortnummer? Ja, som regel. Kortnummeret deles ikke, og hver betaling bekreftes med ansikt, fingeravtrykk eller kode.

Bør jeg bruke en elektronisk lommebok for sikkerhets skyld? Det gamle rådet er utdatert. Tokeniserte betalingsløsninger gir bedre beskyttelse enn å legge inn en ekstra mellommann.

Må jeg kryptere telefonen selv? Nei. Moderne telefoner krypterer innholdet automatisk når du har satt skjermlås.

Hva gjør jeg ved en transaksjon jeg ikke kjenner igjen? Sperr kortet med én gang i bankappen, og meld fra til banken uten unødig opphold.

You may also like...