Phishing er en av de vanligste svindelformene i Norge. Lær å gjenkjenne falske SMS-er og e-poster, og hva du gjør om du har klikket på en svindellenke.

Kort fortalt

Egenandel ved bankmisbruk
Opptil 450 kr ved vanlig uaktsomhet, opptil 12 000 kr ved grov uaktsomhet (finansavtaleloven § 4-30).
Rapporter svindel-SMS
Videresend gratis til 7726 hos Telenor og Telia.
Innhold i artikkelen (6)
  1. Hva er phishing?
  2. Vanlige phishing-eksempler i Norge
  3. Røde flagg — slik gjenkjenner du phishing
  4. Hva gjør du om du har klikket?
  5. Slik rapporterer du phishing
  6. Forebygg fremtidige angrep

Hva er phishing?

Phishing er en form for nettsvindel der angripere utgir seg for å være en pålitelig aktør — en bank, offentlig etat, pakkeleverandør eller strømleverandør — for å lure deg til å oppgi sensitiv informasjon som passord, kortdata eller BankID-koder.

Ordet «phishing» er en bevisst feilstaving av «fishing» (fiske) — svindlerne «fisker» etter ofre ved å kaste ut en mengde falske meldinger i håp om at noen biter på. Metodene spenner fra enkle masse-SMS-er til svært målrettede angrep (spear phishing) mot enkeltpersoner eller bedrifter.

Phishing-angrep utgir seg for å være fra kjente avsendere som PostNord, banker og Skatteetaten.
Phishing-angrep utgir seg for å være fra kjente avsendere som PostNord, banker og Skatteetaten.

Vanlige phishing-eksempler i Norge

Her er noen av phishing-variantene Nettvett.no — som drives av NorSIS i samarbeid med Nasjonal sikkerhetsmyndighet (NSM) og Nasjonal kommunikasjonsmyndighet (Nkom) — beskriver som utbredte i Norge:

  • PostNord/Bring-SMS: en SMS om at en pakke ikke kan leveres og at du må betale for ny levering, med lenke til en falsk betalingsside som stjeler kortdata. Posten Bring advarer selv om at slike meldinger «ikke har noe å gjøre med Posten Bring», og at de aldri sender SMS eller e-post med lenker der du skal oppgi kortnummer.
  • Skatteetaten-e-post: «Du har til gode et skattebeløp. Klikk her for å hente det ut.» Fører til en falsk innloggingsside eller skjema som ber om personnummer og kontonummer.
  • Falsk bank-SMS: «Vi har oppdaget mistenkelig aktivitet på kontoen din. Klikk her for å bekrefte.» Ber om BankID-koder eller kortinformasjon.
  • Strømleverandør-e-post: «Fakturaen din er forfalt. Betal nå for å unngå stenging.» Særlig vanlig i perioder med høye strømpriser.
  • Microsoft/Apple-støtte: En telefonoppringing eller e-post hevder at datamaskinen din er kompromittert og ber deg installere et program eller ringe et nummer.
  • Romantikksvindel: Falsk person på nettdatingside bygger opp et tillitsforhold over tid, deretter ber de om penger til «en nødsituasjon».
Annonse

Røde flagg — slik gjenkjenner du phishing

Disse tegnene tyder på svindel:

  • Ukjent eller mistenkelig avsenderadresse (f.eks. posten-no.com i stedet for posten.no).
  • Lenker som ikke stemmer overens med avsenderens offisielle domene — hold musepekeren over lenken for å se den faktiske URL-en.
  • Dårlig norsk, rare tegnsettingsfeil eller uvanlig formulering.
  • Press om å handle raskt («Innen 24 timer», «Umiddelbart»).
  • Forespørsel om passord, engangskoder eller kortdata — BankID presiserer at politiet eller banken aldri ber om BankID-passord eller -koder via e-post, SMS eller telefon, og at BankID selv aldri sender SMS med lenker.
  • Vedlegg du ikke forventer, særlig .exe-, .zip- eller .doc-filer.
  • Generisk hilsen («Kjære kunde») i stedet for ditt navn.

Hva gjør du om du har klikket?

Ikke få panikk — ikke alle phishing-lenker er aktive eller effektive. Men handle raskt for å minimere skade.

Oppga du kortdata eller bankopplysninger: Kontakt banken umiddelbart og sperr kortet. Ring bankens svindelnummer (tilgjengelig 24/7). Sjekk kontoutskrifter og varsle om uautoriserte transaksjoner. Har banken godkjent en betalingstransaksjon du ikke har autorisert selv, er det som hovedregel banken som bærer tapet — du svarer for en egenandel på opptil 450 kroner, eller opptil 12 000 kroner ved grov uaktsomhet, ifølge finansavtaleloven § 4-30.

Oppga du BankID-koder eller passord: Sperr BankID via banken. Bytt passord på alle tjenester der du bruker samme passord. Aktiver tofaktorautentisering der det er mulig.

Lastet ned et vedlegg: Kjør en virusskanning med oppdatert antivirusprogramvare. Koble fra internett midlertidig om du mistenker aktiv skadevare. Kontakt IT-støtte om det gjelder jobb-PC.

Oppga du personnummer: Vurder å kontakte politiet, og se politiets råd om å beskytte deg mot svindel og ID-tyveri.

Annonse

Slik rapporterer du phishing

Rapportering hjelper både deg selv og andre — meldingen kan bidra til at flere blir varslet og at svindelen stoppes.

Politiet: Har du tapt penger eller blitt lurt til å oppgi opplysninger, bør du anmelde forholdet digitalt via politiet.no.

Banken: Kontakt banken direkte med skjermbilde av svindelforsøket, særlig om meldingen utgir seg for å være banken.

Mistenkelig SMS: Videresend meldingen gratis til 7726 — både Telenor og Telia bruker dette nummeret til å vurdere om avsenderen skal blokkeres.

Generell veiledning om phishing og svindel finnes hos Nettvett.no, som drives av NorSIS i samarbeid med NSM og Nkom.

Forebygg fremtidige angrep

Noen enkle vaner gir sterk beskyttelse:

  • Gå aldri via lenker i e-post eller SMS — skriv inn URL-en til banken eller Skatteetaten direkte i nettleseren.
  • Aktiver tofaktorautentisering (2FA) på e-post og viktige kontoer.
  • Bruk en passord-manager med unike passord — da er en lekkasje begrenset til ett nettsted.
  • Hold operativsystem og nettleser oppdatert — sikkerhetsoppdateringer tetter kjente hull.
  • Bruk en e-postleverandør med innebygd phishing-deteksjon (Gmail, Outlook).
Annonse

Emner

Olav Sie Rotvær
Skrevet avOlav Sie RotværSkribent og utvikler

Olav Sie Rotvær skriver og drifter Norsk Næring. Han er utvikler, ikke journalist, og har ingen fagutdanning innenfor kriminalitet & samfunn. Artiklene bygger derfor på primærkilder som oppgis der påstanden gjøres.

Om forfatteren og hvordan artiklene kildebelegges →