Kort svar: Ett bluff-sms (smishing) är ett falskt textmeddelande där bedragare utger sig för att vara din bank, ett postombud eller ett känt företag för att lura dig att klicka på en länk, lämna ut uppgifter eller signera med BankID. Kännetecknen är brådska, en avvikande länk och en uppmaning att agera direkt. Klicka aldrig på länken – gå istället till företagets officiella app eller webbplats, och vidarebefordra misstänkta sms till 7726.
Vad är ett bluff-sms?
Smishing är en kombination av orden sms och phishing (nätfiske). Bedragaren skickar ett textmeddelande som ser ut att komma från en betrodd avsändare och försöker få dig att antingen klicka på en länk till en falsk inloggningssida, ringa ett falskt kundtjänstnummer, eller lämna ut känsliga uppgifter direkt i svaret.
Metoden bygger på social manipulation – att utnyttja stress, nyfikenhet eller tillit. Nätfiske via sms och BankID har ökat kraftigt de senaste åren i Sverige.
De vanligaste typerna av bluff-sms
- Falska paketaviseringar: “Ditt paket kunde inte levereras – betala fraktavgift här.” Extra vanliga kring Black Friday och jul.
- Bankbluffar: “Ditt konto är spärrat – verifiera här” eller en uppmaning att godkänna en transaktion.
- Falskt kreditkort: sms om att du beställt ett kort du inte känner igen, med ett nummer att ringa.
- Släkting i nöd: “Hej mamma, jag har nytt nummer, telefonen gick sönder” – följt av en begäran om pengar.
- Vinst eller erbjudande: ett pris som kräver en avgift eller dina personuppgifter för att lösas ut.
Sju varningstecken
- Meddelandet skapar brådska eller oro (“agera nu, annars spärras kontot”)
- En länk som inte matchar företagets riktiga webbadress
- Stavfel eller konstiga ordval
- En begäran om kortuppgifter, koder eller BankID
- Ett telefonnummer till kundtjänst du ombeds ringa
- Avsändaren är okänd eller ett nummer du inte väntar dig
- Erbjudandet känns för bra för att vara sant
Så skyddar du dig
- Klicka aldrig på länkar i sms som påstår sig komma från din bank eller ett postombud. Gå direkt till den officiella appen eller webbadressen.
- Använd aldrig BankID på uppmaning av någon som kontaktat dig. Godkänn bara signeringar du själv startat, och läs alltid vad du signerar.
- Lämna aldrig ut koder, lösenord eller kortuppgifter via sms. Ingen seriös bank eller myndighet ber om det.
- Kontrollera själv. Är du osäker, ring företaget via numret på deras officiella webbplats – inte numret i sms:et.
- Rapportera bluff-sms till 7726 eller din teleoperatör. Håll fingret på meddelandet, välj vidarebefordra, och skicka till 7726.
Om du redan klickat eller lämnat ut uppgifter
Agera direkt: kontakta din bank och spärra kort och BankID, gör en polisanmälan via 114 14 eller polisen.se, och spara meddelandet som bevis. Håll extra koll på dina konton veckorna efter – bedragare återkommer ofta med nya försök mot den som redan reagerat.
Vanliga frågor
Vad ska jag göra om jag fått ett bluff-sms? Klicka inte på länken. Vidarebefordra sms:et till 7726 och radera det. Har du redan klickat, kontakta din bank.
Är det farligt att bara öppna ett bluff-sms? Att öppna och läsa är oftast ofarligt – faran uppstår när du klickar på länken, ringer numret eller lämnar ut uppgifter.
Vad är skillnaden på smishing, phishing och vishing? Phishing sker via mejl, smishing via sms och vishing via telefonsamtal. Upplägget är detsamma: att lura dig att lämna ut känslig information.
Källor: Polismyndigheten, MSB, svenska banker (bl.a. Nordea, Swedbank, Handelsbanken). Detta är allmän information – kontakta din bank vid en faktisk händelse.
Bedragare som kommer över dina uppgifter kan försöka använda din identitet i månader. Vår tjänst Kreditbevakning & ID-skydd larmar dig i realtid om det sker. Läs mer om Kreditbevakning & ID-skydd →