Tele2 har så man skriver in personnummer, telefonnummer och e-post och Tele2 skickar till folkbokföringsadress. Så har Tele2 tyckt att det räcker som säkerhet för att veta att beställaren är den enda som kan hämta ut mobilen. Och beställaren behöver visa ID för det är den tjänst (postpaket inte varubrev) som Tele2 har betalat för och anser sig ha rätt till.
Postnord anser sig däremot inte ha någon skyldighet att behöva kolla leg på personen som hämtar paketet för att visa att det är rätt mottagare. Tele2 får skylla sig själva om dom är korkade nog att skicka paket med Postnord, anser Postnord. Det är inte Postnords problem.
Så bedragaren letar upp personnummer, namn och adress på folk, skriver in den personens personnummer men sitt eget mobilnummer. Bedragaren får upp paketet i Postnords app i sitt nummer. När paketet är hos ombud så hämtar bedragaren upp paketet och visar sin app där han skrivit in sitt bankID. Men bankID verifierar bedragaren mot bedragarens telefonnummer. Så det visar bara att personen som hämtar paketet har det telefonnumret. Inte att personen som hämtat paketet stämmer med personnumret i beställningen, (det vet inte ens Postnord).
Måste nog ha gått till så.
I praktiken har det handlat om att bedragarna beställt mobiltelefoner och surfplattor
från Tele2 i ovetande personers namn och lyckats hämta ut dessa utan att visa ID hos
postombuden - genom att använda Postnords app där man i förväg kan legitimera sig
med bank-id.
Hur bedrägeriet gått till är fortfarande oklart men Postnord och Tele2 hävdar att felet
ligger hos den andra parten.
- Vid köp via Tele2s webbsida har respektive postombud som ansvar att genomföra en
korrekt id-kontroll vid utlämning av paketen. Hur id-kontrollen går tillväga kan vi som
operatör inte svara på, säger Louise Ekman, pressansvarig på Tele2.
Postnords säkerhetschef Alexis Larsson säger i sin tur:
- Det har ingenting med appen att göra över huvud taget. Här är det bedragare som har
lyckats göra en beställning från en e-handlare vilket har lett till att vi har fått hantera
hundratals paket som inte ska vara i våra system över huvud taget.
Offret vet ingenting förens ett par veckor senare då får offret ett brev som säger "Vi är bisnode, Tele2 har tagit en kreditupplysning på dig bla bla bla".
Tele2 kräver bankID vid köp, men bara för köp över 5000 kr som är på avbetalning. Så det går bra att beställa en P20 Pro utan bankID. Men inte en Mate 20 Pro. Vilket känns som en korkad lösning - när dom borde kunna ta bankID vid alla köp.
Last edited: 6 januari 2019