Bedrägarnas nya supermarketlureri: välgörenhetsinsamling slutade i katastrof

En ny bedrägerimetod sprider sig vid köpcentrum

I Baskien har bedragare börjat missbruka mobila betalningsteminaler vid falska välgörenhetsinsamlingar. Givarna trodde att de skickade fem euro, medan tusentals försvann från deras konton.

På parkeringsplatser vid köpcentrum har en ny bedrägerimetod dykt upp som utnyttjar människors empati och tillit till kontaktlösa betalningar. Bedragarna uppträder som volontärer som samlar in pengar till personer med funktionsnedsättning — men i verkligheten tömmer de intet ont anande kunders konton på belopp upp till två tusen euro.

Experter inom cybersäkerhet varnar för att denna typ av bedrägeri är särskilt lömsk, eftersom den använder legitima betalningsterminaler från märket SumUp och liknande appar. Kunderna har ingen anledning att tvivla på transaktionens trovärdighet när de ser en välbekant enhet som de normalt använder på kaféer eller bondmarknader. Det är just detta element av normalitet som gör metoden till ett så effektivt verktyg i bedragarnas händer.

Så fungerade den falska insamlingen utanför mataffärerna

Scenariot var alltid detsamma. Kunder kommer ut från sina inköp, bär kassar och tänker redan på resan hem. En leende person med ett ID-kort, en folder eller en pärm närmar sig och förklarar att de leder en insamling till stöd för personer med funktionsnedsättning. Platsen — ingången eller parkeringsplatsen vid en mataffär — verkar helt naturlig och väcker ingen misstanke.

Enligt lokala medier var flera medlemmar av en familj inblandade i dessa bedrägerier i Baskien. De opererade i par eller grupper om tre, där de turades om med rollerna: en person inleder samtalet, en annan trycker fram betalningsterminalen, och en tredje håller uppsikt över omgivningen. Hela aktionen var planerad för att ge intryck av en legitim insamling, och transaktionen skulle genomföras så snabbt som möjligt.

Offren ville vanligtvis donera ett litet belopp — fem eller tio euro. Det belopp som i början visas på betalningsterminalens lilla skärm bekräftade denna avsikt, vilket ytterligare sänkte deras vaksamhet. Allt såg ut precis som det borde.

Beloppsjusteringen i sista sekunden — det avgörande tricket

Den mest lömska delen av hela bedrägeriet låg i missbruket av ett lagligt verktyg — en mobil betalningsterminal ansluten till en app som SumUp. Denna lösning används av tusentals ärliga småföretagare, men i bedragarnas händer blev den ett ytterst effektivt vapen.

Mekanismen fungerade på följande sätt:

  • På skärmen visade det sig inledningsvis ett litet belopp som inte väckte misstanke — till exempel 5 euro
  • Kunden sa ja, tog fram kortet eller höll det mot läsaren
  • I det avgörande ögonblicket — bokstavligen inom några sekunder — ändrade bedragaren beloppet på terminalen
  • Efter ändringen belastade systemet kontot med inte bara några euro, utan med över ett tusen euro
  • Hela processen tog bara några sekunder i en livlig miljö med andra människor runt omkring
  • Offren koncentrerade sig på att knappa in PIN-koden och hålla sina kassar, och tittade inte längre på skärmen

Polisens utredning visade att de enskilda transaktionerna uppgick till mellan ett och två tusen euro. Offren trodde att de godkände ett symboliskt bidrag, men godkände i verkligheten en överföring som för många familjer motsvarar flera månaders lön.

Bedrägeriet kom vanligtvis fram först efter man kommit hem — vid genomgång av nätbanken, en SMS-bekräftelse eller det månatliga kontoutdraget. Chocken blandades då med en känsla av skam över att någon så lätt hade utnyttjat den grundläggande mänskliga önskan att hjälpa andra.

Familjen gripen — domar har redan fallit

Efter de första anmälningarna till polisen och gendarmeriet i regionen Pyrénées-Atlantiques började ärendet utvecklas mycket snabbt. Antalet drabbade växte, och de rapporterade beloppen tydde på att det inte handlade om en enskild händelse, utan om en planerad verksamhet utförd vid olika mataffärer.

Polisen kopplade samman de enskilda anmälningarna och spårade en grupp misstänkta. Enligt uppgifter från Bayonne greps fem medlemmar av en familj. En specialenhet med fokus på organiserad och upprepad brottslighet deltog också i gripandet.

Tre personer åtalades och dömdes till åtta månaders ovillkorligt fängelse. Ärendet visar att rättsmyndigheterna tar sådana bedrägerier mycket på allvar, särskilt när de äger rum på platser där folk normalt känner sig trygga — under den dagliga shoppingturen. Även om familjen ställdes inför rätta är pengarna för många av offren fortfarande förlorade, och att få tillbaka dem kräver en lång och formell process.

Varför fungerar detta bedrägeri på vanliga kunder

Psykologin bakom metoden är relativt enkel, men effektiv. För det första appellerar den till empati — budskapet om att hjälpa personer med funktionsnedsättning är ett starkt känslomässigt incitament. För det andra utspelar sig hela aktionen vid en butik, alltså en plats vi uppfattar som en del av vår dagliga rutin och inte som främmande eller fientligt territorium.

Därtill kommer ett element av tidspress. Folk vill hem så snabbt som möjligt efter inköpen, barnen är trötta och kassarna är tunga. Ett litet bidrag verkar som ett enkelt sätt att göra något gott och komma vidare. Det är de ideala förutsättningarna för att inte lägga märke till en förändring i siffrorna på terminalens skärm.

Man ska heller inte underskatta det höga förtroendet för elektroniska betalningar. Mobila terminaler ser vi nu överallt — på kaféer, i taxibilar, på marknader. Det betyder att vi är mindre noggranna med att kontrollera vad vi exakt godkänner, särskilt när beloppet i princip skulle vara litet.

Så skyddar du dig mot detta mataffärstrick

Polis och banker har i åratal uppmanat till större försiktighet vid kontantlösa betalningar. Detta konkreta fall från Baskien visar tydligt vilka regler som verkligen betyder något. Några sekunders uppmärksamhet kan spara många månaders oro och kamp för att få tillbaka pengarna.

Upptäcker du en misstänkt transaktion bör du omedelbart kontakta din bank, lämna in en reklamation och spärra ditt kort. Dessutom är det en bra idé att anmäla händelsen till polisen, uppge den exakta platsen och tidpunkten för betalningen samt beskriva den eller de personer som stod för den påstådda insamlingen.

För att kunna skilja en äkta insamling från en falsk är det viktigt att kolla ett par saker innan du tar fram plånboken eller kortet:

  • Om volontärerna bär märkning med organisationens namn och ett nummer på den offentliga insamlingen
  • Om det finns möjlighet att skicka ett bidrag via banköverföring till fondens konto i stället för med kort på plats
  • Om namnet som framgår av ID-kortet stämmer överens med det namn som visas på terminalen
  • Om volontärerna lugnt kan förklara till vem och vad pengarna samlas in
  • Om organisationen har en fungerande hemsida och är registrerad i ett register
  • Om terminalen visar beloppet tydligt och läsbart genom hela transaktionen

Om någon reagerar nervöst på ytterligare frågor, försöker påskynda transaktionen eller antyder att allt är i sin ordning och man bara ska hålla upp kortet, är det ett allvarligt varningstecken. Det är bättre att avstå från betalningen än att gå i en klokt uppställd fälla.

Allt mer raffinerade metoder och våra vanor

Fallet från Baskien avslöjar ytterligare en mindre uppenbar poäng: gränsen mellan bekvämlighet och risk blir allt tunnare. Vi har blivit vilda med kontaktlösa betalningar, snabba terminaler och mobilappar — det är inget konstigt med det. Bedragare följer dessa tendenser och anpassar sig till våra vanor blixtsnabbt genom att utnyttja samma teknologier som vi använder dagligen.

En sund skepticism gentemot spontana betalningar på slumpmässiga platser behöver inte betyda att man ger upp att hjälpa andra. Många organisationer ger möjlighet till stöd online, via banköverföring, betalningsappar eller en fast betalningsordning. Det är lösningar som är mer transparenta, lättare att dokumentera och säkrare än en snabb donation på en parkeringsplats där någon håller en liten terminal och räknar med att du inte tittar ordentligt på skärmen. Det är kanske värt att överväga om några minuter extra som används för att verifiera faktiskt är en bättre investering än en snabb transaktion som kan kosta tusentals euro.

Rulla till toppen