Ett bluff-sms behöver inte längre komma från ett konstigt nummer eller innehålla uppenbara språkfel. Bedragare kan manipulera avsändaren så att meddelandet ser ut att komma från en bank, ett företag eller en myndighet.


Bluff-sms har blivit ett så stort problem att nya regler infördes för teleoperatörerna den 1 augusti. Operatörerna ska stoppa samtal och meddelanden som kan antas användas för bedrägerier eller för att vilseleda många mottagare.
Men reglerna innebär inte att alla falska meddelanden försvinner. Post- och telestyrelsen, PTS, understryker att privatpersoner fortfarande behöver vara vaksamma.
Avsändaren kan vara falsk
Ett av problemen är så kallad spoofing. Bedragaren manipulerar telefonnumret eller avsändarnamnet för att få kontakten att framstå som legitim.
Det betyder att namnet som visas i telefonen inte i sig bevisar vem som skickat meddelandet. PTS har pekat ut just manipulerade avsändarnamn som ett problem vid sms-bedrägerier.
Ett annat vanligt tillvägagångssätt är smishing, nätfiske via sms. Meddelandet kan innehålla en länk till en falsk webbplats eller försöka få mottagaren att ringa ett nummer där bedragaren väntar.
Stressen är en varningssignal
Innehållet varierar, men metoden bygger ofta på att mottagaren ska agera innan det finns tid att kontrollera uppgifterna.
Det kan handla om ett paket som påstås vara på väg tillbaka, en betalning som måste stoppas eller ett problem med ett konto. Polisen varnar särskilt för meddelanden som leder vidare till krav på bankuppgifter, koder eller användning av BankID.
Ett trovärdigt företagsnamn och korrekt svenska räcker därför inte för att avgöra om ett sms är äkta.
Läs även: 55 000 kronor om dagen i vite – Lidl får inte längre sälja sandalerna – E55
Så kontrollerar du sms
1. Klicka inte på länken
Är du osäker ska du inte använda länken eller telefonnumret i meddelandet. Sök i stället själv upp företagets, bankens eller myndighetens officiella webbplats.
2. Kontrollera påståendet en annan väg
Påstår sms att du har en obetald faktura, ett problem med banken eller ett paket som väntar? Logga in i företagets vanliga app eller på webbplatsen genom att själv skriva in adressen.
3. Avbryt om du pressas att använda BankID
Polisens råd är att aldrig logga in med BankID på uppmaning av någon som kontaktar dig. Lämna heller inte ut kortuppgifter, lösenord eller koder.
4. Lita inte enbart på avsändarnamnet
Att bankens eller företagets namn står överst i meddelandet är ingen garanti för att det verkligen kommer därifrån.
5. Rapportera meddelandet
Misstänkta bluff-sms kan vidarebefordras till 7726. Numret är operatörsoberoende och används av teleoperatörerna för att samla information om bedrägliga sms.
Har du redan klickat
Ett klick betyder inte automatiskt att pengar har försvunnit. Men om du har lämnat ut bank- eller kortuppgifter, loggat in eller godkänt något med BankID bör du agera direkt.
Kontakta banken eller kortutgivaren och spärra det som behöver spärras. Misstänker du att du har utsatts för ett bedrägeri ska du också göra en polisanmälan.
De nya reglerna ger operatörerna bättre möjligheter att stoppa misstänkt trafik innan den når mobilen. Men PTS beskriver inte reglerna som en heltäckande lösning.
Det viktigaste rådet är därför fortfarande enkelt: Låt inte ett välkänt namn på skärmen ersätta en egen kontroll.
Läs även: 23 000 sökte elbilspremien bara 9 700 har fått ja – E55

Erfaren projektledare och skribent med bakgrund inom Content Marketing.

Erfaren projektledare och skribent med bakgrund inom Content Marketing.
Senaste nytt

Nya bluff-sms ser äkta ut – så avslöjar du bedragaren

Elbilarna rullar fram på bred front

Historiskt pensionsgap väntas vända när kvinnor går om män

Flera faktorer kan ge högre dieselpris
