Nätfiske, på engelska phishing, är en av de vanligaste metoderna som bedragare använder för att komma åt dina lösenord, kortuppgifter och andra känsliga uppgifter. I stället för att hacka sig in tekniskt lurar angriparen dig att lämna ut informationen frivilligt – ofta genom ett mejl, sms eller telefonsamtal som ser ut att komma från din bank, en myndighet eller ett känt företag. Den här guiden förklarar vad nätfiske är, hur ett angrepp går till, vilka varianter som finns och hur du både skyddar dig och agerar om du redan har fastnat på kroken.
Viktiga punkter
- Vad det är: bedrägeri där någon utger sig för en betrodd avsändare för att lura dig att lämna ut lösenord, koder eller kortuppgifter.
- Kanaler: e-post, sms (smishing), telefon (vishing) och QR-koder (quishing) – inte bara mejl.
- Röda flaggor: oväntade meddelanden, tidspress, länkar som ber dig logga in och avsändaradresser som ser nästan rätt ut.
- Skydda dig: klicka inte på länkar i oväntade meddelanden, aktivera tvåfaktorsautentisering och använd unika lösenord.
- BankID: legitimera dig aldrig med BankID på uppmaning av någon som kontaktat dig.
- Om du drabbats: kontakta banken direkt, spärra BankID, byt lösenord och polisanmäl på 114 14. Vidarebefordra bluff-sms till 7726.
Vad är nätfiske?
Nätfiske är en form av social manipulation, det vill säga bedrägeri som riktar sig mot människan i stället för mot tekniken. Enligt CERT-SE, Sveriges nationella incidenthanteringsfunktion, syftar nätfiske till att komma över känslig information som användarnamn, lösenord, kontouppgifter eller kortnummer.
Namnet är en bild av just att "fiska": bedragaren lägger ut ett lockbete och hoppas att någon nappar. Angriparen skickar ofta ut samma meddelande till väldigt många mottagare samtidigt, i vetskap om att det räcker att en liten andel klickar för att bedrägeriet ska löna sig.
Varifrån kommer ordet phishing?
Begreppet uppstod i mitten av 1990-talet, då bedragare försökte komma åt inloggningsuppgifter till internetleverantören America Online (AOL). Stavningen med "ph" anspelar på "phreaking", ett äldre uttryck för att manipulera telefonnät. På svenska översätts phishing till nätfiske, och de två orden betyder exakt samma sak.
Så går ett nätfiskeangrepp till
De flesta nätfiskeförsök följer samma grundmönster, oavsett vilken kanal de skickas via:
- Förfalskad avsändare: Meddelandet ser ut att komma från en betrodd aktör – banken, Skatteverket, Postnord, en strömningstjänst eller en kollega. Avsändaradress och logotyp kan vara skickligt kopierade.
- En anledning att agera snabbt: Texten skapar stress eller nyfikenhet: ett konto ska spärras, ett paket väntar på en avgift, en utbetalning ligger och väntar. Målet är att du ska handla innan du hinner tänka efter.
- En länk eller bilaga: Du uppmanas att klicka på en länk, öppna en bifogad fil eller ringa ett nummer. Länken leder till en falsk webbplats som liknar den äkta.
- Skörd av uppgifter: På den falska sidan loggar du in eller fyller i kortnummer och koder – rakt ner i bedragarens händer. Ibland är målet i stället att installera skadlig kod på din enhet.
Angreppen blir allt mer trovärdiga. Textfel och klumpig svenska, som förr var tydliga varningstecken, förekommer i dag alltmer sällan eftersom bedragarna använder bättre verktyg och översättningstjänster.
Vanliga typer av nätfiske
Nätfiske sprids inte bara via e-post. En stor del av dagens angrepp kommer via andra kanaler, och varianterna har fått egna namn beroende på hur de levereras och vem de riktar sig mot.
Jämförelse
| Typ | Kanal | Kännetecken |
|---|---|---|
| E-postnätfiske | E-post | Brett utskickade bluffmejl till många mottagare samtidigt. |
| Spear phishing | E-post | Riktat mot en specifik person, ofta med personliga detaljer. |
| Whaling | E-post | Riktat mot chefer och nyckelpersoner ("stora fiskar"). |
| Smishing | Sms | Bluffmeddelanden via sms, ofta om paket eller banken. |
| Vishing | Telefon | Bedrägeri via röstsamtal där någon utger sig för banken eller support. |
| Quishing | QR-kod | En QR-kod leder till en falsk webbplats eller skadlig nedladdning. |
Bland de vanligaste formerna märks brett utskickade bluffmejl, riktade angrepp mot enskilda personer (spear phishing), bluffmeddelanden via sms (smishing) och bedrägerier via telefonsamtal (vishing). En nyare variant är quishing, där en QR-kod leder till en falsk sida. Gemensamt för alla är att de utnyttjar din tillit till en avsändare du tror dig känna igen.
Varningssignaler – så känner du igen ett bluffmeddelande
Ingen enskild signal avgör om ett meddelande är bluff, men flera av dessa tecken samtidigt bör göra dig misstänksam:
- Du uppmanas att logga in, verifiera dig eller uppdatera dina uppgifter via en länk i meddelandet.
- Meddelandet är oväntat och skapar tidspress, hot om avstängning eller löfte om pengar.
- Avsändaradressen ser nästan rätt ut men innehåller små avvikelser, extra tecken eller en okänd domän.
- Länkens webbadress stämmer inte med det företag den utger sig för att vara – håll muspekaren över länken för att se vart den verkligen leder.
- Du ombeds lämna ut lösenord, kortnummer, koder från bankdosa eller att logga in med BankID på någon annans begäran.
- Någon vill fjärrstyra din dator eller telefon för att "hjälpa" dig.
Så skyddar du dig mot nätfiske
Skyddet mot nätfiske vilar på två ben: tekniska spärrar som gör det svårare för bedragaren, och ett vaksamt beteende som gör att du inte nappar även om ett meddelande slinker igenom.
Tekniska skydd
- Aktivera tvåfaktorsautentisering (2FA/MFA) på e-post, bank och sociala medier. Då räcker det inte att bedragaren har ditt lösenord.
- Använd unika, starka lösenord för varje viktig tjänst. Ett verktyg som en lösenordsgenerator gör det enkelt att skapa svårgissade lösenord, och en lösenordshanterare hjälper dig att komma ihåg dem.
- Håll operativsystem, webbläsare och appar uppdaterade så att kända säkerhetshål täpps till.
- Ha ett aktivt antivirusskydd. Ett bra gratis virusskydd eller inbyggda Windows Defender kan blockera kända bluffsidor och skadliga filer.
- Var extra försiktig i öppna nätverk. På osäkra wifi-nät kan en VPN-tjänst kryptera din trafik, även om den inte i sig stoppar nätfiske.
Sunt beteende
- Klicka inte på länkar och öppna inte bilagor i oväntade meddelanden. Gå i stället själv in på företagets webbplats genom att skriva adressen manuellt.
- Blir du kontaktad av "banken" eller en "myndighet", avsluta samtalet och ring upp på ett nummer du själv letat upp – aldrig på ett nummer de ger dig.
- Lämna aldrig ut lösenord, koder eller kortuppgifter till någon som hört av sig till dig.
- Vidarebefordra misstänkta bluff-sms till 7726, teleoperatörernas gemensamma nummer för att rapportera skräp- och bluffmeddelanden.
Nätfiske och BankID
Ett återkommande mål för bedragare är att få dig att legitimera dig med BankID åt dem. Grundregeln från banker och polis är enkel: använd aldrig BankID på uppmaning av någon som har kontaktat dig, även om personen påstår sig ringa från din bank, ett företag där du är kund eller en myndighet.
Uppge heller aldrig koder från en bankdosa till någon annan – de är personliga. Om en inloggning eller signering med BankID sker samtidigt som någon pratar med dig i telefon och skyndar på dig, är det en tydlig varningssignal. Avbryt då direkt.
Om du har blivit utsatt
Har du klickat på en länk, lämnat ut uppgifter eller misstänker att du blivit lurad – agera snabbt, men lugnt, i den här ordningen:
- Kontakta din bank omedelbart så att pågående transaktioner kan stoppas och kort eller konton spärras. Spärra även dina BankID om de kan ha missbrukats.
- Byt lösenord på de konton som kan ha äventyrats, med start i din e-post eftersom den ofta används för att återställa andra konton. Behöver du dra tillbaka ett skickat meddelande går det i vissa fall att återkalla ett mejl i Outlook.
- Polisanmäl. Ring 114 14 eller besök en polisstation. Ring 112 om brottet pågår just nu och kräver akut hjälp.
- Spara alla bevis – mejl, sms, skärmdumpar och kvitton på transaktioner underlättar utredningen.
- Rapportera vidare. Vidarebefordra bluff-sms till 7726, och organisationer kan anmäla incidenter till CERT-SE.
Vem drabbas av nätfiske?
Alla som har en e-postadress, ett telefonnummer eller ett BankID kan bli måltavla – nätfiske drabbar både privatpersoner och organisationer. Breda utskick riktar sig mot vem som helst, medan riktade angrepp ofta siktar in sig på anställda, ekonomiansvariga eller personer med tillgång till känsliga system. Just därför är kunskap det bästa skyddet: den som känner igen mönstret nappar sällan på kroken, oavsett hur trovärdigt betet ser ut.
Referenskällor
Vanliga frågor (FAQ)
Vad är skillnaden mellan nätfiske och phishing?
Ingen – det är samma sak. Nätfiske är den svenska översättningen av det engelska ordet phishing, och båda beskriver bedrägerier där någon försöker "fiska" efter dina känsliga uppgifter genom att utge sig för att vara en betrodd avsändare.
Hur känner jag igen ett nätfiskemejl?
Var misstänksam mot oväntade meddelanden som skapar tidspress, ber dig logga in eller lämna uppgifter via en länk, eller har en avsändaradress som ser nästan men inte helt rätt ut. Håll muspekaren över länkar för att se vart de leder innan du klickar.
Vad gör jag om jag har klickat på en phishing-länk?
Har du bara klickat men inte lämnat några uppgifter är risken oftast liten – kör en antivirusskanning för säkerhets skull. Har du fyllt i lösenord eller kortuppgifter ska du genast byta lösenord, kontakta din bank och spärra kort och BankID.
Vart rapporterar jag nätfiske?
Vidarebefordra bluff-sms till 7726. Misstänkta bedrägerier polisanmäler du på 114 14, och företag och organisationer kan anmäla incidenter till CERT-SE. Ring 112 om ett brott pågår akut.
Kan ett antivirusprogram skydda mot nätfiske?
Delvis. Ett antivirus- eller säkerhetsprogram kan blockera kända bluffsidor och skadliga bilagor, men eftersom nätfiske bygger på att lura människan är din egen vaksamhet det viktigaste skyddet.




