Trygg på nett

Phishing: slik sjekker du mistenkelige meldinger

Ikke bruk lenken i en melding du er usikker på. Åpne heller tjenestens app eller skriv inn en nettadresse du kjenner fra før. Sjekk avsenderens faktiske adresse og domenet lenken peker til – ikke bare navnet, logoen eller teksten som vises.

Slik sjekker du meldingen

  1. Stopp før du handler. Ikke svar, åpne vedlegg eller oppgi passord, koder eller betalingsinformasjon mens du undersøker. Tidspress, trusler om stengt konto og fristende tilbud er vanlige virkemidler i phishing.
  2. Se på den faktiske avsenderadressen. I e-post kan du vanligvis utvide avsenderopplysningene ved å trykke på navnet eller en detaljkontroll. Fremgangsmåten varierer mellom apper. Et kjent visningsnavn er ikke bevis på hvem som sendte meldingen. Se etter feilstavinger og adresser som bare ligner den riktige.
  3. Undersøk lenkens adresse uten å åpne den. På en datamaskin kan du vanligvis holde pekeren over lenken for å se måladressen. På mobil kan et langt trykk vise adressen eller en forhåndsvisning, men dette varierer. Hvis du ikke kan undersøke den uten å åpne den, la lenken være.
  4. Bekreft gjennom en kanal du velger selv. Åpne den vanlige appen, bruk et kjent bokmerke eller skriv inn tjenestens kjente adresse. Ved behov kan du kontakte virksomheten med kontaktinformasjon hentet fra en uavhengig, kjent kilde – ikke fra meldingen.

Nettvett beskriver falske avsendernavn, adresser som ligner ekte adresser og lenker som ikke samsvarer med teksten, som tegn du bør undersøke. De anbefaler også å kontakte den påståtte avsenderen gjennom annen kontaktinformasjon enn den som står i meldingen. Se Nettvetts råd om phishing.

Les domenet, ikke bare lenketeksten

En lenke kan ha teksten «Logg inn på kontoen din», men føre til en helt annen nettside. Det er adressen lenken faktisk peker til som må vurderes.

I de tre eksemplene nedenfor står vertsnavnet etter https:// og før den første skråstreken som følger. Dette er en forenkling for disse adressene: Feltet kan også inneholde brukerinfo og portnummer, og vertsnavnet kan inneholde underdomener. Et kjent navn kan være plassert foran et annet domene eller inne i stien etter skråstreken.

  • https://tjeneste.example/konto: I dette fiktive eksemplet er tjeneste.example domenet du forventer.
  • https://tjeneste.example.falsk.example/konto: Her ligger adressen under falsk.example, ikke under tjeneste.example. Den som kontrollerer falsk.example, kan bruke det kjente navnet foran sitt eget domene.
  • https://falsk.example/tjeneste.example: Navnet etter skråstreken er en del av stien. Domenet er fortsatt falsk.example.

Tekst før @ er ikke domenet. I https://tjeneste.example@falsk.example/ er verten falsk.example; tjeneste.example står i feltet for brukerinfo. Et eventuelt portnummer etter vertsnavnet er heller ikke en del av domenet. Hvis adressen er uklar, åpne tjenesten gjennom en kjent app eller et bokmerke i stedet.

Adressene over er oppdiktede eksempler. Sammenlign med en adresse du kjenner fra før, og se etter ekstra ord, endrede bokstaver og en annen domeneendelse. Å skrive av adressen fra den mistenkelige meldingen gjør den ikke tryggere.

HTTPS er ikke et kvalitetsstempel. Det beskytter forbindelsen, men beviser ikke at nettsiden er pålitelig. Phishing-sider kan også bruke HTTPS. Nettvett forklarer begrensningen ved HTTPS.

Hva om meldingen ser helt ekte ut?

Godt språk, riktig logo eller personlige opplysninger er ikke nok til å bekrefte avsenderen. Nettvett beskriver også målrettet phishing som kan inneholde spesifikk informasjon om mottakeren. Svindelforsøk kan komme via e-post, SMS, sosiale medier eller telefon. Les om metodene hos Nettvett.

Hvis meldingen hevder at du må gjøre noe med en konto, undersøk saken inne i tjenesten du åpner selv. Finner du ingen tilsvarende beskjed, kontakt virksomheten gjennom en kjent kanal. Fravær av en beskjed er ikke alene bevis på svindel, men du trenger ikke bruke den mistenkelige lenken for å avklare saken.

Har du allerede klikket eller delt noe?

Du klikket, men oppga ingenting

Lukk siden og ikke fortsett innloggingen. Et klikk alene er ikke det samme som at du har gitt fra deg et passord, men det er heller ingen garanti for at ingenting har skjedd. Sjekk om noe ble lastet ned, eller om du ga siden tillatelser. Ikke åpne nedlastede filer du ikke stoler på.

Hvis du åpnet en fil eller installerte noe, bruk enhetens sikkerhetsverktøy til å undersøke den, og sørg for at programvaren er oppdatert. På en jobbenhet bør du kontakte IT eller sikkerhetsansvarlig. Se guiden Oppdater mobil, nettleser og datamaskin.

Du skrev inn passord eller en innloggingskode

  1. Åpne den ekte tjenesten gjennom en kjent app eller adresse, og bytt passord straks. Ikke gå tilbake via meldingen.
  2. Har du brukt samme passord andre steder, bytt det der også. Bruk ulike passord; se slik lager du sterke passord uten å gjenbruke dem.
  3. Hvis tjenesten tilbyr det, avslutt andre innloggede økter og kontroller at kontakt- og gjenopprettingsopplysningene fortsatt er dine.
  4. Aktiver totrinnsbekreftelse hvis det er tilgjengelig. Har du allerede delt en engangskode eller godkjent en uventet innlogging, bør du ikke anta at totrinnsbekreftelsen har stoppet forsøket. Se guiden om totrinnsbekreftelse, koder og reservekoder.

Hvis du ikke kommer inn på kontoen, bruk tjenestens gjenoppretting eller kontakt kundestøtten gjennom den ekte nettsiden.

Du delte betalingsopplysninger eller godkjente en betaling

Kontakt banken straks gjennom bankens app eller et kjent telefonnummer. Forklar hva du oppga eller godkjente, og be banken vurdere sperring og videre tiltak. Det gjelder også hvis du delte BankID-opplysninger eller godkjente noe du nå mistenker var svindel. Ikke vent på at penger skal forsvinne før du tar kontakt.

Nettvett anbefaler å kontakte banken ved økonomisk svindel, varsle leder eller sikkerhetspersonell i jobbsammenheng og kontakte politiet og vurdere anmeldelse ved kriminelle handlinger. Se Nettvetts råd ved mistanke om svindel. Ta vare på meldingen og relevante opplysninger om hendelsen. Raske tiltak kan begrense skaden, men garanterer ikke at penger eller tilgang kan gjenopprettes.

Kilder og videre hjelp

Bruk originalkildene når du trenger siste informasjon om funksjoner, tilgang eller innstillinger.

Kilder gjennomgått 1. oktober 2026. Menyer og tilgjengelighet kan variere mellom enheter.