I går kom larmet från den polska storbanken ING: Ett nytt virus har lyckats knäcka bankens säkerhetssystem.
Flera svenska banker är nu i farozonen, samma teknik används här.
Viruset gör att ditt lönekonto kan länsas på en sekund.
Enbart användarnamn och lösenord när du loggar in till en sajt anses osäkert och används bara på sajter som inte hanterar reda pengar. Facebook till exempel.
Nätbanker kräver starkare skydd. Där används lösenord i kombination med andra tekniker. En sådan teknik är engångskoder via mobiler, "tvåfaktorautentisering" på branschspråk.
Du kommer inte åt ditt lönekonto förrän du angett ditt användarnamn, ditt lösenord och en sådan engångskod.
Påtagligt hot
Hittills har tekniken med tvåfaktorautentisering ansetts säker. Men inte längre. I Polen dök i går ett nytt virus upp som infekterar både datorer och mobiltelefoner. I samma sekund som du får en engångskod i mobilen skickas den vidare till en bedragare som kan logga in på din nätbank samtidigt som du själv.
Tekniken med engångslösenord i mobilen används av flera svenska banker. Skandiabanken är en, och Ikanobanken nämns som referens hos leverantören SMS Passcode.
- Ja, vi kompletterar med mobillösningar. Men vår säkerhetslösning bygger på en kombination av koder via sms och ett certifikat, alltså Bank-id eller ett certifikat som vi själva utfärdar. Det gör vi för att göra det svårare för bedragare att lyckas. Vi har inte blivit utsatta för den här trojanen, säger Lena Hök, informationschef på Skandiabanken.
Hotet är högst påtagligt. Flera multinationella säkerhetsföretag har reagerat på larmet.
- Vi vet inte hur spridd den här trojanen är än, men eftersom det nu finns teknik som fungerar och det bevisligen finns infekterade telefoner gäller det att stoppa det här innan det är för sent, säger David Jacoby, säkerhetsexpert på antivirusföretaget Kaspersky.
Kom över 40 miljoner
Än så länge är bankernas särskilda koddosor säkrare att använda än mobiltelefoner, men ingen vet hur länge.
- Det är ingen som har knäckt koddosornas algoritm ännu, men de är ändå inte säkrare än någon annan form av autentisering, säger Jacoby.
En föregångare till den trojan som härjar nu användes vid en storskalig attack under några sommarmånader mot amerikanska företag 2009. Då kom man enligt den amerikanska federala polisen FBI över mer än 40 miljoner dollar. Trots att många företag, och polisen, agerade snabbt försvann mer än hälften av pengarna spårlöst.