Hoppa till huvudinnehåll

Nätfiske – skydda dig mot phishing och quishing

Nätfiske – phishing på engelska – är ett bedrägeri där bedragare försäker lura dig med falska mejl, chattar eller webbplatser. Quishing är en typ av phishing där bedrägeriförsöket i stället görs med falska QR-koder.

En kvinna sitter i en fotölj och använder en bärbar dator

Att bli utsatt för bedrägerier är obehagligt och kan bli jobbigt. Men ju mer du lär dig om hur det går till - desto bättre kan du skydda dig!

Om phishing och quishing

Bluff-mejl

Vad är phishing (nätfiske)?

Ordet Phishing - nätfiske på svenska - är en kombination av orden password, harvesting och fishing. Bedragarna försöker här lura dig genom lockande budskap, via falska mejl och webbplatser:

  1. Först försöker bedragaren övertyga dig om är att "avsändaren" är genuin och trovärdig, på olika sätt.
  2. Därefter blir du ombedd att göra något, till exempel betala en falsk faktura, klicka på en länk eller öppna en bifogad fil.  
  3. Om du klickar på en bifogad fil eller länk kan din dator eller telefon bli "smittad" med skadligt program. På så sätt kan bedragaren komma åt känslig information vilket gör att du blir av med pengar eller att din dator eller mobil blir låst.
Illustration av ett förstoringsglas som granskar ett dokument. Det ger utslag med ett kryss på förstoringsglaset.

Tips för att undvika phishing

  • Är avsändaren korrekt eller inte? "Hovra"/ställ musen över avsändarnamnet och se på e-postadressen. Stämmer den? Ofta lägger bedragare till en bokstav. 
  • Låt bli att klicka på länkar eller bifogade filer som du inte förväntat dig att få. 
  • Använd aldrig e-legitimation, som BankID eller säkerhetsdosa, om du råkat klicka på en misstänkt länk och hamnat på en okänd webbplats. Lämnar inte heller ut personlig information som lösenord, koder eller kortuppgifter.
Falska QR-koder

Vad är quishing (QRkod-fiske)?

Ordet quishing - QRkod-fiske på svenska - är en kombination av orden QRcode och fishing. Quishing är en typ av phishing där bedragarna använder sig av falska QR-koder i stället för mejl och webbplatser. Falska QR-koder kan användas för att leda dig till en falsk webbplats för att lura av dig känslig eller personlig information eller få dig att använda någon typ av falsk säkerhetslösning.

Om du scannar den falska QR-koden kan olika saker ske:

  • Du skickas till en falsk inloggningssida som imiterar en betrodd tjänst, till exempel en webbplats.
  • En skadlig app laddas ned automatiskt till mobilen.
  • Skadlig kod installeras i bakgrunden, ofta för att stjäla data.

Tänk på att du kan stöta på falska QR-koder både på stan eller webbplatser. Du kan också få dem i ett från ett företag eller organisation som du har förtroende för, men där det visar sig att avsändaren egentligen är en bedragare.

Illustration av ett förstoringsglas som granskar ett dokument. Det ger utslag med ett kryss på förstoringsglaset.

Tips för att undvika quishing

  • Scanna bara QR-koder från företag och organisationer du känner till.
  • Innan du scannar en QR-kod - verifiera alltid webbplatsen som ska öppnas. Gå till exempel in på företagets webbplats via Google först.
  • Undvik att logga in eller lämna personliga uppgifter när du skannat en QR-kod. 
  • Använd säkerhetslösningar för att identifiera och undvika skadliga länkar.

Blivit utsatt för nätfiske eller QRkod-fiske?

Äldre man har ett allvarligt ansiktsuttryck när han pratar i mobilen
Senior having a serious conversation on the phone

Ring och anmäl bedrägeri

Misstänker du att du blivit utsatt för bedrägeri? Blivit av med mobil eller säkerhetsdosa? Upptäckt något onormalt i våra digitala tjänster? Kontakta oss direkt!

Lär dig mer om hur du kan skydda dig mot bedragarna.

3 vanliga varningstecken på bedrägerier

  • Oväntad kontakt

    Oväntade kontakter som ser ut att komma från välkända företag, myndigheter eller någon du känner är ett vanligt försök att lura dig. Bedragare använder falska avsändare för att skapa trovärdighet och övertyga dig. 

    Tips: Agera aldrig snabbt, ta dig tid, tänk efter och kontrollera avsändaren.

  • Det är bråttom

    Stress och rädsla är ett sätt att få dig att fatta ogenomtänkta beslut och göra det bedragaren vill, utan att tänka efter. Det kan handla om att ett lån ska ha tagits i ditt namn eller att pengar är på väg att lämna ditt konto.

    Tips: Kontrollera alltid informationen du får. Använd ett telefonnummer som du själv sökt fram från tillförlitlig källa.

  • Det är för bra för att vara sant

    Ett sätt att försöka lura dig är att ge dig ett ”erbjudande du inte kan motstå”. Det kan vara ett investeringserbjudande som lovar stor och snabb avkastning, eller en flörtig kontakt på sociala medier. 

    Tips: Kolla alltid källan om något känns för bra för att vara sant. Fråga någon du litar på vad de tycker och tror om erbjudandet.

Var försiktig

Följ inte alla uppmaningar.

Om någon ber dig identifiera dig med till exempel Mobilt BankID, klicka på länkar, ladda ner program, lämna ifrån dig personliga uppgifter eller skicka pengar. Avsluta konversationen om du inte själv först tagit första kontakten.

Hjälp inte bedragarna att lyckas!

  • Vi som bank behöver inga uppgifter från dig för att spärra kort eller stoppa transaktioner, vid pågående bedrägeriförsök. Lämna¨aldrig ut personliga uppgifter!
  • Vi ber dig inte ringa upp oss eller klicka på länkar/bilagor om du inte är inloggad i internetbank eller vår app.
  • Tänk på att det inte går att koppla samtal mellan olika banker, myndigheter och företag. Ring oss på vårt nummer själv i stället.
Illustration av ett kriminellt nätverk. En skum person framför en dator med ett nätverk bakom sid. Framför ser man en skyddssymbol med ett utropstecken i.

Olika typer av bedrägerier

Lär dig mer om olika typer av bedrägerier, varningssignaler och hur du skyddar dig.

Mer information