Klarna har en allvarlig säkerhetslucka

Idag tänker jag utnyttja mitt företag som plattform för ett inlägg av mer privat natur. Men samtidigt som det är privat, är det också något som kan drabba vem som helst.

Tro mig, det här vill du läsa om Klarna.

Den fjärde december 2024 vaknade jag upp på morgonen med flertalet notiser på från min Klarnaapp. Köp hade genomförts stod det.

Jag skyndade mig in i appen och kunde där konstatera att jag stod som skyldig att betala nästan 15000 SEK för något som kallas “engångskort” av Klarna.

4 stycken sådana på en summa nära 15000 kronor totalt. Dessa låg med den kinesiska shoppen AliExpress som mottagare. En affär jag innan detta aldrig hade hört talas om, än mindre köpt något av. Jag är överlag inte en person som köper speciellt mycket på nätet i allmänhet, och inte från kinesiska firmor i synnerhet. Framförallt inte i dessa summor. Innan denna summa registrerades är det största beloppet jag lagt på ett köp med Klarna som hanterare ca 2000 kronor. Men överlag överskrider aldrig mitt årsbelopp mycket mer än så ens.

Det här är viktigt att nämna tycker jag, eftersom tidigare köphistorik är en del av någon människas trovärdighet och berättelse.

Jag kontaktade snabbt Klarnas support. Där möttes jag av en mycket omständlig process att försöka pausa detta ärende där appen trasslade och kvinnan i supporten bara behjlpligt kunde hjälpa mig. Det är inte så enkelt att man bara kan ringa in och få hjälp, nej, man SKA göra det via deras app. Även om det inte fungerar. Kvinnan försökte verkligen hjälpa mig, men systemet Klarna har är så dåligt att det kvittade. Det var en övning i tålamod. Hon sa också att sådana här ärenden utreds noga. Vilket det också stod i appen.

Här vill jag också berätta att jag frågar henne hur köpet han ha gått till. Hon antyder att det måste ha skett med mitt BankID och genast känner jag mig rätt så påhoppad faktiskt. Men just där och då låter jag det vara därhän. Men mer om detta med hur, längre ner i texten.

Efter att ärendet tillslut var inlagt och jag kunde ta itu med resten av allt som behövdes göras, inklusive polisanmälan, spärra kort, ändra bank-ID, spärra Klarna, ändra allsköns saker inklusive allt jag hade lagt in på Klarna som kontaktuppgifter så började jag se ljuset i slutet av tunneln. Jag svepte brett och stort. Jag ringer Banken. Jag ringer BankID. Jag rådfrågar polisen. Polisen vill jag understryka var väldigt hjälpsamma och de förundrades stort över hur blasé Klarna verkade vara inför detta. En tröstade röst faktiskt

Så jag sveper på rejält. Kanske lite för mycket än för lite. Det här var en fluga som jag kände jag ville slå ihjäl med en stridsvagn där och då.

Efter att jag hade fått mitt diarienummer av polisen ringde jag åter upp Klarna. Efter ca 50 minuter i telefonkö möts jag av en mycket dryg ung man som vägrar ta emot diarienumret, utan “det ska du lägga in via chatten”.

Men jag har ju dig här i telefonen?

Nej. Det går inte.

Så jag la på luren i örat på honom och började processen att försöka få den AI-styrda chatten att ta emot mitt nummer och lägga till det till mitt ärende. Den började med (och jag skojar inte) hänvisa mig att “sådant här ska du ta via telefon”.

Efter att ha tjafsat med AIn tog den mot mitt ärende med en bekräftelse. “Nu finns numret tillagt till ditt ärende!”

Gott så. Jag slappnade av. Mitt blodtryck började äntligen sjunka. Nu fanns inget mer att göra.

Men jag mår absolut skit. Det här stresspåslaget tålde jag inte alls bra.

Två dagar senare får jag en notis från Klarnaappen och allt rasar igen. Pausen på ärendet togs bort och jag stod åter som betalningsskyldig. Hade även fått notisen “efter att ha undersökt saken noga har våra utredare inte kunnat hitta något fel”.

Noga. Efter TVÅ dagar. Vad fan är detta?

Jag sätter mig och andas i en timme. Lugna ner mig så att jag inte ska säga något dumt till supporten jag ringer upp. Väl framme efter 1h i telefonkö möter jag världens trevligaste unge man som gör sitt bästa. Han konstaterar snabbt att saker och ting inte bara är eländiga för mig, utan att Klarna faktiskt har skött det jätteilla. Han visar mig enorm sympati som känns genuin i sin omtanke.

Och han knappar också in direktiv till Klarnas utredare, som gömmer sig i skuggorna att de ska öppna detta igen och göra rätt. Han konstaterar också mycket besvärat att nej, något diarienummer har inte chatten lagt till ärendet och att om han hade varit jag, hade han antagligen skällt ut supporten. Vi diskuterar även det här med att kolla IP-adresser. Jag menar på att om någon använt Klarnaappen så måste det ju finnas IP-adresser. Det måste ju finnas tydliga mottagaradresser för köpet hos Aliexpress. Det måste finnas hur mycket som helst i olika loggar och kring min tidigare köphistorik som visar att jag är oskyldig, som JAG knappast ska behöva säga åt utredare att plocka fram. Saker DE ska veta om de är kvalificerade i sitt jobb där i skuggorna. Jag frågar också om hur man når dessa utredare. Han skriver en en notis att jag vill bli nådd om de har frågor. Att man faktiskt kan prata med den man anklagar för något.

Och nu kommer vill till den allvarliga säkerhetsluckan hos Klarna…

Jag passade också på att fråga honom om hur detta kan ha gått till och att förra gången insinuerades det att jag nog i princip ljög, vilket inte kändes jättetrevligt att få höra som brottsoffer.

Jag frågade om man kan handla sk engångskort via Klarnas app med hjälp av t ex stulna uppgifter? En stulen epost?  Han säger bestämt nej. I appen måste man identifiera sig med Bank-ID för alla köp inne i appen.  Och att detta därmed var mycket obehagligt. Detta borde verkligen inte kunna gå att kringgå.

Då kommer vi överens om att jag ska bifoga skärmdumpar som visar hur mitt Bank-ID nyttjats vid tiden för köpet. Eftersom dessa visar att jag ju inte alls genomfört något köp är det en helt solklar sak. Jag vet det. Skärmdumparna visar det.

Det är nämligen så, och det har jag fått bekräftat av min bank, att bank-ID-loggar är gemensamma. Så även om någon skulle kopierat mitt bank-ID på något sätt, så skulle det synas här.

Således är det helt omöjligt att mitt BankID har använts.

Gott så. 1.5 månader senare har jag inget mer hört av Klarna. Ärendet står fortfarande pausat och det tär på mig. Jag besöker appen dagligen för att se om det finns någon uppdatering. Det är en jobbig stress som jag inte hanterar speciellt bra.

Jag har också fått tid att reflektera mer över saken rent objektivt. Jag inser ju hur otroligt allvarlig säkerhetslucka det är som de har. Jag har också förhört mig runt med folk, som alla unisont blir smått chockade över hur Klarna behandlat mig. Här är jag drabbad av bedrägeri, och det är jag som misstänkliggörs.

Jag tycker att det är viktigt att folk får reda på att en aktör som nästan alla svenskar använder har allvarliga säkerhetsluckor.

Jag ser gärna att du sprider min berättelse vidare och att om du har någon historia, skriver om den. Du kan nå mig via epost, men skriv ännu hellre en kommentar på min film på youtube, så att det hjälper algoritmerna att sprida den. Jag är en liten röst som inte hörs annars och jag behöver verkligen din hjälp.

Ge mig även gärna tips och råd. Sätt mig i kontakt med bra personer.

Och kolla min film nedan. Tack på förhand!

#klarna