Vad är nätfiske? Så känner du igen och undviker phishing

Nätfiske, eller phishing, är ett av de vanligaste sätten som bedragare använder för att komma åt dina lösenord, kortuppgifter och pengar. Attackerna blir allt mer välgjorda och kan vara svåra att skilja från riktiga meddelanden från banker, myndigheter och företag. I den här guiden går vi igenom vad nätfiske är, hur det går till, vilka varningssignaler du ska hålla utkik efter och exakt vad du gör om du har råkat ut för det.
Viktiga punkter
- Vad det är: nätfiske (phishing) är bedrägeriförsök där någon utger sig för att vara ett företag, en bank eller en myndighet för att lura dig på uppgifter eller pengar.
- Hur det sker: via e-post, sms (smishing), telefon (vishing) och QR-koder (quishing).
- Vanliga tecken: brådska, hot, oväntade länkar, stavfel och avsändaradresser som inte stämmer.
- Gyllene regel: lämna aldrig ut lösenord, koder eller BankID via länkar i meddelanden – banker och myndigheter ber aldrig om det.
- Om du drabbats: kontakta banken direkt, spärra kort och BankID och anmäl till Polisen på 114 14.
Vad är nätfiske?
Ordet nätfiske är en försvenskning av engelskans phishing (uttalas ungefär som engelskans ”fishing”, att fiska). Liknelsen är att bedragaren lägger ut ett bete och ”fiskar” efter dina uppgifter genom att utge sig för att vara någon du litar på – ofta din bank, en myndighet eller ett känt företag.
Nätfiske är en form av social manipulation (på engelska social engineering) – det vill säga att någon lurar dig att agera eller lämna ut information, i stället för att bryta sig in tekniskt i din dator. Målet är nästan alltid detsamma: att komma åt inloggningsuppgifter, koder, kort- eller personuppgifter, eller att få dig att godkänna en betalning eller en BankID-signering.
Till skillnad från ett renodlat dataintrång bygger nätfiske på att lura människan bakom skärmen. Det gör att även den som har ett bra antivirusprogram kan luras, eftersom själva meddelandet ofta inte innehåller något virus – det är du som manuellt lämnar ut uppgifterna.
Så går ett nätfiskeangrepp till
De flesta attacker följer samma grundmönster, oavsett om de kommer via mejl, sms eller telefon:
- Kontakt. Du får ett oväntat meddelande – ett mejl, sms eller samtal.
- Trovärdig avsändare. Avsändaren ser ut att vara din bank, Skatteverket, Polisen, PostNord eller ett annat känt namn.
- Brådska eller hot. Meddelandet skapar stress: ett konto ska spärras, ett paket har fastnat, en betalning måste bekräftas eller en bot måste betalas direkt.
- Länk eller uppmaning. Du uppmanas att klicka på en länk, skanna en QR-kod, ringa ett nummer eller öppna BankID.
- Falsk sida. Länken leder till en sida som är en kopia av den riktiga, där du ombeds logga in eller fylla i uppgifter.
- Kontot töms. Uppgifterna hamnar hos bedragaren, som använder dem för att logga in, handla eller föra över pengar.
Olika typer av nätfiske
Nätfiske sker inte bara via e-post. Beroende på vilken kanal bedragaren använder har metoderna fått olika namn. Här är de vanligaste varianterna:
Typer av nätfiske
| Typ | Kanal | Så går det till |
|---|---|---|
| Nätfiske (phishing) | E-post | Bluffmejl med länk till en falsk inloggnings- eller betalsida. |
| Smishing | SMS | Falska sms, till exempel om ett paket, en avgift eller banken. |
| Vishing | Telefon | Bedragaren ringer och utger sig för bank, myndighet eller support. |
| Quishing | QR-kod | En QR-kod leder till en skadlig sida eller en falsk BankID-signering. |
| Spear phishing | E-post | Riktat och skräddarsytt mot en specifik person eller organisation. |
| Vd-bedrägeri (whaling) | E-post | Riktat mot chefer eller ekonomiansvariga för att få till falska betalningar. |
Så känner du igen nätfiske
Det finns några återkommande varningssignaler. Ju fler av dessa som stämmer in på ett meddelande, desto större anledning att vara misstänksam:
- Meddelandet är oväntat och kommer utan att du själv tagit kontakt.
- Det skapar brådska eller rädsla – du måste agera ”inom 24 timmar” annars händer något negativt.
- Du uppmanas att klicka på en länk och logga in eller fylla i känsliga uppgifter.
- Avsändaradressen eller webbadressen ser nästan rätt ut men innehåller en avvikelse, till exempel polisens.se i stället för polisen.se.
- Språket innehåller stav- eller grammatikfel, eller en onaturlig svenska.
- Hälsningen är opersonlig, som ”Hej kund” i stället för ditt namn.
- Erbjudandet är för bra för att vara sant – en vinst, återbäring eller ett paket du inte väntar på.
- Du ombeds uppge koder, lösenord eller öppna BankID. Seriösa banker och myndigheter ber dig aldrig om det via en länk.
Ett bra knep är att hålla muspekaren över en länk (utan att klicka) för att se vart den egentligen leder. Att träna upp sin källkritik och lära sig hur kända hackerattacker har gått till gör det lättare att känna igen mönstren.
Vanliga exempel på nätfiske i Sverige
Bedragarna anpassar sina upplägg efter aktuella händelser och tjänster som många använder. Några återkommande exempel:
- Paket-sms. Ett sms som påstås komma från PostNord, DHL eller Tullverket om att ett paket väntar och att du måste betala en avgift via en länk.
- Bankvarning. Ett meddelande om en ”misstänkt transaktion” som uppmanar dig att logga in eller ringa ett nummer för att ”stoppa” den.
- Skatteverket. Mejl om en skatteåterbäring där du ska fylla i kortuppgifter för att få pengarna.
- BankID-bluff. Uppmaningar att ”uppdatera” eller ”verifiera” ditt BankID – i själva verket godkänner du bedragarens inloggning.
- Köp- och Swish-bedrägerier. Falska köpare eller säljare på marknadsplatser som Blocket som lurar dig att signera med BankID eller lämna ut koder.
- QR-koder (quishing). Polisen och bankerna har varnat för falska QR-koder, bland annat i meddelanden som utger sig för att komma från Blocket, PostNord eller banken, och som leder till en BankID-signering som ger bedragaren kontroll.
Så skyddar du dig mot nätfiske
Du kan minska risken rejält med några enkla vanor och verktyg:
- Klicka inte på länkar i oväntade meddelanden. Gå i stället själv till bankens eller myndighetens webbplats genom att skriva adressen manuellt eller använda appen.
- Lämna aldrig ut koder, lösenord eller BankID till någon som kontaktar dig, inte ens om de säger att de ringer från banken eller Polisen.
- Aktivera tvåfaktorsautentisering (2FA) – ett extra steg utöver lösenordet – på e-post, sociala medier och andra viktiga konton.
- Använd unika, starka lösenord. En lösenordshanterare gör det lätt att ha ett eget lösenord för varje tjänst, så att ett läckt lösenord inte öppnar fler konton.
- Håll system, webbläsare och säkerhetsprogram uppdaterade så att kända säkerhetshål täpps till.
- Var försiktig med vad du delar offentligt. Våra säkerhetstips för sociala medier hjälper dig att inte ge bedragarna material att skräddarsy sina attacker med.
Vad gör du om du har drabbats?
Har du klickat på en länk och lämnat ut uppgifter, eller signerat något du ångrar? Agera snabbt – ju fortare du reagerar, desto större chans att begränsa skadan:
- Kontakta din bank direkt och spärra kort, konto eller BankID. Bankerna har jour dygnet runt för spärrar.
- Byt lösenord på de konton som kan vara berörda, och på andra konton där du använt samma lösenord.
- Anmäl till Polisen. Ring 114 14 för att göra en polisanmälan, eller 112 om brottet pågår just nu.
- Vidarebefordra misstänkta sms till nummer 7726 (bokstäverna SPAM på knappsatsen), så att operatörerna kan blockera avsändaren.
- Spara bevis som meddelanden, mejl, kvitton och skärmdumpar – de underlättar både anmälan och bankens utredning.
Nätfiske mot företag
Även företag drabbas, ofta av mer riktade varianter. Vid spear phishing (riktat nätfiske) och vd-bedrägeri använder bedragaren uppgifter om organisationen för att få en anställd att betala en falsk faktura eller lämna ut inloggningar. Det effektivaste skyddet är en kombination av tekniska spärrar och att personalen regelbundet får lära sig känna igen försöken, eftersom en enda klick kan räcka för att släppa in en angripare.
Referenskällor
Vanliga frågor (FAQ)
Vad betyder nätfiske?
Nätfiske är den svenska termen för phishing och innebär att en bedragare utger sig för att vara ett känt företag, en bank eller en myndighet för att lura dig att lämna ut lösenord, koder, kort- eller personuppgifter, eller att godkänna en betalning.
Vad är skillnaden mellan nätfiske, smishing och vishing?
Det handlar om vilken kanal bedragaren använder. Nätfiske sker klassiskt via e-post, smishing via sms och vishing via telefonsamtal. Själva syftet – att lura dig på uppgifter eller pengar – är detsamma.
Hur vet jag om ett mejl är nätfiske?
Var misstänksam om mejlet är oväntat, skapar brådska, ber dig klicka på en länk och logga in, har en avsändaradress som inte riktigt stämmer eller innehåller stavfel. Banker och myndigheter ber dig aldrig uppge lösenord eller koder via en länk.
Vad gör jag om jag har klickat på en nätfiskelänk?
Kontakta din bank direkt och spärra kort och BankID, byt lösenord på berörda konton och gör en polisanmälan på 114 14. Spara meddelandet som bevis och vidarebefordra misstänkta sms till 7726.
Är nätfiske olagligt?
Ja. Nätfiske är en form av bedrägeri och är straffbart i Sverige. Det kan också innefatta andra brott, som dataintrång och olovlig användning av personuppgifter. Drabbade bör alltid göra en polisanmälan.


