Säkerhetsexpert varnar för ekonomiappar

Säkerhetsexpert varnar för ekonomiappar

Hundratusentals svenskar lämnar ut sina bankuppgifter till så kallade budgetappar. Enligt företagen bakom tjänsterna är det helt ofarligt men banker och säkerhetsexperter avråder.

Susanna Nordenhem, Martin Hansson Publicerad: 12 dec, 2014
Läs senare

Att få koll på sin privatekonomi med hjälp av olika ekonomiappar har blivit allt vanligare bland svenskarna. Störst på marknaden är Tink med över 200 000 användare. Appens syfte är att på ett enkelt och tydligt sätt ge dig en överblick av din ekonomi. Som användare kopplar du appen till din bank, genom att knappa in din personliga bankkod. Sedan samlas dina utgifter, inkomster och vad du har kvar av lönen i olika diagram som ger dig ett tydligt svar på vad du lägger pengarna på. Andra exempel på liknande tjänster är Qapital och Smartbudget.

Men hur säkert är det att lämna ut sin bankkod till tredje part och är det verkligen okej med banken? Nej, menar Jens Magnusson, privatekonom på SEB.

– Att få koll på sin ekonomi är så klart bra, men vi avråder starkt från att lämna ut sin personliga bankkod. Dels bryter man mot avtalet med sin bank, men framförallt riskerar man sin ekonomi som kan hamna i fel händer. Skulle något hända med pengarna ligger ansvaret hos dig själv och inte hos banken, säger han.

När Testfakta ställer samma fråga till fem andra banker får vi samma svar. Som kund får man inte lämna ut sin personliga kod till tredje part, och skulle något hända med dina pengar tar banken inget ansvar.

Daniel Kjellén, VD på Tink, ser dock inga problem eftersom man inte kan flytta några pengar med appen.
– Tink är en read only-tjänst vilket innebär att man inte kan utföra betalningar eller göra något annat än att läsa information. Man kan alltså inte göra några överföringar så i praktiken är det ingen risk att våra användare blir bestulna. Vi jobbar också mycket med säkerhet och har samma säkerhetssystem och säkerhetskonsulter som de stora bankerna.

Men enligt It-säkerhetsexperten Jakob Schlyter finns det ingenting som säger att Tink och liknande appar inte kan bli hackade och bankuppgifterna hamna i fel händer. Det vill säga att en obehörig kommer åt din bankkod och personnummer och loggar in på din internetbank. Ett sådant intrång skulle kunna få allvarliga konsekvenser, menar han.
– Man kan förstöra tillräckligt mycket genom att bara flytta runt pengar, till exempel göra så att det saknas täckning på ett konto. Hos vissa banker räcker det med bara bankkoden för att kunna föra över pengar till mottagare som man tidigare fört över pengar till.

Frågan om tredjepartstjänster i finanssektorn diskuteras just nu inom EU. Där har svenska Finansinspektionen uttryckt oro för den här typen av tjänster och krävt hårdare reglering. Johan Terfelt, enhetschef för betaltjänster på myndigheten, råder i dagsläget konsumenter att vara försiktiga med att lämna ut sina bankkoder.
– Det värsta som kan hända är så klart att någon använder uppgifterna för olagliga transaktioner. Men det behöver inte bara handla om pengar. På din internetbank finns även en mängd information om dig och din ekonomi som sedan kan säljas vidare till andra aktörer, säger han.

Samtidigt ser han många fördelar med ekonomiappar som hjälper konsumenter hålla koll på sin ekonomi. 
– Vi tror att det kan vara ett jättebra redskap. Men i dagsläget står de helt utan tillsyn och reglering. Även om en viss app har goda intentioner och bra säkerhet kan det finnas andra som bara är ute efter att komma åt information, säger han.
 

Fakta

Fakta om ekonomiappar

Numera finns det en uppsjö av tjänster som hjälper dig hålla koll på din ekonomi. De senaste åren har det dykt upp appar som automatiskt hämtar information om dina transaktioner direkt från din bank och ställer upp det i färgglada diagram.

Apparna kopplas till din internetbank via ditt personnummer och din personliga bankkod för förenklad inloggning. Med en förenklad inloggning kan du i de flesta fall enbart föra över pengar mellan dina egna konton. Men hos vissa banker går det även att föra över pengar till andra mottagare som du tidigare fört över pengar till.

 

facebook Comments

Fler nyheter

Laboratorietest

Värmeslag bland strykjärnen

Hälften av ångstrykjärnen klarar inte att hålla värmen under Testfaktas laboratorietest.

Laboratorietest

Rusta ångstrykjärn SI20 2200W

Testfakta Research har på uppdrag av Rusta AB genomfört ett laboratorietest av Rustas ångstrykjärn SI20 2200 W. Rustas ångstrykjärn presterar genomgående bra och uppfyller kraven för Testfaktas kvalitetsmärkning Verified Quality & Performance.

Laboratorietest

Testfaktas kvalitetsmärkning av yogamattor

I Testfakta Researchs laboratorietest av yogamattor testas glidmotstånd, tryckfördelning, tålighet, rengöring och innehåll av skadliga kemikalier. För att uppfylla kraven för kvalitetsmärkningen måste yogamattan prestera genomgående bra i samtliga testmoment.

Laboratorietest

Proteinrikaste kattmaten testvinnare

Kattmat i form av torrfoder innehåller ofta mer kolhydrater än vad katten behöver. I värsta fall kan det leda till övervikt.

Laboratorietest

Takboxarna som inte klarade krocktestet - packningen slungas ut

Tre takboxar klarar inte krocktesterna.
–  Vissa öppnar sig som en fiskmun i framkant och sakerna glider ut. Andra har även slagit sönder plasten, berättar provningsingenjör Frank Jagersjö.

Laboratorietest

Stor variation mellan D-vitamintillskott

Fem av tio analyserade D-vitamintabletter innehåller mer än två gånger det rekommenderade dagliga intaget och några så mycket som fem till tio gånger, visar Testfaktas analys av D-vitamintillskott.

Ny energimärkning i mars – så funkar den

Från och med 1 mars gäller en ny energimärkning för bland annat kylar, frysar, diskmaskiner, tvättmaskiner och tv-apparater. 
Skalan med energiklasser på den nya etiketten ändras samtidig till A-G från tidigare A+++ - D.

Laboratorietest

Hitta dina favoriter – test av strumpbyxor

Strumpbyxor är stapelvara i många kvinnors garderober. Men det är ett ömtåligt plagg som ofta skapar stor omsättning i strumplådan. Testfakta har testat åtta par svarta strumpbyxor från några av de mest kända varumärkena på den svenska marknaden.

Laboratorietest

Godkänt babyskydd klarar inte sidokrock

Det finns två olika standarder för certifiering - UN-R 129 och UN-R 44 - som båda innebär att babyskyddet är testat och godkänt. Bara i den ena ingår bedömning av resultat från sidokollisionstest. Testfaktas laboratorietest av nio godkända modeller visar på stora skillnader i krocksäkerhet.

Laboratorietest

Hårfönen blåser ut öronen – risk för hörselskador

Hårfönen Ghd Helios låter hälsovådligt högt. 130 decibel är fem decibel mer än högsta tillåtna gräns för billarm.
– Om en anställd utsattes för den nivån skulle vi kräva åtgärder, säger Johanna Bengtsson Ryberg på Arbetsmiljöverket.

Om Testfakta

Sedan 2001 har Testfakta underlättat köpbeslut och påverkat tillverkare genom oberoende tester, guider och journalistik.

Läs mer om Testfakta.