Posted in

Känna igen bluffmeddelanden och bluffannonser

Bluffmeddelanden och bluffannonser blir allt svårare att skilja från äkta vara. Bedragare härmar banker, myndigheter, transportföretag och kända varumärken – ofta med rätt logotyp, korrekt svenska och en länk som ser trovärdig ut. Den här guiden går igenom hur du känner igen de vanligaste knepen i sms, e-post, telefonsamtal och annonser på sociala medier, vad du bör göra om du redan har klickat, och hur du skyddar dig i förväg. Allt bygger på aktuell information från bland annat Polisen och rapporten Svenskarna och internet.

Viktiga punkter

  • Brådska är en varningssignal. Hot om spärrade konton eller avgifter ”inom 24 timmar” ska göra dig misstänksam.
  • Klicka aldrig på länkar i oväntade sms eller mejl – logga in i tjänstens app på egen hand i stället.
  • Kontrollera webbadressen. En utbytt bokstav (polisens.se i stället för polisen.se) avslöjar ofta bluffen.
  • Banker och myndigheter ber dig aldrig betala eller logga in med BankID via en länk.
  • Bluffannonser lockar med orimliga erbjudanden och kända ansikten – granska avsändaren och läs oberoende omdömen.
  • Rapportera bluff-sms till 7726 och anmäl bedrägeri till Polisen via 114 14.

Vad menas med bluffmeddelanden och bluffannonser?

Ett bluffmeddelande är ett meddelande – sms, e-post, chattmeddelande eller telefonsamtal – som är utformat för att lura dig att lämna ifrån dig känslig information, betala pengar eller installera skadlig programvara. Den engelska termen är phishing (nätfiske) när det sker via e-post, smishing när det sker via sms och vishing när det sker via röstsamtal. Gemensamt är att avsändaren utger sig för att vara någon du litar på.

En bluffannons är en falsk annons, oftast på sociala medier eller sökmotorer, som lockar med orimligt bra erbjudanden, gratisprodukter eller snabba pengar. Målet är att få dig att handla i en fejkad nätbutik, uppge kortuppgifter eller teckna en dyr prenumeration du inte förstått att du godkänt.

Skillnaden mot ett vanligt, tråkigt reklamutskick är avsikten: ett bluffmeddelande vill bedra dig, inte sälja något på riktigt.

Så vanliga är bedrägerierna

Bedrägerier via meddelanden och annonser är inte något som drabbar bara ett fåtal. Enligt rapporten Svenskarna och internet 2025 har sex av tio (60 %) sett en bluffannons på sociala medier under det senaste året, och 3 % har blivit lurade av en annonsbluff. Bland dem som faktiskt sett en bluffannons blev 6 % lurade.

Facebook är den överlägset vanligaste kanalen för bluffannonser, följt av Instagram. Vanliga kategorier är kläder och skor, kryptovaluta och ”investeringar” samt kosttillskott och mediciner. Män i pensionsåldern är särskilt utsatta och drabbas ungefär dubbelt så ofta som genomsnittet.

Parallellt pågår ständiga vågor av bluff-sms. Under 2026 varnade Polisen bland annat för falska sms som utger sig för att komma från polisen och uppmanar mottagaren att betala en trafikbot via en länk. Polisen är tydlig: myndigheten skickar aldrig sms där du uppmanas att betala via länk.

Snabbfakta

UppgiftFakta
Har sett en bluffannons senaste året60 % av svenskarna
Har blivit lurade av en annonsbluff3 % av svenskarna
Vanligaste kanalen för bluffannonserFacebook, följt av Instagram
Särskilt utsatt gruppMän i pensionsåldern (dubbelt så ofta)
Rapportera bluff-smsVidarebefordra till 7726 (SPAM)
Polisanmälan bedrägeri114 14 eller polisen.se (112 vid pågående brott)

Vanliga typer av bluffmeddelanden

Bluff-sms (smishing)

Sms är en favoritkanal hos bedragare eftersom meddelanden känns direkta och brådskande. Vanliga upplägg är påstådda paketleveranser med en ”tullavgift” eller ”fraktavgift” som måste betalas, meddelanden om spärrat bankkonto, eller sms som ser ut att komma från en myndighet. Ofta finns en länk som leder till en fejkad inloggningssida där du luras att logga in med BankID eller ange kortuppgifter.

Nätfiske via e-post (phishing)

E-postbluffar imiterar ofta banker, Skatteverket, Kronofogden, streamingtjänster eller e-handelsföretag. Mejlet kan innehålla en faktura du inte känner igen, en varning om att ditt konto stängs eller ett erbjudande om återbetalning. Knepet är att skapa en känsla av att du måste agera snabbt innan du hinner tänka efter.

Telefonbedrägerier (vishing)

Här ringer bedragaren upp och utger sig för att vara från banken, en teknisk support eller en myndighet. Ett vanligt mål är att få dig att installera ett program för fjärrstyrning eller att godkänna en transaktion med BankID medan du pratar. Ingen seriös aktör ber dig någonsin logga in eller flytta pengar under ett samtal de själva har initierat.

Så känner du igen ett bluffmeddelande

Nästan alla bluffmeddelanden delar samma återkommande drag. Titta efter dessa varningstecken:

  • Brådska och hot. ”Agera inom 24 timmar annars spärras ditt konto.” Tidspress är det klassiska knepet för att slå ut ditt omdöme.
  • Uppmaning att klicka och logga in. Meddelandet vill att du klickar på en länk och identifierar dig med BankID eller lämnar kortuppgifter.
  • Fel eller förvanskad webbadress. En bokstav är utbytt eller tillagd, till exempel ”polisens.se” i stället för ”polisen.se”, eller en helt främmande domän bakom en snygg text.
  • Oväntad avsändare. Du får en faktura, ett paketbesked eller en återbetalning som du inte väntade dig.
  • Ovanliga betalsätt. Du ombeds betala via länk, presentkort eller överföra pengar snabbt.
  • Personlig men vag ton. ”Hej mamma, jag har tappat telefonen” – bedrägerier där någon utger sig för att vara en anhörig är vanliga.

Ett enda tecken räcker för att du ska vara försiktig. Det säkraste är att inte försöka avgöra om meddelandet ”ser äkta ut”, utan att alltid kontrollera saken via en helt annan väg – ring banken på numret på baksidan av kortet eller logga in i appen på egen hand.

Så känner du igen en bluffannons

Bluffannonser är utformade för att se ut som vanliga produktannonser eller nyhetsartiklar. Var uppmärksam på följande:

  • För bra för att vara sant. Kraftiga rabatter, gratisprodukter där du bara betalar frakt, eller löften om snabba pengar och ”garanterad avkastning”.
  • Kända ansikten som lockbete. Kändisar och profiler används ofta utan lov i falska ”artiklar” som imiterar tidningar som Aftonbladet eller Expressen.
  • Ny eller anonym avsändare. Kontot bakom annonsen är nyskapat, har få inlägg eller saknar historik. Undersök hur länge det funnits och vad det delat tidigare.
  • Adressen stämmer inte. Kontrollera att webbadressen annonsen leder till verkligen tillhör företaget den utger sig för att vara.
  • Inga eller påhittade omdömen. Sök upp företaget separat och läs recensioner på till exempel Trustpilot innan du handlar.
  • Krångliga villkor. Ett ”gratis” test eller prov kan i själva verket binda dig till en dyr, återkommande prenumeration.

Vad du ska göra om du fått ett misstänkt meddelande

Har du fått ett meddelande eller sett en annons du misstänker är en bluff? Gör så här:

  1. Klicka inte, svara inte, ring inte upp. Lämna aldrig ut kort- eller inloggningsuppgifter och godkänn inget med BankID.
  2. Kontrollera via en egen kanal. Kontakta företaget eller myndigheten via deras officiella app eller ett telefonnummer du själv slår upp – inte via länken eller numret i meddelandet.
  3. Rapportera bluff-sms till 7726. Vidarebefordra sms:et till kortnumret 7726 (siffrorna motsvarar ordet SPAM på knappsatsen). Numret är operatörsoberoende och hjälper operatörerna att stoppa nya utskick.
  4. Anmäl bluffannonser till plattformen. Rapportera annonsen eller kontot direkt i Facebook, Instagram eller den tjänst där du såg den.
  5. Har du redan drabbats? Kontakta genast din bank och spärra kort. Gör en polisanmälan via 114 14 eller polisen.se. Vid pågående brott, ring 112.

Om du har lämnat ut ett lösenord bör du byta det direkt – och på alla andra tjänster där du använt samma lösenord. Att lagra unika lösenord i en lösenordshanterare gör det både enklare och säkrare.

Så skyddar du dig i förväg

Du kan minska risken kraftigt med några enkla vanor:

  • Använd unika, starka lösenord för viktiga tjänster som e-post, bank och e-legitimation, och slå på tvåstegsverifiering där det går.
  • Håll enheter och appar uppdaterade och ha ett antivirusprogram som varnar för skadliga sidor och filer.
  • Var extra försiktig med betalningar. Lär dig hur legitima tjänster som Swish fungerar så att du känner igen när något avviker från det normala.
  • Skydda din uppkoppling på öppna nätverk. På osäkra wifi-nätverk kan en VPN-tjänst kryptera din trafik.
  • Prata om det. Berätta för äldre anhöriga om de vanligaste bluffarna – de är en särskilt utsatt grupp.

Vanliga misstag

Även vana internetanvändare går i fällan. Undvik dessa vanliga misstag:

  • Att lita på att avsändarnamnet i ett sms eller mejl är äkta – det går enkelt att förfalska.
  • Att klicka på en länk ”bara för att se” vad den leder till.
  • Att logga in med BankID på en sida du kommit till via en länk i ett meddelande.
  • Att skämmas och inte anmäla – att rapportera hjälper både dig och andra.
  • Att återanvända samma lösenord på flera tjänster.

Vanliga frågor (FAQ)

Hur rapporterar jag ett bluff-sms?

Vidarebefordra sms:et till kortnumret 7726, som motsvarar ordet SPAM på knappsatsen. Numret fungerar oavsett operatör och används för att kartlägga och stoppa bedrägeriutskick. Du får oftast ett automatiskt svar som bekräftar att meddelandet tagits emot.

Kan banker eller myndigheter be mig logga in via en länk i ett sms?

Nej. Banker, Polisen, Skatteverket och Kronofogden ber dig aldrig logga in med BankID eller betala via en länk i ett sms eller mejl. Får du en sådan uppmaning ska du utgå från att det är en bluff.

Vad gör jag om jag redan har klickat och loggat in?

Kontakta din bank omedelbart och spärra kort, byt lösenord på berörda tjänster och gör en polisanmälan via 114 14. Har du godkänt något med BankID bör du också spärra det via din bank.

Hur vet jag om en annons på sociala medier är äkta?

Var skeptisk mot orimligt bra erbjudanden, kontrollera att webbadressen tillhör rätt företag, granska hur nytt och aktivt kontot bakom annonsen är och sök upp oberoende omdömen innan du handlar eller lämnar uppgifter.

Är det farligt att bara öppna ett bluff-sms eller mejl?

Att öppna och läsa ett meddelande är i regel ofarligt. Faran uppstår när du klickar på länkar, öppnar bilagor, svarar med uppgifter eller ringer numret i meddelandet. Låt bli det och radera meddelandet.