Ble du nettopp lurt? Ring banken og sperr kort og BankID før du gjør noe annet. Gjør dette nå →
Sjekk en melding
Slik lurer de deg

Phishing – hva er det, og hvordan kjenner du det igjen?

Phishing er når noen utgir seg for å være banken, politiet eller en offentlig etat for å lure deg til å oppgi passord, BankID eller kortnummer. Her er varianterne og faresignalene du bør kjenne igjen.

Kort fortalt

Phishing er et digitalt angrep der svindlere utgir seg for å være en pålitelig kilde – som banken, politiet eller NAV – for å lure deg til å gi fra deg sensitiv informasjon som passord, BankID eller kortnummer1,2. Det skjer gjerne via e-post, SMS, telefon eller falske QR-koder, og svindlerne bruker ofte hastende språk for å få deg til å handle raskt3. Husk hovedregelen: bank, politi og myndigheter ber deg aldri om å oppgi BankID, passord eller koder3.

Hvordan fungerer phishing?

Ordet kommer av «fishing» – digital snoking eller fisking etter sensitiv informasjon3. En klassisk framgangsmåte er en e-post som ser ut til å komme fra en kjent aktør, for eksempel banken din, der du må «bekrefte kontoinformasjon av sikkerhetshensyn» – ellers stenges kontoen4.

Meldingen inneholder en lenke til en falsk nettside som ser nesten identisk ut med den ekte. Skriver du inn brukernavn og passord der, får svindlerne det med en gang. Meldingens styrke er nettopp at den kombinerer noe kjent med noe truende, slik at du reagerer følelsesmessig i stedet for å tenke etter. En veiledning om kontroll av innloggingslenker kan hjelpe deg å undersøke nettadressen før du oppgir informasjon.

Hvilke varianter finnes det?

Variant Kanal Slik ser den ut
Phishing E-post Falsk e-post fra bank, butikk eller etat med lenke til en forfalsket innloggingsside4
Smishing SMS Tekstmelding med forfalsket lenke som lokker deg til å oppgi passord eller bankinformasjon5
Vishing Telefon Noen ringer og utgir seg for å være fra banken eller en offentlig etat for å få deg til å oppgi PIN-koder eller passord3
Quishing QR-kode QR-kode som leder deg til en falsk nettside – en kombinasjon av «QR» og «phishing»3
Spear phishing Målrettet Angrep mot bestemte personer eller bedrifter, der svindleren på forhånd har samlet inn informasjon om deg for å virke troverdig6

Vi har egne guider som går dypere på SMS-svindel, telefonsvindel og QR-kode-svindel.

Spear phishing og whaling

Spear phishing skiller seg fra vanlig masse-phishing ved at angriperen kartlegger målet på forhånd – hvem som jobber i ulike stillinger, kundeforhold, leverandører og samarbeidspartnere4. Dermed kan meldingen referere til virkelige navn og prosjekter, og virker mye mer troverdig.

En variant kalt whaling (direktørsvindel) er rettet spesielt mot direktører og personer i lederstillinger i organisasjoner4. Kjennetegnene er de samme som ved annen phishing.

Slik kjenner du igjen phishing-e-posten

De fleste phishing-meldinger følger samme oppskrift. Her er de vanligste faresignalene:

  • Avsenderadressen ligner, men er feil – for eksempel @nav-support.com i stedet for @nav.no. Sjekk hele adressen, ikke bare visningsnavnet1,7
  • Generiske hilsener som «Kjære kunde» og hastende, truende språk – typisk at kontoen stenges hvis du ikke bekrefter informasjonen1,4
  • Du blir bedt om å klikke på ukjente lenker eller oppgi passord, koder eller BankID1,2
  • «Problemet» må løses med én gang – svindlere bruker ofte hastende og pressende språk med tidsfrister8
  • Du blir bedt om å laste ned en app som gir andre fjernstyring av PC-en din3
  • Avsendernumre, e-postadresser og SMS kan forfalskes – svindlere kan altså late som de ringer fra politiet eller banken din9

Bank, politi, Økokrim eller myndigheter ber deg aldri om å oppgi BankID, passord eller koder – uansett hvem som spør.3 Blir du bedt om det, er det svindel, punktum. Les mer om dette i guiden vår om hva du gjør hvis du har delt BankID-koden.

Slik sjekker du om meldingen er ekte

  1. Se på hele avsenderadressen – hold musepekeren over lenken for å se hvor den faktisk går, ikke bare hva som vises7
  2. Ikke klikk på lenker i SMS og e-post – søk heller opp nettstedet selv i nettleseren9
  3. Kontakt avsenderen via offisielle kanaler – bruk nummeret fra nettsiden deres, ikke opplysningene i meldingen4,7
  4. Spør etter navnet til den som kontakter deg, og avslutt samtalen – ring selv tilbake via offisielt nummer9
  5. Slett mistenkelige e-poster permanent – klikk ikke på lenker, for siden prøver ofte også å installere spionprogramvare4

Treffer meldingen ikke helt, eller vil du ha en rask vurdering på forhånd? Prøv verktøyet vårt for å sjekke en mistenkelig lenke eller sjekke en SMS eller e-post.

Ekte e-post fra NAV kommer alltid fra @nav.no – ikke fra lignende, men feil adresser. Er du usikker, kan du ringe NAV direkte på 55 55 33 337. Meldinger som ber deg logge inn via tilsendte lenker, er også et varselsignal.

Hva gjør du hvis du har blitt utsatt?

  1. Kontakt banken din umiddelbart for å stoppe utbetalinger3
  2. Skift passordet umiddelbart hvis du har oppgitt brukernavn og passord3
  3. Ring politiet på 02800 for råd og veiledning3
  4. Ta en sikkerhetsgjennomgang – endre passord og aktiver tofaktorautentisering der du kan3

Har svindlerne fått tilgang til kontoer eller BankID, bør du også sperr BankID, kort og konto med en gang, og eventuelt vurdere kredittsperre mot ID-tyveri. Se også guiden vår om hvordan du anmelder svindel til politiet.

Vanlige misforståelser om phishing

Mange tror at en melding som ser profesjonell ut, må være ekte. Men avsenderens navn, nummer og adresse kan forfalskes9 – det er selve innholdet og forespørselen du må vurdere, ikke designet.

En annen misforståelse er at phishing bare gjelder «ukyndige» brukere. Spear phishing retter seg bevisst mot bestemte personer, gjerne i arbeidslivet, og er ofte så godt forberedt at selv erfarne brukere blir lurt6. Vil du bli bedre til å skille ekte fra falsk, kan du ta svindeltesten vår eller lese mer om hva kildekritikk er.

Kilder: 1, 2, 3, 4, 5, 7, 8, 9, 10

Ofte stilte spørsmål

Hva er phishing?

Phishing er en type digitalt angrep der svindlere utgir seg for å være en pålitelig kilde – som banken, politiet eller en offentlig etat – for å stjele sensitiv informasjon som passord, BankID eller kortnummer, ofte via falske e-poster, SMS-er eller telefonsamtaler.

Hva er forskjellen på phishing, smishing og vishing?

Phishing skjer gjerne via e-post, smishing via SMS, og vishing via telefonsamtale der svindleren ringer og utgir seg for å være fra for eksempel banken. Quishing er en fjerde variant der svindleren bruker QR-koder.

Hva er spear phishing?

Spear phishing er en målrettet og mer sofistikert form for phishing mot bestemte personer eller bedrifter. Angriperen samler på forhånd inn informasjon om målet – som leverandører og samarbeidspartnere – for å gjøre meldingen troverdig.

Ber noen meg om BankID – er det ekte?

Nei. Bank, politi, Økokrim eller myndigheter ber deg aldri om å oppgi BankID, passord eller koder. Oppgi aldri slik informasjon til andre, uansett hvem som spør.

Hva gjør jeg hvis jeg har blitt utsatt for phishing?

Kontakt banken for å stoppe utbetalinger, ring politiet på 02800 for råd og veiledning, skift passordet umiddelbart, aktiver tofaktorautentisering og ta en sikkerhetsgjennomgang av kontoene dine.

Kilder

  1. Hva er phishing? – Microsoft Sikkerhet
  2. Norske bankers bekjempelse av svindel – status og tiltak for 2026 – Finans Norge
  3. Digital svindel – Nkom
  4. Phishing – nettfisking – NDLA
  5. Phishing – Wikipedia (norsk)
  6. Hva er Phishing? Slik beskytter du deg – Telia
  7. Gjenkjenne phishing – LettDigital
  8. Slik merker du om en e-post er phishing – Telenor
  9. Beskytt deg mot svindel og ID-tyveri – Politiet.no

Fant du en feil? Skriv til info@nyhetsvinkel.org. Se slik jobber vi.

Sjekk en melding